Skip to main content

Ben je bij dit topic terechtgekomen omdat je op zoek bent naar een oplossing voor het verbeteren van de wifi dekking in jouw woning, lees dan niet dit hele artikel (zonde van de tijd ;)), maar schaf een goed wifi accesspoint aan. (Geen wifi extender of wifi repeater maar een wifi accesspoint.) Overweeg dan ook direct om een goed dual-band wifi accesspoint aan te schaffen zoals bijvoorbeeld de WiFi "versterker" van KPN of een accesspoint van EDIMAX of Ubiquiti.

Had je al een wifi router aangeschaft of heb je andere redenen om een eigen router in te zetten of heb je al een router aangeschaft, lees dan gerust verder.

De Experia Boxen van KPN (met name de V10) zijn prima routers voor de niet veeleisende eindgebruikers, maar aan de andere kant bieden ze niet de flexibiliteit die van een router verwacht zou mogen worden. Daarnaast is het iedereen wel bekend dat de Experia Boxen bepaalde functionaliteit niet ondersteunen of niet correct ondersteunen.

Denk hierbij aan:

  • VPN tunnels waardoor het niet mogelijk is om van buitenaf een VPN verbinding op te zetten met het netwerk thuis.
  • Parental control waarbij bepaalde sites geblokkeerd kunnen worden of voor apparaten een tijdslot ingesteld kan worden.


Nu is het mogelijk om de Experia Box te vervangen door een eigen router
(Zie: Gebruik een eigen router i.p.v. de Experia Box).

Dit heeft zo z'n voordelen, maar ook z'n nadelen.

Een voordeel is dat je volledige vrijheid hebt over de inrichting van jouw netwerk thuis en de communicatie met Internet, waarbij je absoluut niet beperkt wordt door de beperkingen van de Experia Box.

Een nadeel is dat het configureren van zo'n router toch wel enige "kennis" vereist en tevens dat je support van KPN kunt vergeten als je bijvoorbeeld een probleem hebt met Internet, televisie en/of de vaste telefoon.

Alternatief is om een tweede eigen router achter de Experia Box te plaatsen.

Deze router zal dan wel aan de onderstaande voorwaarden moeten voldoen:

  • De router moet geen dsl router zijn, maar een router waarvan de WAN (Internet) poort een "gewone" UTP poort (RJ45) is voor standaard netwerk kabels.
  • De router moet een WAN IP adres moet kunnen krijgen van de DHCP server van de Experia Box. (Ik ben echter nog geen routers tegengekomen die wel een "gewone" UTP WAN poort hebben en dit niet ondersteunen, m.u.v. de KPN Experia Boxen zelf.)
  • De router moet de door jou gewenste functionaliteit ondersteunen.


Belangrijk is het dan ook om vast te stellen welke functionaliteit je nodig hebt in de eigen router bij de selectie en aanschaf van de eigen router.

Dus stel jezelf de vraag wat je wilt bereiken met die eigen router.

Gaat het om:

  • het opzetten van een netwerk voor de gameconsoles en spelcomputers
  • het opzetten van gescheiden netwerken voor privé en zakelijk gebruik (thuiskantoor) waarbij VPN verbindingen nodig zijn voor het van buitenaf benaderen van het zakelijke netwerk.
  • het opzetten van een netwerk dat multicasting ondersteunt voor Bonjour, Airplay en Airprint
  • gewoon om van die Experia Box af te zijn
  • meer invloed te hebben op welke sites wel en niet benaderbaar mogen zijn (parental control)
  • een andere reden

Voor je het weet ben je een dief van je eigen portemonnee omdat je een dure router hebt aangeschaft waarvan je 80% van de functionaliteit niet gebruikt, of juist een goedkope router die toch niet blijkt te kunnen wat jij nodig hebt.

Voorbeelden:
Apart netwerk voor gameconsoles en spelcomputers

De router (bijvoorbeeld een Netgear WNR1000) moet UPnP ondersteunen.
De gameconsoles en spelcomputers die ook UPnP ondersteuning vereisen worden aangesloten op de eigen router.
Andere computers, tablets en telefoons kunnen zowel op de Experia Box als op de eigen router aangesloten worden.

