KPN Box 12 Update: Mesh [SGEJ10000528 & SGEJ1000060E]

  • 27 October 2021
  • 2331 reacties
  • 134599 keer bekeken
KPN Box 12 Update: Mesh [SGEJ10000528 & SGEJ1000060E]

Toon eerste bericht

2331 reacties

Reputatie 2
Badge


Ik heb nu via het MAC adres filter alle apparaten geblokkeerd op het 2,4 netwerk, maar helaas gingen mijn boxen zich net weer tijden het casten gewoon weer opnieuw verbinden. Dat deden ze niet met de oude firmware. Kortom, ik heb er nog niet zoveel vertrouwen in dat het modem met de nieuwe firmware zo te tweaken is, dat  het binnenshuis weer een beetje normaal werkt. 

 

Filter op MAC adres, is dat nog wel te doen tegenwoordig?
Mobiele telefoons, iPads en dergelijk gebruiken al een behoorlijke tijd toch een random mac-adres voor privacy redenen? Of je moet al die apparaten weer configureren om het  device eigen mac-adres te gebruiken.

Reputatie 2
Badge

...

ping6 www.google.com

PING www.google.com(ams17s12-in-x04.1e100.net (2a00:1450:400e:810::2004)) 56 data bytes
From 2a02-a441-7310-1-9a42-65ff-fe8f-1157.fixed6.kpn.net (2a02:a441:7310:1:9a42:65ff:fe8f:1157): icmp_seq=1 Destination unreachable: No route

 

Als sneeuw voor de zon.

ping6 www.google.com
PING www.google.com(ams15s41-in-x04.1e100.net (2a00:1450:400e:802::2004)) 56 data bytes
64 bytes from ams15s41-in-x04.1e100.net (2a00:1450:400e:802::2004): icmp_seq=1 ttl=59 time=10.1 ms
64 bytes from ams15s41-in-x04.1e100.net (2a00:1450:400e:802::2004): icmp_seq=2 ttl=59 time=6.71 ms
64 bytes from ams15s41-in-x04.1e100.net (2a00:1450:400e:802::2004): icmp_seq=3 ttl=59 time=8.80 ms
64 bytes from ams15s41-in-x04.1e100.net (2a00:1450:400e:802::2004): icmp_seq=4 ttl=59 time=6.82 ms
64 bytes from ams15s41-in-x04.1e100.net (2a00:1450:400e:802::2004): icmp_seq=5 ttl=59 time=7.18 ms


Heb alleen IPv6 in het modem even uit en weer aan gezet.
Zal het even in de gaten houden de komende dagen en zien of het stabiel is.

Reputatie 7

@pdejong, We zitten hier op een publiek forum en dus is het niet verstandig om met jouw IPv6 adressen te strooien.

Reputatie 2
Badge

@pdejong, We zitten hier op een publiek forum en dus is het niet verstandig om met jouw IPv6 adressen te strooien.


Thanks WJB.
Het is het publieke IPv6 adres van mijn modem wat zichtbaar is. Ga er vanuit dat iedere willekeurige scanner dat sowieso wel weet te vinden en het proberen geheim te houden van het ‘publieke IP’ weinig tot geen extra security biedt.

Reputatie 7

Het is het publieke IPv6 adres van mijn modem wat zichtbaar is. 

Het IPv6 adres dat daar getoond wordt is het IPv6 van de computer waarop die ping uitvoert. Dat is een tijdelijk IPv6 adres en bestaat heel snel al niet meer. Wat dat betreft is IPv6 een stuk veiliger dan IPv4 maar toch doe je er verstandig aan om jouw IPv6 prefix niet te publiceren.

 

Onderstaand het tijdelijke IPv6 adres van mijn Android tablet.

2a02:a442:XXXX:2:94a5:f764:6446:c5d2

 

Goedenavond, 

Meerdere keren per dag voert het modem een reset uit waarbij het internet volledig weg is.

Het log toont dat het modem zich reset naar 01.01.2020 en vervolgens opnieuw opbouwt.

Erg lastig met een gekoppeld alarmsysteem.

Wanneer mijn modem er voor in aanmerking komt graag een roll back.

Bedankt.

Reputatie 2
Badge

Het is het publieke IPv6 adres van mijn modem wat zichtbaar is. 

Het IPv6 adres dat daar getoond wordt is het IPv6 van de computer waarop die ping uitvoert. Dat is een tijdelijk IPv6 adres en bestaat heel snel al niet meer. Wat dat betreft is IPv6 een stuk veiliger dan IPv4 maar toch doe je er verstandig aan om jouw IPv6 prefix niet te publiceren.

