Beantwoord

Storing port forwarding op 4G buitengebied?

  • 26 March 2019
  • 393 reacties
  • 24252 keer bekeken


Toon eerste bericht
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

393 reacties


Ik denk ook dat er waar dan ook in de keten UDP pakketten verloren gaan en dan is het DNS mechanisme nogal gauw een eerste slachtoffer. Met TCP, wat aankomstcheck in zich heeft, zijn er minder gauw problemen.Andere mogelijke oplossing (voor als je geen load balancing router hebt) voor dit probleem is dan om geen UDP voor DNS te gebruiken, maar TLS (of HTTPS).

Ik heb mijn Windows 10 PC rechtstreeks (dus niet via de load balancing router) verbonden met het Huawei 4G modem.

Vervolgens Stubby gedownload en geinstalleerd:
https://dnsprivacy.org/wiki/display/DP/Windows+installer+for+Stubby

Daarna de DNS server op de PC ingesteld op 127.0.0.1 en Stubby opgestart.

Ik heb het nog maar een uurtje draaien maar tot nu toe werkt het zonder problemen. Wel heb ik in de configuratiefile van Stubby de standaard ingestelde DNS servers verwijderd en die van Google geactiveerd (# teken weghalen), die zijn een stuk sneller. Die van Adguard werken ook goed, dan ben je meteen advertenties kwijt.

Dit kost geen extra hardware en als je toch hoofdzakelijk Windows10 gebruikt lijkt me dit een makkelijke methode. En wellicht kan Stubby ook DNS doen voor ander apparate, heb URL niet in detail doorgenomen.

Ik gebruik zelf pihole, daarmee kan ook alternatief/secure DNS, hoewel dit nog niet zo lang zo is en in het begin soms fout ging. Een echte RaspberryPi is niet nodig, het werkt ook prima in een Debian9 virtuele machine die dan b.v. weer in een Windows10 computer met VirtualBox of iets anders kan draaien.
Reputatie 4
Badge +2

Als ik alle verkeer via 4G laat lopen dan heb ik dezelfde problemen als hier genoemd: pagina's openen heel traag of helemaal niet. Als ik alle verkeer via 4G laat lopen behalve DNS (DNS gaat dan via ADSL), dan werkt het perfect. Pagina's openen snel en ik haal nog steeds de normale download en upload via 4G.
Bij mij heeft de router enkel 4G connectie actief, ik heb de ADSL in fail-over standby staan.

Namebench resultaat laat zien dat ik niet echt problemen heb met de DNS lookups.
Geen idee of er dan ook een hardware factor meespeelt, Ik gebruik een Asus router ipv Huawei.


Het zou best kunnen dat de Huawei er iets mee te maken heeft. Bij mij gaat het zowel fout als ik direct verbinding maak met de Huawei en ook als ik via de load balancing router DNS verkeer via de Huwei laat gaan.

Die namebench is bij mij ook wel eens goed gegaan via de Huwei. Probeer het eens een paar keer en dan geen 250 maar 1000 lookups.
Reputatie 4
Badge +2


Ik heb mijn Windows 10 PC rechtstreeks (dus niet via de load balancing router) verbonden met het Huawei 4G modem.

Vervolgens Stubby gedownload en geinstalleerd:
https://dnsprivacy.org/wiki/display/DP/Windows+installer+for+Stubby

Daarna de DNS server op de PC ingesteld op 127.0.0.1 en Stubby opgestart.

Ik heb het nog maar een uurtje draaien maar tot nu toe werkt het zonder problemen. Wel heb ik in de configuratiefile van Stubby de standaard ingestelde DNS servers verwijderd en die van Google geactiveerd (# teken weghalen), die zijn een stuk sneller. Die van Adguard werken ook goed, dan ben je meteen advertenties kwijt.
Dit kost geen extra hardware en als je toch hoofdzakelijk Windows10 gebruikt lijkt me dit een makkelijke methode. En wellicht kan Stubby ook DNS doen voor ander apparate, heb URL niet in detail doorgenomen.

Ik gebruik zelf pihole, daarmee kan ook alternatief/secure DNS, hoewel dit nog niet zo lang zo is en in het begin soms fout ging. Een echte RaspberryPi is niet nodig, het werkt ook prima in een Debian9 virtuele machine die dan b.v. weer in een Windows10 computer met VirtualBox of iets anders kan draaien.