4731i6B546646EBC1FEE9.png

Gescheiden netwerk voor privé en zakelijk gebruik met VPN

 

De router (bijvoorbeeld een Cisco RV180W) moet VPN verbindingen ondersteunen.
Alle computers, tablets, telefoons, NASsen, etc. die zakelijk gebruikt worden of via een VPN verbinding van buitenaf benaderbaar moeten zijn worden op de eigen router aangesloten.
Computers, tablets en telefoons die privé gebruikt worden, worden op de Experia Box aangesloten.

4733i1C98FBE9299B8F20.png

Netwerk dat multicasting ondersteunt t.b.v. Bonjour, Airplay en Airprint en Apple TV.

 

De router (bijvoorbeeld een Apple Airport Extreme, maar ook vele andere routers) moet multicasting ondersteunen.
Alle apparatuur die gebruik maken van Bonjour (en daarmee Airprint en Airplay) worden op de eigen router aangesloten.
Let op: Dit kunnen ook Windows PC's zijn aangezien ook Windows Bonjour ondersteunt.
Apparaten die geen gebruik maken van Bonjour kunnen op zowel de eigen router als op de Experia Box aangesloten worden.

4735i57771C70A53F6790.png

Netwerk voor alle apparaten m.u.v. de KPN TV ontvangers

 

Uiteraard kan ook gekozen worden om alle apparatuur op de eigen router aan te sluiten.
Afhankelijk van de gewenste functionaliteit zal dan uiteraard een router gekozen moeten worden die UPnP, multicasting en/of VPN tunnels ondersteunt.
Kies een router met een goede wifi dekking en indien gewenst ook 802.11ac (wifi) ondersteuning.

4743iB3CE537D13A92257.png


Configuratie:
Ongeacht de geselecteerde router is de configuratie van de router achter jouw Experia Box altijd hetzelfde.
Stap 1: Configureer jouw eigen router voor alle door jou gewenste functionaliteit. (Raadpleeg het manual van jouw eigen router om te zien hoe en waar je de instellingen kunt doen.)

Zorg er voor dat het WAN (Internet) IP adres van jouw eigen router door de DHCP server van de Experia Box uitgegeven wordt.

Als je handmatig een DNS server moet instellen (en dat is normaliter niet het geval als het WAN (Internet) IP adres door de DHCP server van de Experia Box uitgegeven wordt), vul hier dan het adres van jouw Experia Box in (192.168.2.254).

Activeer de DHCP server van jouw eigen router en zorg er voor dat deze IP adressen in een ander subnet dan die van de Experia Box liggen. Je kunt hier 192.168.x.x of 10.x.x.x subnetten gebruiken.

De Experia Box gebruikt subnet 192.168.2.xxx.

Stap 2: De Experia Box configureren.

Bepaal het MAC adres van de WAN (Internet) poort van jouw eigen router. (Raadpleeg het manual van jouw router om te zien waar je dit MAC adres kunt vinden.)

Maak een "DHCP binding" (static DHCP) voor het gevonden MAC adres. Kies hierbij voor een hoog (nog niet gebruikt) IP adres binnen de DHCP range van de experia Box bijvoorbeeld: 192.168.2.250. (De IP adressen 192.168.2.255 (broadcast), 192.168.2.254 (router) en 192.168.2.253 (interne FTP server) zijn al in gebruik door de Experia Box zelf.) Loopt de DHCP range van jouw Experia Box bijvoorbeeld van 1 tot 200, kies dan voor een IP adres boven in die reeks zoals 192.168.2.200 of 192.168.2.195.

Zet de DMZ functionaliteit aan en vul het gebruikte IP adres in bij de DMZ Host.

Verwijder eventuele handmatige "Port-Forwardings" op de Experia Box van protocollen (poorten) die naar de eigen router doorgestuurd moeten worden.

Sluit nu de WAN (Internet) poort van jouw eigen router met een UTP kabel aan op één van de LAN poorten van de Experia Box.

Voorkom dat jouw Internet aansluiting in quarantaine geplaatst wordt:

Als jouw eigen router het Simple Network Management Protocol (SNMP) ondersteunt, zorg dan dat deze uit gezet wordt. KPN zal, voor jouw eigen veiligheid, jouw Internet aansluiting vrij snel in quarantaine plaatsen als een apparaat in jouw netwerk via SNMP van buitenaf te benaderen is.

Bridge mode of router mode?

De meeste routers ondersteunen zowel de "router mode" als de "bridge mode".

