Skip to main content
Sticky

Gebruik een eigen router i.p.v. de Experia Box

Gebruik een eigen router i.p.v. de Experia Box
Toon eerste bericht

8835 reacties

  • Nieuwkomer
  • 2 reacties
  • 8 november 2020

Ja ik gebruik de laatste versie, maar heb momenteel meerdere apparaten aangesloten op de ER-X. Dat zal het wel verklaren, dan ga ik even op zoek naar een switch met IGMP snooping functionaliteit! Bedankt voor de snelle reactie. 


  • Topper
  • 26 reacties
  • 8 november 2020
Multiedje schreef:

@Valigarmanda,

dat zijn een hoop portforward rules waar natuurlijk 1 van de aaneengesloten apparaten besmet kan zijn of misbruikt kan worden. Als test kan je kijken op https://www.grc.com welke poorten er allemaal open staan. 

 

Bedankt voor de tip. Ik had al wat portforwardregels weggehaald en via de test geen onveiligheid meer gevonden. Ik hoop dat het probleem nu is opgelost.


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 8 november 2020
Valigarmanda schreef:

Bedankt voor de tip. Ik had al wat portforwardregels weggehaald en via de test geen onveiligheid meer gevonden. Ik hoop dat het probleem nu is opgelost.

Ik ben wel benieuwd welke port-forwardings je weggehaald hebt.

Als ik een apparaat zo mogen verdenken dan is het de Plex server.

Ik zag ook een aantal dubbele dubbele port-forwardings waarbij de original port hetzelfde was. Dit kan eigenlijk niet.

Kan je nog een keer een screenshot van jouw port-forwardings posten.


  • Topper
  • 26 reacties
  • 9 november 2020

Dit is nu de instelling;

 

Ik heb vooral wat regels verwijderd. Ik heb intussen ook reactie van abuse@kpn dat bij een hertest het probleem zich niet meer voordoet. Het lijkt dus gewerkt te hebben. 

 

 


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 10 november 2020

Ik zie nog wel twee duplicaten die voor problemen zullen zorgen.

Zo worden TCP poorten 443 en 8080 geforward naar zowel 192.168.2.4 als naar 192.168.2.18.


  • Topper
  • 26 reacties
  • 10 november 2020

Ik was in de veronderstelling dat dat gewoon kon naar beiden. Heb nog eens kritisch gekeken, maar gebruik de diensten toch niet echt meer. Dan kan ik net zo goed al die regels eruit gooien. Thanks voor de tip.


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 10 november 2020

Het lijkt er op dat de EdgeRouter Lite 3 niet meer geleverd wordt door Ubiquiti.

Dat is heel jammer want mijns inziens was dat eigenlijk de router met de beste prijs/prestatie verhouding. Nu maar even afwachten wat de prijsontwikkeling van de EdgeRouter 4 zal zijn.


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 10 november 2020
Valigarmanda schreef:

Ik was in de veronderstelling dat dat gewoon kon naar beiden.

Ik begrijp ook niet hoe jij de dubbele port-forwardings hebt kunnen vastleggen immers bij mij wordt dat geweigerd.

Welke versie van EdgeOS draai jij?


  • Topper
  • 26 reacties
  • 10 november 2020
wjb schreef:
Valigarmanda schreef:

Ik was in de veronderstelling dat dat gewoon kon naar beiden.

Ik begrijp ook niet hoe jij de dubbele port-forwardings hebt kunnen vastleggen immers bij mij wordt dat geweigerd.

Welke versie van EdgeOS draai jij?

Voor zover ik weet de laatste, EdgeRouter 4 v2.0.8-hotfix.1


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 10 november 2020
Valigarmanda schreef:

Voor zover ik weet de laatste, EdgeRouter 4 v2.0.8-hotfix.1

Vreemd dan dat jij die dubbele port-forwardings hebt kunnen vastleggen.

Overigens verwacht ik over niet al te lange tijd van firmware versie 2.0.9 beschikbaar zal komen.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 10 november 2020
wjb schreef:
Valigarmanda schreef:

Voor zover ik weet de laatste, EdgeRouter 4 v2.0.8-hotfix.1

Vreemd dan dat jij die dubbele port-forwardings hebt kunnen vastleggen.

Als het doel adres anders is moet dit volgens mij gewoon kunnen. Ik verbaas me meer over het port forwarding van poort 80, deze zou gewoon open moeten staan


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 10 november 2020
Multiedje schreef:

Als het doel adres anders is moet dit volgens mij gewoon kunnen. 

Nee, een Original port/protocol mag maar één voor komen waarbij het "protocol" Both voor zowel TCP als UDP staat. 

Dubbele entries worden op mijn EdgeRouter ook geweigerd, die zijn niet vast te leggen.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 10 november 2020
wjb schreef:
Multiedje schreef:

Als het doel adres anders is moet dit volgens mij gewoon kunnen. 

Nee, een Original port/protocol mag maar één voor komen waarbij het "protocol" Both voor zowel TCP als UDP staat. 

Dubbele entries worden op mijn EdgeRouter ook geweigerd, die zijn niet vast te leggen.

Ja oké, ik zit net de port forwarding van @Valigarmanda te bekijken en zie er inderdaad een aantal op both staan


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 10 november 2020
Multiedje schreef:

Ja oké, ik zit net de port forwarding van @Valigarmanda en zie er inderdaad een aantal op both staan

Dat is het probleem niet, het probleem is bijvoorbeeld dat 443 (Both) naar 192.168.2.18 wijst en daarmee wijzen zowel 443 UDP als 443 TCP dus naar 192.168.2.18 terwijl 443 TCP ook naar 192.168.2.4 wijst. Één poort, twee bestemmingen ... dat kan niet.