Stubby werkt ook onder Linux en MacOS. In Android kun je vanaf versie 9 direct een TLS DNS server (prive DNS) instellen.
Allereerst ook vanaf hier groot onbegrip en ongenoegen over de wijze waarop KPN dit doorvoert, zonder enige communicatie naar de klant maar vooral zonder communicatie intern. De helpdeskmedewerkers weten van niets, roepen dat het aan deze kant ligt of dat er maar een monteur langs moet komen. Dat bij de fout bij KPN kan zitten is niet mogelijk.

Wat betreft het port forwarding roepen ze direct dat het niet ondersteund wordt door KPN, jammer. Het was goed mogelijk, zoals velen beamen. Ga dan niet roepen dat het nooit gekund heeft en help ook de klant met dit soort vragen, daarmee kan je het verschil maken!

Ook hier wordt forwarding erg gemist en was het internet ook tergend traag. Vooral het laden van een pagina, het refreshen ging wel weer prima. Dat probleem kon ik goed linken met de DNS problemen op het 4G netwerk.

Ook hier net de load balancing zo aangepast dat DNS verkeer over de ADSL lijn loopt. Zie het verschil, links ADSL, rechts 4G.

Hardware hier: Draytek 2850 als router/load balancer, waar meteen de dsl op binnen komt. De Huawei zit op de WAN poort van dit apparaat.

Voor port forwarding ga ik eens kijken naar de eerder genoemde reverse port forwarding. Dat lijkt me een interessante oplossing. Naar het gecombineerde abonnement gaan weiger ik. KPN meer gaan betalen terwijl we daarmee minder 4G bandbreedte gebruiken... Nee. Daarnaast zit ik totáál niet op een ExperiaBox te wachten. Helemaal niet zolang deze niet in bridge modus kunnen.

Reputatie 4
Badge +2
Nogmaals twee Namebench resultaten van 1000 lookups elk, alleen nu in beide gevallen via een PC die direct op de Huawei is aangesloten. Alles loopt dus alleen via 4G, ADSL speelt niet mee.

Links gaat DNS verkeer via TLS naar de Adguard servers (via Stubby).
Rechts gaat DNS verkeer via UDP naar de standaard DNS server van KPN.

Via UDP is het stukken langzamer, terwijl je juist zou verwachten dat het sneller zou zijn. Ook nog naar een KPN server die veel dichterbij staat.



Via UDP 40 timeouts, via TLS 0.

Ik ben er nu wel zeker van dat het probleem in UDP verkeer zit.

Die namebench is bij mij ook wel eens goed gegaan via de Huwei. Probeer het eens een paar keer en dan geen 250 maar 1000 lookups.



Hierbij 1500 lookups, zegge en schrijve één time-out.

Kun je mijn abonnement per direct stop zetten en met terugwerkende kracht van 2 weken.
Ik heb het helemaal gehad met KPN.
Vanmiddag is de monteur geweest en kon niets voor mij betekenen. Hij heeft stad en land afgebeld maar werd niks wijzer.
Jullie komen jullie verplichtingen niet na (snel internet) dus wil ik ook geen maand opzegtermijn om nog een maand te betalen voor belabberd internet.
Dan kan ik tenminste die 6 manden tot glasvezel nog wel terecht bij Tele 2 unlimited voor 27 euro.
Graag hoor ik z.s.m. van jullie
Reputatie 4
Badge +2

Die namebench is bij mij ook wel eens goed gegaan via de Huwei. Probeer het eens een paar keer en dan geen 250 maar 1000 lookups.
Hierbij 1500 lookups, zegge en schrijve één time-out.


Ook 1 op 1500 is er 1 te veel. Bedenk dat 1 webpagina heel veel lookups kan veroorzaken.

Maar je hebt blijkbaar veel minder problemen dan ik. En ik weer minder dan anderen hier. Waar dat aan ligt durf ik niet te zeggen, het zou de Huawei kunnen zijn of jouw 4G mast is minder druk en daarom heb je er minder last van.