Welke moet ik dan gebruiken?

In bridge mode wordt het netwerk achter de eigen router beheerd door de DHCP server van de Experia Box. Alle apparaten hebben dan dus IP adressen binnen het subnet van de Experia Box (192.168.2.xxx).

Het voordeel van de "bridge mode" mode is dat alle apparaten elkaar kunnen vinden, immers ze zitten allemaal in hetzelfde subnet.

Tegelijkertijd heeft dit ook een nadeel aangezien je gebruik maakt van functionaliteit van de Experia Box en als de Experia Box een "probleem heeft", dan geldt dit direkt ook voor de apparaten achter de eigen router.

In "router mode" wordt de aansturing van de apparaten achter de eigen router volledig door de eigen router uitgevoerd.

Het voordeel is dan ook dat apparaten achter de eigen router met elkaar kunnen blijven communiceren in het geval van een storing op de Experia Box. (Zelfs als je de Experia Box van stroom afhaalt.)

Een nadeel (of voordeel) is dat apparaten die op de Experia Box zijn aangesloten de apparaten achter de eigen router niet kunnen benaderen. (Overigens kunnen apparaten aangesloten op de eigen router wel apparaten bereiken die aangesloten zijn op de Experia Box .)

Mijn stelregel is dan ook:

Kies voor "bridge mode" als het je eigenlijk alleen te doen is om de wifi dekking in jouw woning te verbeteren.

Kies voor "router mode" om de afhankelijkheid van de Experia Box zo klein mogelijk te maken tenzij het een vereiste is dat apparaten die op de Experia Box zijn aangesloten moeten kunnen communiceren met apparaten die op de eigen router zijn aangesloten.

 

LET OP: Een router in "bridge mode" mag je nooit als DMZ Host van de Experia Box instellen.

Port forwarding als de eigen router in "router mode" staat:

Zoals eerder aangegeven moeten alle port-forwardings van poorten, die doorgestuurd moeten worden naar de eigen router, op de Experia Box verwijderd worden. Doordat de eigen router als DMZ Host van de Experia Box gedefinieerd is, zullen alle poorten, waarvoor op de Experia Box geen port-forwardings gedefinieerd zijn, naar de eigen router doorgezet worden, uitgezonderd TCP poort 8085 (remote beheer van Experia Box) en UDP poort 5060 (telefonie).

De benodigde port-forwardings voor apparaten aangesloten op de eigen router moeten hierbij op de eigen router aangemaakt worden. 

29 april 2015: Routed-iTV en de eigen router:

Zoals jullie misschien weten gaat KPN over van bridged-iTV naar routed-iTV.

Zo is dit op de V9 bij de laatste firmware update al geïntroduceerd en zullen de andere Experia Boxen volgen.

Routed-iTV houdt in dat de TV ontvangers een IP adres in de range van de Experia Box gaan krijgen (192.168.2.x) en niet meer zoals bij bridged-iTV in de 10.x.x.x range.

Het voordeel hiervan is dat een TV ontvanger ook aangesloten kan worden op de eigen router mits deze in bridge-mode gebruikt wordt.

De eigen router zal dan wel IGMP snooping moeten ondersteunen om te voorkomen dat de TV streams via wifi gebroadcast worden. Vrijwel elke wifi zender zal van zo'n broadcast "plat gaan".

Op de eigen router zal dan tevens de IGMP proxy server wel uitgezet moeten worden omdat anders de TV geheid na een paar minuten zal uitvallen.

Sluit een eigen router ook altijd met zijn WAN poort aan op het netwerk.

Er zijn mensen die de eigen "router" puur inzetten als wifi-accesspoint en daarbij deze niet met de WAN poort van de eigen "router" aansluiten op de Experia Box maar met een LAN poort.

Mijn advies: Niet doen, een eigen "router" sluit je aan op het netwerk via de WAN poort van deze router en niet via één van de LAN poorten. Heb jij deze situatie en ervaar je dit probleem met de TV, lees dan nog even de eerste alinea van dit bericht nog eens of configureer jouw eigen router in "bridge-mode" en sluit hem aan op het netwerk via de WAN poort. Mocht je, ondanks mijn advies, toch jouw eigen router met een LAN poort aangesloten laten op de Experia Box (omdat deze bijvoorbeeld geen WAN poort heeft), zet dan de IGMP proxy server op jouw eigen router uit.