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 10 november 2020
wjb schreef:
Multiedje schreef:

Ja oké, ik zit net de port forwarding van @Valigarmanda en zie er inderdaad een aantal op both staan

Dat is het probleem niet, het probleem is bijvoorbeeld dat 443 (Both) naar 192.168.2.18 wijst en daarmee wijzen zowel 443 UDP als 443 TCP dus naar 192.168.2.18 terwijl 443 TCP ook naar 192.168.2.4 wijst. Één poort, twee bestemmingen ... dat kan niet.

Ja dat bedoelde ik ook:wink:

ik had moeten toevoegen dat het udp of tcp moet zijn en deze dus niet in een andere regel dubbel of op both moet staan. 


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 10 november 2020

@wjb ,

had je deze al gezien, weliswaar in EA status:

Hello everyone,

We are very excited to announce the next hardware model of the all new UNMS product line – offering all the wired equipment needed to get your WISP network up and running with ease. Designed for operators, the UNMS product line will consist of Routers, PoE Switches, Outdoor Units, DC Power Sources, and Client Solutions.

The powerful and compact UNMS Router Pro (UNMS-R-Pro) is a high-performance router featuring 2 high-speed SFP+ ports and 9 RJ45 Gigabit ports. On the LAN side, the 8 RJ45 Gigabit ports provide built-in switching.

463ef01b-22b6-4454-912c-ef8ae1f46e37

  • Topper
  • 128 reacties
  • 11 november 2020

Even een vraag van andere orde: ik ga vandaag mijn mediaconverter verwijderen en de edgerouter 4 direkt op glas aansluiten. Kan ik de instellingen van eth0 zo overnemen naar eth 3, of zijn er meer zaken nodig?

 

tx, Jaap


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 11 november 2020
jaapst64 schreef:

Even een vraag van andere orde: ik ga vandaag mijn mediaconverter verwijderen en de edgerouter 4 direkt op glas aansluiten. Kan ik de instellingen van eth0 zo overnemen naar eth 3, of zijn er meer zaken nodig?

Als het goed is is het niets anders dan de huidige eth0 interface te verwijderen uit de config.boot, eth0 in het hele config.boot bestand te vervangen door eth3 en de eth0 interface nieuw te definiëren. Zorg er ook voor dat de interfaces weer netjes gesorteerd in de config.boot staan.

Persoonlijk zou ik een backup maken van de.configuratie en deze op een PC dupliceren.

In het duplicaat zou ik de config.boot handmatig aanpassen en vervolgens zou ik het duplicaat restoren op de ER-4.

 

Als er iets mis gaat kan je altijd eenvoudig de originele backup weer terugplaatsen.

 

Welk type mediaconverter heb je nu? (Plaats eens een foto.)


  • Topper
  • 128 reacties
  • 11 november 2020

die bekende ZXHN-F3100.

Ik heb n backup gemaakt, hoe moet ik die eth poorten weer netjes gesorteerd krijgen?


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 11 november 2020
jaapst64 schreef:

die bekende ZXHN-F3100.

Gelukkig, je hebt de enige FTU die zich mijns inziens leent om als abonnee zelf rechtstreeks een eigen router op aan te sluiten. Zodra de beleidsregel netwerkaansluitpunt definitief is zal ik KPN vragen mijn FTU (grondplaat voor Genexis) te vervangen.

 

jaapst64 schreef:

Ik heb n backup gemaakt, hoe moet ik die eth poorten weer netjes gesorteerd krijgen?

Je kunt de config.boot die in het archief opgenomen is dus gewoon in een editor bewerken door hem er even uit te extracten en na aanpassing weer terug te plaatsen.

Heb je jZip? (Erg handig voor dergelijke archieven)

 


  • Topper
  • 128 reacties
  • 11 november 2020

Technisch is plaatsen eenvoudig, eventueel kun je bij de KPN shop zo'n cover kopen.

Ik heb winrar, in kladblok eea gekopieerd, vervangen en weer op de juiste plaats gezet.

Vanmiddag even testen


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 11 november 2020
Multiedje schreef:

had je deze al gezien, weliswaar in EA status:

@Multiedje, Die had ik nog niet gezien. Ik kan de pagina ook niet vinden, heb je een link?

Daar zal overigens wel een stevig prijskaartje aan komen te hangen. :confounded:

 


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 11 november 2020
wjb schreef:
Multiedje schreef:

had je deze al gezien, weliswaar in EA status:

@Multiedje, Die had ik nog niet gezien. Ik kan de pagina ook niet vinden, heb je een link?

Daar zal overigens wel een stevig prijskaartje aan komen te hangen. :confounded:

 

Hierbij de link, je moet wel een inloggen en dus een account hebben volgens mij.

https://community.ui.com/questions/Introducing-the-all-new-UNMS-Router-Pro/bf4d14e5-c026-4ac3-8e8a-05aa62c96c66#answer/4e6926d9-5d73-4f7d-a46c-494d3dc1a105


wjb
Superuser
  • Auteur
  • 74470 reacties
  • 11 november 2020
Multiedje schreef:

Dank je voor de link en uiteraard heb ik een account. :wink:

Overigens lijken er nog wel een aantal tekortkomingen in dat apparaat te zitten.

Geen IPv6 support ... :confounded:


Multiedje
Slimmerik
Forum|alt.badge.img+4
  • Slimmerik
  • 598 reacties
  • 11 november 2020

2.0.9 is te downloaden, al zie ik deze nog niet op de officiële site

https://community.ui.com/releases/EdgeMAX-EdgeRouter-Firmware-v2-0-9-v2-0-9/aa860fa1-8756-448b-a464-595d65ef6752

volgende week is deze officieel te downloaden


Reageer