Skip to main content
Sticky

Gebruik een eigen router i.p.v. de Experia Box

Gebruik een eigen router i.p.v. de Experia Box
Toon eerste bericht

8834 reacties

wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
markstam schreef:
DennisFRL schreef:

@sir rick Dat klopt, je kan rechtstreeks de glas uit de grond in de ER stoppen. 
Let wel dat je de juiste SFP module hebt, ik zelf heb die van Draytek die uit een Vodafone modem komt. Staan vaak op Mp voor een habbekrats

Mag dit wel? :)

Bij AON verbinding mag dit, bij PON verbindingen (nog) niet.

Het is overigens wel voor eigen verantwoording en als de glasvezel beschadigd raakt dan zijn de kosten voor herstel voor eigen rekening.

Ik zie absoluut geen voordelen, ook niet op het stroomverbruik aangezien een NTU maar zo'n 2 watt verbruikt en een SFP module niet echt veel minder.

Je kunt die SFP poort ook voorzien van een SFP to RJ45 module om nog een extra LAN poort te krijgen.


  • Topper
  • 26 reacties
  • 7 november 2020
wjb schreef:
Valigarmanda schreef:

Ik draai mijn configuratie nu sinds maart 2020 met laatste firmware, en sindsdien heb ik niets aangepast. Ineens is er nu blijkbaar wel een probleem.

Daarom de vraag; is er iemand die ervaring heeft met deze issue, en wat kan ik op mijn ER4 instellen om dit te verhelpen?

Zou jij eens een screenshot kunnen plaatsen van de port-forwardings die je hebt staan en van de rules in firewalls WAN_IN, WAN_LOCAL, WANv6_IN en WANv6_LOCAL.

Zijn al de firewalls ook netjes gekoppeld aan de pppoe verbinding?

Voorbeeld:

 

 

Dit zijn mijn instellingen bij elkaar in één afbeelding geplakt:

 

IPv6 heb ik uitgeschakeld.

 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020

Dat ziet er prima uit en als je, zoals je aangeeft, geen upnp aan hebt gezet en geen port-forwardings hebt gedefinieerd, dan is er helemaal niets fout aan die configuratie.

Ik vraag me dan ook af hoe KPN tot die SSDP breach zou komen.


  • Topper
  • 26 reacties
  • 7 november 2020

Ik gebruik wel port forwarding… Naar mijn spelcomputers, een slimme vaatwasser en mijn Nvidia Shield mediaspeler waarvan ik extern te Plex server benader. Deze mediaspeler staat dus wel altijd in verbinding met het internet, ook in stand-by. Kan hier het probleem in liggen?

 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020

Dat kan inderdaad heel goed zijn maar dan is de vraag welke.


  • Topper
  • 57 reacties
  • 7 november 2020
wjb schreef:
markstam schreef:
DennisFRL schreef:

@sir rick Dat klopt, je kan rechtstreeks de glas uit de grond in de ER stoppen. 
Let wel dat je de juiste SFP module hebt, ik zelf heb die van Draytek die uit een Vodafone modem komt. Staan vaak op Mp voor een habbekrats

Mag dit wel? :)

Bij AON verbinding mag dit, bij PON verbindingen (nog) niet.

Het is overigens wel voor eigen verantwoording en als de glasvezel beschadigd raakt dan zijn de kosten voor herstel voor eigen rekening.

Ik zie absoluut geen voordelen, ook niet op het stroomverbruik aangezien een NTU maar zo'n 2 watt verbruikt en een SFP module niet echt veel minder.

Je kunt die SFP poort ook voorzien van een SFP to RJ45 module om nog een extra LAN poort te krijgen.

2 watt is 2 watt. 
het scheelt in zo verre dat je een extra schakel er uit hebt wat kan zorgen voor storingen. 
tevens scheelt het weer een stekker. 
 

zou het ook zeker niet elke leek aanraden maar gezien ik voor mijn beroep ook met glas werk was het voor mij ook zo gedaan. Stelt ook eigenlijk voor een leek weinig voor. 
1: bescherm kap er af

2: schuifje naar beneden

3: ntu er af

4: eigen glas er op


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
DennisFRL schreef:

2 watt is 2 watt.