Als de IGMP proxy server op de eigen router niet uitgezet is, dan zal je ervaren dat de TV er na een paar minuten mee ophoudt. Let op: Er zijn zelfs routers (zoals de Linksys EA6500) waarbij de IGMP proxy server niet meer uitgezet kan worden zodra deze in bridge-mode geplaatst wordt.

Hoi WvA,



Ik heb de manual van de Vigor 2920 doorgelezen en zoals ik al dacht lijkt het er op dat de Vigor 2920 geen VLAN's op de WAN poorten ondersteunt, zoals overigens het overgrote meerendeel van de routers.



Dat betekent dat alles uiteindelijk zonder VLAN untagged terug gezet wordt richting WAN poort terwijl KPN de Internet, Telefonie en TV communicatie van elkaar scheidt op basis van VLAN's.



Met de door mij geopperde configuratie (managed switch er tussen) zal het absoluut gaan werken.



Veel eenvoudiger en net zo goed werkend is het plaatsen van de Vigor achter de Experia Box, zoals beschreven in het eerste bericht van dit topic. Ben je direct van deze issues verlost en hoef je geen managed switch te plaatsen tussen de NTU en de routers.



Ja, de Experia Box zit nog steeds in het pad tussen jouw apparaten en Internet, maar ik ben nog geen beperkingen tegengekomen anders dan "Double natting", waar je eigenlijk geen last van hebt behalve bij het opzetten van IPSec VPN tunnels. Dit issue is echter weer te "verhelpen" door IPSec VPN clients te gebruiken die geen eindcontrole van de tunnel doen (Shrew Soft VPN client op Windows en NCP VPN client op Android).




Hoi wjb,



Ik heb de Vigor alleen des tijds voor koppelling met internet gebruikt en de Firewall omdat ik een webserver draai met een (soort) dropbox en video bewaking hier heeft niemand iets mee van doen als de gene die een toegang hebben vandaar dat de Vigor er tussen MOET omdat verkeer te filteren dit heeft hij de afgelopen 5 à 6 jaar perfect gedaan, heb Draytek een mailtje gestuurd heb een goede ervaring met de jongens dus ik wacht het weer ff af ben weer terug gegaan naar de oude situatie eerst de EB en dan de Vigor.



P.S. voor welke software versie heb jij gekeken i.v.m. de vlan want de laatste update 3.6.4 heeft dit gekregen.




Als ik de release notes mag geloven dan:



Heeft versie 3.6.4 VLAN encapsulation gekregen tussen WLAN en LAN, niet tussen WAN en LAN.



Heeft versie 3.6.7 VLAN encapsulation gekregen tussen WAN en LAN, maar alleen voor IPv6.



Blijkbaar is er dus geen VLAN encapsulation tussen WAN en LAN voor IPv4.



Correctie: Deze is al in versie 3.3.6 geïntroduceerd. 



Ok, dus nu heb je de Vigor weer achter de Experia Box staan.



Wat jij nu wilt (het afschermen van jouw webserver met een (soort) dropbox en video bewaking is uitstekend mogelijk in de configuratie die je nu hebt, waarbij ik er vanuit ga dat deze webserver op de Vigor is aangesloten.



Is WAN 1 van de Vigor nu ingesteld op DHCP?



Heb je het IP adres van WAN 1 vastgezet met een DHCP binding op de Experia Box?



Heb je het IP adres van WAN 1 bij de DMZ Host op de Experia Box ingevuld?



Is jouw webserver op de Vigor aangesloten?



Heb je geen port-forwardings op de Experia Box voor protocollen die naar de webserver moeten?



Heb je op de Vigor port-forwardings opgezet van de protocollen die naar de webserver moeten? 



Zo ja, dan  kan je die webserver nu dus van buitenaf benaderen.



Als je dit wilt beveiligen, dan doe je er verstandig aan om VPN's te gebruiken richting jouw Vigor en op de Vigor ook geen port-forwardings te definiëren.



Ik heb 100% dezelfde requirements, beveiligde (zakelijke) apparaten zoals een (web-, mail- en database server) achter mijn tweede router.



Door deze apparaten achter de tweede router te plaatsen is het zelfs niet mogelijk dat apparaten van mijn gezinsleden (aangesloten op de Experia Box) mijn zakelijke apparaten kunnen benaderen.