In ieder geval, het is mij wel duidelijk waar het fout gaat. Even afgezien van de namebench testen, ik heb sinds vorige week donderdag alle DNS verkeer via ADSL laten lopen en sinds die tijd geen enkele fout gehad bij het laden van webpagina's. Daarvoor ging het meerdere keren per dag fout en soms een paar keer achter elkaar.


In ieder geval, het is mij wel duidelijk waar het fout gaat. Even afgezien van de namebench testen, ik heb sinds vorige week donderdag alle DNS verkeer via ADSL laten lopen en sinds die tijd geen enkele fout gehad bij het laden van webpagina's. Daarvoor ging het meerdere keren per dag fout en soms een paar keer achter elkaar.


Ik denk dat die conclusie valide is.

Feit blijft dat KPN flink aan het rommelen is op het moment. Vast allemaal met goede bedoelingen, zodat iedereen de best mogelijke internetervaring krijgt. Helaas levert het niet het gewenste resultaat, het tegendeel zelfs.

Opvallend vind ik dat de moderatoren vorige week erg actief waren met mensen omzetten op hybride, en nu is het ineens niet meer mogelijk.
Mijn sceptische kant vermoed dan dat er behoorlijk teruggefloten is.
Spijtig dat KPN geen open kaart speelt naar haar klanten.
Reputatie 2


In ieder geval, het is mij wel duidelijk waar het fout gaat. Even afgezien van de namebench testen, ik heb sinds vorige week donderdag alle DNS verkeer via ADSL laten lopen en sinds die tijd geen enkele fout gehad bij het laden van webpagina's. Daarvoor ging het meerdere keren per dag fout en soms een paar keer achter elkaar.
Ik denk dat die conclusie valide is.

Feit blijft dat KPN flink aan het rommelen is op het moment. Vast allemaal met goede bedoelingen, zodat iedereen de best mogelijke internetervaring krijgt. Helaas levert het niet het gewenste resultaat, het tegendeel zelfs.

Opvallend vind ik dat de moderatoren vorige week erg actief waren met mensen omzetten op hybride, en nu is het ineens niet meer mogelijk.
Mijn sceptische kant vermoed dan dat er behoorlijk teruggefloten is.
Spijtig dat KPN geen open kaart speelt naar haar klanten.


Het blijft idd vrij stil nu. Vol spanning wacht ik op nieuws en nog een antwoord m.b.t. IPv6. Meestal wil je vooruit in de techniek en niet weer terug in de tijd gegooid worden. As zoiets als poortfwd al een luxe is, dan is IPv6 dat zeker.

Ik krijg een beetje het idee van een Wifi Experia Box v10 Experience. Ik hoop alleen dat de problemen met SIB4G sneller opgelost gaan worden.
Badge
Wellicht helpt het als we nog een Tweakers.net artikel er aan laten wijden?
Reputatie 7
Badge +20

Feit blijft dat KPN flink aan het rommelen is op het moment. Vast allemaal met goede bedoelingen, zodat iedereen de best mogelijke internetervaring krijgt. Helaas levert het niet het gewenste resultaat, het tegendeel zelfs.

Hoi allemaal! We reageren uiteraard, zodra er een update is. Zodra we inhoudelijk iets kunnen melden doen we dat direct. Zoals we hier gisteren schreven: het probleem rondom de instabiliteit wordt nog steeds onderzocht en op dit moment kan ik nog geen update geven. Zodra die er is lees je dat direct.


Opvallend vind ik dat de moderatoren vorige week erg actief waren met mensen omzetten op hybride, en nu is het ineens niet meer mogelijk.
Mijn sceptische kant vermoed dan dat er behoorlijk teruggefloten is.
Spijtig dat KPN geen open kaart speelt naar haar klanten.

Dat is niet waar. We zijn zo duidelijk mogelijk en er is niemand teruggefloten. Het heeft er mee te maken dat er een storing is in het systeem dat we gebruiken om klanten om te zetten naar de hybride variant. Ik verwacht dat dit snel in orde is, zodat we weer verder kunnen. Ook dit hebben we gisteren hier gemeld.