Min de 1 à 1,5 watt voor een SFP module die je anders in de eigen router moet plaatsen.

DennisFRL schreef:

het scheelt in zo verre dat je een extra schakel er uit hebt wat kan zorgen voor storingen.

Terwijl de kosten bij een storing juist weer veel hoger zijn als je, zoals bij de FRITZ!Box 5490,  een in de router geïntegreerde mediaconverter gebruikt.

Nee, mijns inziens wegen de voordelen van het wegsnijden van de NTU absoluut niet op tegen de nadelen.


  • Topper
  • 21 reacties
  • 7 november 2020

Wat mij vooral aanspreekt aan modem met SFP is dat er 1 apparaat en stekker minder is in de meterkast, oogt toch wat netter. Maar goed, aangezien de kosten hoog kunnen uitvallen als je het niet goed doet blijf ik voorlopig wel bij mijn NTU. Werkt vooralsnog top.


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
sir rick schreef:

Wat mij vooral aanspreekt aan modem met SFP is dat er 1 apparaat en stekker minder is in de meterkast, oogt toch wat netter. Maar goed, aangezien de kosten hoog kunnen uitvallen als je het niet goed doet blijf ik voorlopig wel bij mijn NTU. Werkt vooralsnog top.

Ik wacht in ieder geval tot het moment dat de concept beleidsregel netwerkaansluitpunt definitief is.

Als dan blijkt dat het netwerkaansluitpunt ook bij AON definitief op locatie A wordt vastgesteld dan zal ik KPN vragen mijn FTU passief te maken en netjes af te monteren.


  • Topper
  • 57 reacties
  • 7 november 2020
wjb schreef:
sir rick schreef:

Wat mij vooral aanspreekt aan modem met SFP is dat er 1 apparaat en stekker minder is in de meterkast, oogt toch wat netter. Maar goed, aangezien de kosten hoog kunnen uitvallen als je het niet goed doet blijf ik voorlopig wel bij mijn NTU. Werkt vooralsnog top.

Ik wacht in ieder geval tot het moment dat de concept beleidsregel netwerkaansluitpunt definitief is.

Als dan blijkt dat het netwerkaansluitpunt ook bij AON definitief op locatie A wordt vastgesteld dan zal ik KPN vragen mijn FTU passief te maken en netjes af te monteren.

Betwijfel of in dit besluit die media converter ook wordt mee genomen. Denk dat dit kastje wordt gezien als noodzakelijk voor de overname op eigen apparatuur. 
Het risico is te groot dat “prutsers” de glasvezel kabel kapot maken, hij kan zomaar breken. 
de converter is immers geen apparatuur die iets doet met het signaal te modificeren. 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
DennisFRL schreef:

Betwijfel of in dit besluit die media converter ook wordt mee genomen. Denk dat dit kastje wordt gezien als noodzakelijk voor de overname op eigen apparatuur. 
Het risico is te groot dat “prutsers” de glasvezel kabel kapot maken, hij kan zomaar breken. 
de converter is immers geen apparatuur die iets doet met het signaal te modificeren. 

Toch is het wel zo geformuleerd in artikel 2.

KPN maakt hier ook geen bezwaar tegen bij AON aansluitingen.

Wel maakt KPN hier zeer waarschijnlijk bezwaar tegen bij GPON aansluitingen en ik denk dat dat terecht is aangezien de aansluting bij de abonnee niet alleen de communicatie voor die abonnee bevat maar ook de communicatie van alle andere abonnees die op dezelfde ring aangesloten zijn en KPN natuurlijk wel de privacy moet kunnen waarborgen.


  • Topper
  • 57 reacties
  • 7 november 2020
wjb schreef:
DennisFRL schreef:

Betwijfel of in dit besluit die media converter ook wordt mee genomen. Denk dat dit kastje wordt gezien als noodzakelijk voor de overname op eigen apparatuur. 
Het risico is te groot dat “prutsers” de glasvezel kabel kapot maken, hij kan zomaar breken. 
de converter is immers geen apparatuur die iets doet met het signaal te modificeren. 

Toch is het wel zo geformuleerd in artikel 2.