(Ook hier zal eerst een VPN met mijn tweede router opgezet moeten worden.)




Hoi wjb,



Zoals je eerder heb kunnen lezen is de QNAP App. die niet door de ExperiaBox door komt dit is het grootste probleem de webserver en de Dropbox zitten achter LAN 1 van de Vigor met daar achter een 24 poorts D-Link managed switch en beneden een TP-Link SG3210 Managed voor de TV en Radio en Mediabox Acces point 2,4 en 5 Ghz (alles in een netwerk alleen de Tv en Radio via een Vlan 3 voor de kwaliteit tijdens het interneten goed te houden intern). Ik heb de aansluiting direct op de Vigor gehad en toen werkte de App. perfect en toen de EB ertussen zat was het weerover dus de EB doet iets met de App. vandaar dat ik dat ding tot het verleden wil hebben voor internet maar moet mijn tv en bellen het nog welblijven doen liefts zonder de EB, laten we het maar DisappearBox nomen. Ik wil namelijk zeker zijn dat alles door komt, poort 25 en 8085 weten we maar welke weten we niet daar gaat het nu om (Geen vrij internet in een vrijland).



Ik wacht even de reactie van Draytek af misschien een nieuwe release 3.6.8 hahaha ding kosten een vermogen toen maar gaat ook al jaren mee dus toch achteraf gezien goedkoop. Anders maar de TP-Link SG3216 aanschaffen dan heb ook meteen weer wat poorten over. :D




Toch is er dan nog iets niet goed geconfigureerd, want er wordt door de Experia Box geen enkele poort geblokkeerd die door QNAP gebruikt wordt.



Misschien wil je toch de vragen die ik in mijn vorige bericht gesteld heb nog beantwoorden, mits je natuurlijk wilt dat ik met je meedenk. ;) 




Is WAN 1 van de Vigor nu ingesteld op DHCP? Nee als PPPoE WAN 2 Staat als DHCP ingesteld



Heb je het IP adres van WAN 12 vastgezet met een DHCP binding op de Experia Box? Yep Anders werkt DMZ niet



Heb je het IP adres van WAN 12 bij de DMZ Host op de Experia Box ingevuld?  Ja



Is jouw webserver op de Vigor aangesloten? Nee deze gaat naar de 24 poorts switch Managed



Heb je geen port-forwardings op de Experia Box voor protocollen die naar de webserver moeten? Nee alles moet via de DMZ gaan



Heb je op de Vigor port-forwardings opgezet van de protocollen die naar de webserver moeten?  Ja dit is een bestande config die werkt met en zonder de EB.



Als ik de EB verwijder en direct op de Vigor ga zitten werkt alles perfect geen problemen.



Mijn netwerk zit in de 192.168.168.xxx / 24 reeks




Is WAN 1 niet aangesloten en is WAN 2 verbonden met één van de LAN poorten van de EB?

Is WAN 2 nu jouw primaire WAN poort of is deze als failover van WAN 1 ingesteld?
Is WAN 1 niet aangesloten en is WAN 2 verbonden met één van de LAN poorten van de EB? Ja

Is WAN 2 nu jouw primaire WAN poort of is deze als failover van WAN 1 ingesteld? Geen failover ligt nu los




Resume, dus WAN-1 is niet aangesloten en WAN-2 is met de EB verbonden.



Ik neem aan dat

1) de WAN IP's bij de port-redirections op de Vigor gevuld zijn met "1. All" of met het IP adres behorende bij WAN-2.

2) er geen static routes naar WAN-1 verwijzen.

3) WAN 1 gedisabled is en WAN-2 geenabled is met Active mode "Allways on".
wjb,



Ja mag door voor de koelkast, helemaal correct. :manvery-happy:



Grr de D-Link kan niet twee poorten die van NTU en Experia trunken, vreemde.



Morgen anders maar de TP-Link uit de kast slopen beneden en kijken of dat gaat werken en dan een 16 poorts bestellen zodat die boven in de Patchkast kan komen.




wjb,



Ik had toch de TP-Link switch liggen dus ben ik even met methode 1 bezig geweest om te kijken of ik dit aan de gang kon krijgen volgens het schema en programmering die erbij zit maar ook helaas nop geen enkele verbinding de EB blijft helemaal dood. Dus vraag ik me wel af of het gaat werken voor ik een nieuwe 16 of 24 poorts ga bestellen.