Kun je mijn abonnement per direct stop zetten en met terugwerkende kracht van 2 weken.
Ik heb het helemaal gehad met KPN.
Vanmiddag is de monteur geweest en kon niets voor mij betekenen. Hij heeft stad en land afgebeld maar werd niks wijzer.
Jullie komen jullie verplichtingen niet na (snel internet) dus wil ik ook geen maand opzegtermijn om nog een maand te betalen voor belabberd internet.
Dan kan ik tenminste die 6 manden tot glasvezel nog wel terecht bij Tele 2 unlimited voor 27 euro.
Graag hoor ik z.s.m. van jullie

Ik vind het enorm jammer dat het zo loopt. Als je echt wilt opzeggen kun je dit in orde laten maken door te bellen met 0800-0402. Ik hoop van harte dat je ons de kans wilt geven om nog met je mee te kijken naar wat wel kan, bijvoorbeeld de hybride variant.
@Bart_

Klopt, er is gemeld dat er een storing was, echter bij webcare én bij 0800-0402 werd mij echter medegedeeld niet dat er een storing is, maar dat hybride niet mogelijk is.

Dit staat haaks op de info alhier.
Dat maakte dat ik mijn opmerking plaatste.
Reputatie 7
Badge +30
@PJP ik zie dat via de chat gezegd is dat het op dit moment niet kan vanwege de storing. Het gesprek wat je telefonisch hebt gehad, kan ik helaas niet terugvinden 😞.

Ik snap echter wel waar deze verwarring vandaan komt: bij jouw postcodecheck staat dat jij zowel SIB hybride als SIB 4G niet zou kunnen krijgen i.v.m. geen 4G binnenshuis. Je hebt het op dit moment al, dus dat moet intern even aangepast worden. Ik zal dit voor je in gang gaan zetten en laat even weten wanneer het opgelost is en we het aan kunnen vragen (als het systeem waarin het aangevraagd kan worden, het weer doet).
@Marcia_

Bedankt voor je hulp, Ik snap dat dit alles ondertussen voor jullie net zo frustrerend moet zijn als voor ons klanten.
Toch denk ik dat het uiteindelijk allemaal goed komt hoor.
Ook al mocht ik geen hybride kunnen krijgen, SIB4G werkt voor mij prima, dus dat zal geen ramp zijn.
Maar ik zie de voordelen van een publiek WAN ip-adres wel. Dus fijn dat jullie proberen mij ook op hybride te krijgen.
Volgens mij heeft KPN het probleem van slecht 4g only opgelost.
Ik heb weer normale laadtijden van de pagina's. Hopelijk blijft het zo.
Ik snap echter wel waar deze verwarring vandaan komt: bij jouw postcodecheck staat dat jij zowel SIB hybride als SIB 4G niet zou kunnen krijgen i.v.m. geen 4G binnenshuis. Je hebt het op dit moment al, dus dat moet intern even aangepast worden. Ik zal dit voor je in gang gaan zetten en laat even weten wanneer het opgelost is en we het aan kunnen vragen (als het systeem waarin het aangevraagd kan worden, het weer doet).
Wordt met deze administrative aanpassing dan ook de dekking voor PJP binnenshuis eeneens op magische wijze beter?
Als er niet voldoende dekking is, lijkt me dat eerst de dekking wordt verbetert, zodat KPN aan de eigen leveringsnormen kan voldoen m.b.t. dekking. Daarnaast zou capaciteit een rol kunnen spelen; Er is nu een SIB4G gebruiker op die locatie, dus een negatief optie voor SIB4G voor die locatie zou kunnen betekenen dat er geen nieuwe klant meer bij kan. Een positief optie voor SIB4G zou kunnen betekenen dat er nog wel een gebruiker (naaste buur) bij kan.
Van de andere kant: SIB4G is met buitenantenne, dus niet binnenshuisdekking, en de (nieuwe/recentere) Sagemcom voor SIB kan ook met buitenantenne volgens deze forumthread.
Het wordt nog lastig om er iets algemeens van te maken...
Ik kan het bericht van gertgeurtjens zo niet quoten, maar ik merk nog een aanzienlijk verschil met namebench tussen DNS omgeleid over dsl of over de 4G heen. Ook na een herstart van de Huawei.
Reputatie 7
Badge +30
@tmoesel wellicht hebben we eens een uitzondering aangevraagd voor PJP, dat is mij ook niet helemaal duidelijk. Feit is dat hij het heeft en dat het werkt (in ieder geval vóór de wijzigingen van onze kant) dus het moet gewoon werken of hij nu de 4G of de hybride variant heeft. Ons systeem zegt echter 'nee, doen we niet', omdat het officieel niet kan. Uit de praktijk blijkt dus dat het wel gewoon kan.