KPN maakt hier ook geen bezwaar tegen bij AON aansluitingen.

Wel maakt KPN hier zeer waarschijnlijk bezwaar tegen bij GPON aansluitingen en ik denk dat dat terecht is aangezien de aansluting bij de abonnee niet alleen de communicatie voor die abonnee bevat maar ook de communicatie van alle andere abonnees die op dezelfde ring aangesloten zijn en KPN natuurlijk wel de privacy moet kunnen waarborgen.

Dat bij GPON is toch echt KPN hun eigen schuld. 
dit gaat echt veel problemen opleveren met afluisteren. Ik zou in ieder geval geen GPON aansluiting afnemen.  


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
DennisFRL schreef:

Dat bij GPON is toch echt KPN hun eigen schuld. 
dit gaat echt veel problemen opleveren met afluisteren. Ik zou in ieder geval geen GPON aansluiting afnemen.  

Ik zou daar geen problemen mee hebben zolang de mediaconverter onder de verantwoordelijkheid blijft liggen van KPN zodat ik KON aansprakelijk kan stellen als anderen in mijn glasvezelsegment/ring mijn communicatie zouden afluisteren.

Ik denk dat men hier in het kader van security en privacy niet te licht over moet denken.

Begrijp me niet verkeerd, ook ik vind dat men eigenlijk vrij zou moeten zijn om de mediaconverter weg te snijden, maar belangrijker vind ik dat mijn privacy gewaarborgd is.


  • Topper
  • 57 reacties
  • 7 november 2020
wjb schreef:
DennisFRL schreef:

Dat bij GPON is toch echt KPN hun eigen schuld. 
dit gaat echt veel problemen opleveren met afluisteren. Ik zou in ieder geval geen GPON aansluiting afnemen.  

Ik zou daar geen problemen mee hebben zolang de mediaconverter onder de verantwoordelijkheid blijft liggen van de provider zodat ik de provider aansprakelijk kan stellen als anderen in mijn glasvezelsegment/ring mijn communicatie zouden afluisteren.

Ik denk dat men hier in het kader van security en privacy niet te licht over moet denken.

Begrijp me niet verkeerd, ook ik vind dat men eigenlijk vrij zou moeten zijn om de mediaconverter weg te snijden, maar belangrijker vind ik dat mijn privacy gewaarborgd is.

Maar jij hebt geen zicht of je wijk genoot het kastje er tussen weg trekt en de boel gaat afluisteren. 
oke het is ver gezocht maar alles kan tegenwoordig. 
 

dit zou op de wijkcentrale zoals AON geregeld moeten zijn en niet bij verschillende huizen die geen enkele provider in het zicht heeft moeten gebeuren. 
 

als het eenmaal is gebeurt is het kwaad al geschied wie je er ook verantwoordelijk achteraf voor kan stellen 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
DennisFRL schreef:

Maar jij hebt geen zicht of je wijk genoot het kastje er tussen weg trekt en de boel gaat afluisteren.

Tenzij dat kastje domweg geen verbinding kan maken omdat de encryption-keys ontbreken.


  • Topper
  • 57 reacties
  • 7 november 2020
wjb schreef:
DennisFRL schreef:

Maar jij hebt geen zicht of je wijk genoot het kastje er tussen weg trekt en de boel gaat afluisteren.

Tenzij dat kastje domweg geen verbinding kan maken omdat de encryption-keys ontbreken.

We zullen het zien. Heb er weinig vertrouwen in omdat dit een behoorlijke investering zou betekenen. 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
DennisFRL schreef:
wjb schreef:
DennisFRL schreef:

Maar jij hebt geen zicht of je wijk genoot het kastje er tussen weg trekt en de boel gaat afluisteren.

Tenzij dat kastje domweg geen verbinding kan maken omdat de encryption-keys ontbreken.

We zullen het zien. Heb er weinig vertrouwen in omdat dit een behoorlijke investering zou betekenen. 

Maar zo werkt het al met die mediaconverters bij GPON aansluitingen.