Heb jij of ken jij iemand die het heeft werken ?



Zal morgen kijken of ik verder kan met testen maar eerst ff ontspannen na al dat gevlieg door het huis ?




Hoi WvA,



Dat jouw Experia Box "dood" blijft op Internet is correct immers hij heeft geen toegang tot VLAN 6, alleen VLAN 4 en 7.



Ik had het werken, maar zoals aangegeven heb ik toch afgezien van deze configuratie.



Hoe nu te werk te gaan om het werkend te krijgen, er vanuit gaande dat de switch goed geconfigureerd is ;):



1) Sluit de Experia Box direct op de NTU aan en wacht tot alle lampjes groen zijn. Zet de Experia Box niet meer uit.



2) Ontkoppel de Experia Box van de NTU en koppel deze aan de poort van de switch waar je poort 4 en 7 (beide tagged) naar doorzet. (TV ontvangers aangesloten op de Experia Box en telefoon doen het nu als het goed is.)



3) Koppel WAN 1 (met pppoe) van de Vigor aan op de poort van de switch waar je VLAN 6 naar doorzet. Deze kan je het beste ook in de switch van VLAN 6 naar VLAN 1 omzetten. (Als het goed is doet Internet het nu ook via de Vigor.)



Bij een stroomstoring zal je helaas de bovenstaande procedure moeten herhalen.




Hoi wjb,



We gaan het proberen, enne stroomstoring geen probleem alles zit achter een UPS van 1000VA dus kan wel iets opvangen denk ik.



Ik laat het je weten.




wjb,



Helaas werkt niet de verbinding van VoIP valt meteen weg en het bandje met het nummer is tijdelijk niet bereikbaar is waar te nemen als je naar het nummer belt, TV blijft het wel doen zonder de EB alleen die VoIP is een probleem !! 😞 Heb het idee dat er andere wachtwoorden bij de PPPoE verbinding horen maar welke is dan de vraag.




WvA,



Soms geef je van die tegenstrijdige berichten.



"TV blijft het wel doen zonder de EB"



Waar heb jij de KPN TV ontvangers op aangesloten? Op de switch, Vigor of EB?



De EB is neem ik aan wel aangesloten voor telefonie en VLAN 7 wordt door de switch tagged doorgezet naar de EB?



"Heb het idee dat er andere wachtwoorden bij de PPPoE verbinding horen maar welke is dan de vraag."



Je hebt toch al een keer Internet actief gehad op de Vigor zonder dat de EB daarbij betrokken was?



Dan heb je toch geen probleem met PPoE.



Overigens is de user en het wachtwoord niet relevant, alles wordt geaccepteerd. (Ook User: kpn en Wachtwoord: kpn)



Jouw switch is als onderstaand geconfigureerd?



https://




wjb,



Ik heb inderdaad internet en IPTV zonder de EB actief gehad (en als ik alles omzet is het weer actief) dit is geen probleem maar de VoIP geet alleen het probleem en ja dat is de config die ik heb gebruikt en geprogrammeerd maar helaas geen positief resultaat met de EB V9 en V8.



Ben weer terug bij het oude maar ben er niet happy mee :@




Welke poort(en) voor de QNAP worden er volgens jou geblokkeerd door de V9?



Ik kan dan in mijn omgeving (V9) een testje uitvoeren of dat ook bij mij het geval is.



Ik kan het me niet voorstellen, maar ja, meten is weten. ;)




Hoi wjb,



Het is geen poort maar een protocol wat het probleem leverd de poort in mijn geval 8181 kan door alle apps worden aangesproken maar niet als ik met Vmobiel aan de gang ga dan komt er niets meer binnen als de EB er tussen zit, en zodra ik de EB verwijder en de Vigor gebruik dan is het allemaal inorde. Als dit zou werken kan ik misschien leren leven met de EB maar nu dus ff niet.




Hoi wjb,



Ik heb zitten / liggen zoeken naar een alternatief en ik liep tegen de MicroTik 750(GL) aan deze kan een hele hoop en je kunt er zelfs een PPPoE server mee maken zodat je EB daar op kan werken, weet alleen ff niet of dan de VoIP ook goed daar door komt kwa beveiliging.