@Mrtn het quoten is stuk! Ik heb dat doorgegeven bij de beheerders van het forumplatform. Jammer om te lezen dat het bij jou nog niet verbeterd lijkt, fijn dat dat bij @gertgeurtjens wel zo is! Wij, moderators, wachten het even af en gaan niet al juichen dat het opgelost is 😉.
@Marcia_ Blijkbaar gaat er wel meer stuk naast portforwarding, netwerkverkeer, interne systemen... ;)

Ik ben blij met de eigen hardware aan de DSL lijn en de tip dat het DNS verkeer omgeleid kan worden, de KPN hardware gaat vaker slecht op updates helaas. Misschien toch eens stappen beter testen voor ze door te zetten? Firmwareupdates, wijzigingen in de APN's als dit?

Wordt er al nagedacht over een compensatie voor de gebrekkige (ontbrekende) communicatie en de weken van bijzonder traag/erg slecht bruikbaar internet?
Reputatie 7
Badge +30
Wordt er al nagedacht over een compensatie voor de gebrekkige (ontbrekende) communicatie en de weken van bijzonder traag/erg slecht bruikbaar internet?
Ga er maar vanuit dat er geen compensatie komt voor het niet communiceren. Voor wat betreft de instabiliteit: we proberen eerst te achterhalen wat nu überhaupt het probleem is en hoe we dit op gaan lossen. Ook daar zijn we er dus nog niet mee bezig.

Wordt er al nagedacht over een compensatie voor de gebrekkige (ontbrekende) communicatie en de weken van bijzonder traag/erg slecht bruikbaar internet?Ga er maar vanuit dat er geen compensatie komt voor het niet communiceren. Voor wat betreft de instabiliteit: we proberen eerst te achterhalen wat nu überhaupt het probleem is en hoe we dit op gaan lossen. Ook daar zijn we er dus nog niet mee bezig.

Jammer. Er zit vele uren troubleshooting in alvorens contact opgenomen te hebben met de helpdesk. En zelfs daarmee in eerste instantie nog geen steek verder gekomen omdat dit daar ook niet bekend was.

Dit geldt niet alleen voor mij maar voor velen met mij. Tijd die aanzienlijk beter besteed had kunnen worden... Naast het ongemak van niet werkende systemen en daar weer aanpassingen voor te moeten doen/zoeken...
Ik heb m'n eigen topic aangemaakt omdat ik nog niet wist dat Portforwarding ook was omgevallen en dus niet verder heb gekeken dan de topic titel.
https://forum.kpn.com/mobiel-internet-17/kpn-4g-buitengebied-geknepen-471245#post748259

Maar ik voel me ineens niet zo alleen meer na deze waslijst met reacties...

Wat wel heel bijzonder is, is dat KPN helpdesk en KPN monteurs eigenlijk geen flauw idee hebben van de verstoring (iig niet de monteur die bij mij langs is gekomen). Ik zit al dagen te klooien met de deskundigen van KPN.
Zowel (data)communicatie naar de klant als intern heeft last van aardig wat verstoringen. Toch bijzonder als het tevens je corebusiness is.
Reputatie 2
Beide modems ontvangen/aangesloten, zit nu eerst op ADSL only. Gaat 12 april pas over lees ik net. Nog even wachten met testen dus.

@Marcia_ @Erik_ Brief ontvangen, ga ineens van 36.50 naar 42.50 euro p/m. Is natuurlijk niet de bedoeling. Komt 5 euro bij + 1 euro voor een telefoonlijn, gebruik al zeker 10 jaar geen vaste lijn.
Reputatie 2
Hoe zet ik die V10 in bridge mode? Kan nu m'n Mesh netwerk ip adressen niet gebruiken zo als het lijkt.

Wordt nu wel echt een martelgang onderhand