  • Topper
  • 57 reacties
  • 7 november 2020
wjb schreef:
DennisFRL schreef:
wjb schreef:
DennisFRL schreef:

Maar jij hebt geen zicht of je wijk genoot het kastje er tussen weg trekt en de boel gaat afluisteren.

Tenzij dat kastje domweg geen verbinding kan maken omdat de encryption-keys ontbreken.

We zullen het zien. Heb er weinig vertrouwen in omdat dit een behoorlijke investering zou betekenen. 

Maar zo werkt het al met die mediaconverters bij GPON aansluitingen.

Het zit nu in de wijkcentrale. Deze handelt de scheidingen af i.p.v. bij de eind klant in de meterkast. 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
DennisFRL schreef:

Het zit nu in de wijkcentrale. Deze handelt de scheidingen af i.p.v. bij de eind klant in de meterkast. 

Maar niet bij GPON, daar zitten meerdere abonnees op dezelfde glasvezel.


  • Topper
  • 57 reacties
  • 7 november 2020
wjb schreef:
DennisFRL schreef:

Het zit nu in de wijkcentrale. Deze handelt de scheidingen af i.p.v. bij de eind klant in de meterkast. 

Maar niet bij GPON, daar zitten meerdere abonnees op dezelfde glasvezel.

Klopt. Vandaar dat ik de veiligheid ook erg in twijfel trek. Ik heb me nog er niet in zoverre in verdiept maar ben erg benieuwd als bij 1 klant de stroom weg valt of de stekker er uit trekt wat voor invloed dit dan heeft op de rest. 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
DennisFRL schreef:

... ben erg benieuwd als bij 1 klant de stroom weg valt of de stekker er uit trekt wat voor invloed dit dan heeft op de rest. 

Dat heeft geen invloed op de andere aansluitingen.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 7 november 2020

@Valigarmanda,

dat zijn een hoop portforward rules waar natuurlijk 1 van de aaneengesloten apparaten besmet kan zijn of misbruikt kan worden. Als test kan je kijken op https://www.grc.com welke poorten er allemaal open staan. Tevens kan je op je firewall rules het vinkje log aanzetten welke je dan naar een logserver zal moeten sturen om te onderzoeken wat er gebeurt. Sla deze logs niet op je ER op want die loopt zo vol.

ik had een foscam ip camera die naar de meest vreemde landen aan het pingelen was, via het log file kon ik zie waarheen en welke poort.


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 7 november 2020
Multiedje schreef:

ik had een foscam ip camera die naar de meest vreemde landen aan het pingelen was, via het log file kon ik zie waarheen en welke poort.

En wat was de conclusie, was er sprake van misbruik en heb je die kunnen stoppen?


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 7 november 2020
wjb schreef:
Multiedje schreef:

ik had een foscam ip camera die naar de meest vreemde landen aan het pingelen was, via het log file kon ik zie waarheen en welke poort.

En wat was de conclusie, was er sprake van misbruik en heb je die kunnen stoppen?

Ik heb destijds een drop rule op de betreffende Port 10001 en IP adres gezet op WAN_OUT, die liep redelijk vol over tijd. Ik heb de IP camera inmiddels vervangen en de rule weer verwijderd. Dat was die 9828p waar al een tijd geen updates meer voor waren. Ik gebruik ook zijn groter broer 9928p maar die gebruikt die Port niet .

EDIT: ik kwam er helaas pas achter toen ik Sophos utm op mijn barebone had draaien, die haalde al het afwijkende verkeer eruit. Dit verkeer ging naar de US, Duitsland, China en Roemenië.  Helaas ondersteund Sophos UTM geen igmp proxy en was routed iptv dus geen optie. Pfsense suricata/snort draai ik af en toe ook en droppen wel maar dit is een hell of a job om te tweaken


  • Topper
  • 21 reacties
  • 8 november 2020

Hi allen,

Alles leek perfect te werken, maar vanochtend had ik geen tv ontvangst meer. Na het rebooten van de ER-X modem deed alles het gelukkig weer. Ik heb dit al 2 keer moeten doen. Ik kreeg foutcode 563 te zien en dat is blijkbaar een foutieve IP adres toekenning aan de tv ontvanger.

Waar zou dat aan kunnen liggen? 


Reageer