Hoi WvA,



Je benadert jouw QNAP video surveillance dus blijkbaar op http://<jouw publiek adres>:8181.



Klopt dat?



Dat is dan dus TCP poort 8181 en die wordt niet geblokkeerd door de Experia Box.



Ik heb hier een webserver achter mijn eigen router staan die op zijn beurt weer als DMZ Host achter de Experia Box geplaatst is. (zoals in de eerste post van dit topic.)



Op mijn eigen router heb ik een port-forwarding gemaakt voor TCP poort 8181 naar TCP poort 80 van mijn webserver.



Vervolgens heb ik op mijn Android telefoon (via 3G) in de browser mijn http://<mijn publiek adres>:8181 ingegeven en daarmee kom ik dus netjes op mijn webserver terecht.




Hoi wjb,



Klopt dat doet hij bij mij ook PAS als ik VMobiel gebruik dan zie ik hem niet meer binnen komen (heb een monitor programma draaien) dus kan ik het netjes zien, als ik dan een andere app. gebruik dan zie ik poort 8181 wel binnen komen als ik buiten de EB gaat dan doet hij het wel prima en zie ik ook op de netwerkscanner de poort voorbij komen zoals het hoort en dat gebeurt niet als ik de EB gebruik dus 1 +1 = 2 in dit geval.



P.S. Heb je de post hiervoor ook bekeken ? 




Gebruik je wireshark voor "monitoring"?

Heb je ook al een keer gemonitored voor de Experia Box om te zien of VMobiel uberhaupt wel een connectie probeert te maken. (Port mirror op een managed switch van de poort naar de NTU en op de gemirrorde poort de PC met wireshark)

Mij bevreemd het dat vmobiel op poort 8181 er niet doorheen zou komen en een ander app wel.



Voor voip (via telefoon van KPN) zal je altijd afhankelijk blijven van de Experia Box, de SIP registrar gegevens zal KPN nooit vrijgeven.

Geen probleem zolang je zorgt voor dat vlan 7 op de Experia Box aankomt, maakt net uit wat voor een router ervoor staat.



Waar ik wel van overtuigd ben is dat je mijns inziens een oplossing aan de verkeerde kant zoekt.

De oplossing zou volgens mij namelijk moeten zijn:

Gebruik de Experia Box als doorgeefluik voor Internet naar een eigen router (DMZ) en voor de afhandeling van TV en telefonie.

Bepaal de oorzaak van het niet werken van vmobiel op poort 8181.

Heb je de QNAP al eens rechtstreeks op de EB aangesloten en met vmobiel getest?
Hoi wjb



De QNAP achter de EB is geen oplossing moet de hele QNAP opnieuw geherprogrammeerd worden en deze is dubbel LAN uitgevoerd met loudbalance dus is niet ff te doen boven dien zal de website down gaan en dar zij andere mensen niet blij mee, Wireshark is bekend hier heb deze al vaak voor mijn werk gebruikt, dus dat is het probleem niet heb ook al poort mirror gebruikt op de Router en de Switch dus dat zal het probleem niet zijn alleen het vele verkeer wat binnen komt zal het moeilijk zijn dit duidelijk te maken, ik kan het eens proberen in het weekend s`nachts dan is het vrij rustig en kan ik een mailtje naar de gebruikers uitdoen.



https://




Hallo allemaal,



Ik overweeg om over te stappen naar het alles-in-1 abbonement van de KPN. Nu kwam ik dit topic tegen.



Ik heb op dit moment een goed werkende router en een VDSL modem wat in bridge mode staat. Is dat bij de experia box v9 ook mogelijk?



Dus eigenlijk: Kan de experia box v9 het wan IP door bridgen naar het wan poort van mijn router? Of ga ik dan alsnog met dubbele NAT aan de slag? Dit is namelijk niet wenselijk.




Hoi michaeltrip,



Welkom hier op het forum.



Helaas de EB V8 en V9 kunnen niet bridge, je kunt wel met DMZ alles naar je router doorlaten gaan Denk daarnbij dat poort 8085 niet bruikbaar is, deze is namelijk voor de EB Gereserveerd. Heb zelf een Draytek Vigor 2920 achter de EB hangen en dat werkt goed voor thuis gebruik. Op IP gekoppeld en dus niet gebridged.



Hoop dat je hiermee iets kunt doen.




Reageer