Nee hoor, het is het adres van het modem.
Het is het icmp-unreachable bericht van het modem (met daarbij zijn adres) dat deze geen route heeft. 
Je hebt gelijk dat het over het algemeen beter is om niet te veel info publiekelijk te delen. Doch, deze vond ik zelf minder spannend, al zal ik hier dan niet delen waarom dan :)
Verder zullen we dit topic maar niet verder met deze uiteenzetting vervuilen. Ik zie al mensen popcorn & cola pakken :)

Reputatie 7

Nee hoor, het is het adres van het modem.

Dit (2a02:a441:XXXX:1:9a42:65ff:fe8f:1157) is toch echt het IPv6 adres van het apparaat waarmee je die ping uitvoert en niet van de router.

Maar nogmaals, je doet er verstandig aan op de IPv6 prefix (2a02:a441:XXXX/48) van jouw aansluiting niet te vermelden op forums als deze.

Reputatie 4
Badge +2

IPv6 is absoluut een uniek en publiek adres per machine bij KPN

Het IPv6 adres van een machine bij KPN is altijd hetzelfde, dit omdat de laatste 4 octets letterlijk het mac adres van de netwerkkaart van de machine die gebruikt wordt is en het eerste deel de range is die de router toegewezen krijgt

Dit is altijd het geval wanneer er een router gebruikt wordt met ipv6 passtrough zo als de box 12

Elk ipv6 adres wordt letterlijk door de DHCPv6 server uitgegeven die bij KPN staat. 

dit is namelijk het hele ontwerp en idee achter IPv6 en dit maakt dat de KPN implementatie perfect is. en dat is knap!

Als voorbeeld hoe knap: Bij Ziggo zijn ze morgen pas zo ver om IPv6 Native te kunnen bieden, en dan niet eens op alle modems. ze werken daar vooralsnog met IP v6 to 4 tunnels

Reputatie 2
Badge

Nee hoor, het is het adres van het modem.

Dit (2a02:a441:XXXX:1:9a42:65ff:fe8f:1157) is toch echt het IPv6 adres van het apparaat waarmee je die ping uitvoert en niet van de router.

Maar nogmaals, je doet er verstandig aan op de IPv6 prefix (2a02:a441:XXXX/48) van jouw aansluiting niet te vermelden op forums als deze.


Beste WJB, ik ga geen screenshot van mijn modem IPv6 overzicht posten om te laten zien dat het echt mijn modem is. Daarbij, mijn devices hebben geen IPv6 adres in deze prefix range.

Waarom heb ik het gevoel dat hier ook wel weer een reply op komt….

Reputatie 7

Het IPv6 adres van een machine bij KPN is altijd hetzelfde, dit omdat de laatste 4 octets letterlijk het mac adres van de netwerkkaart van de machine die gebruikt wordt is en het eerste deel de range is die de router toegewezen krijgt

Maar gelukkig genereren de apparaten zelf ook tijdelijke IPv6 adressen die gebruikt worden voor uitgaande communicatie. Voorbeeld: Je browst met een tijdelijk IPv6 adres en je stuurt een ping met een tijdelijk IPv6 adres.

Het vaste IPv6 van een apparaat wordt alleen gebruikt voor inkomende communicatie. 

 

Elk ipv6 adres wordt letterlijk door de DHCPv6 server uitgegeven die bij KPN staat. 

dit is namelijk het hele ontwerp en idee achter IPv6 en dit maakt dat de KPN implementatie perfect is. en dat is knap!

Nee, dat is niet zo. KPN stelt jou een /48 IPv6 prefix ter beschikking en alle IPv6 adressen binnen die IPv6 prefix worden door jouw eigen router toegewezen m.b.v. ofwel een dhcpv6 server ofwel via slaac.

Reputatie 4
Badge +2

of het uitgaande adres tijdelijk is, bij mij niet. dat zijn echt de IPv6 adressen van de devices zelf.
Maar dat hangt een beetje af van je configuratie. en heb niet zo veel zin om die opties uit te leggen omdat dat voor dit vraagstuk verder niet relevant is.

Dit omdat juist die inkomende communicatie is het gevaar is en niet die uitgaande.

Reputatie 4
Badge +2

wjb
de BOX 12 doet inderdaad SLAAC. SLAAC is in een dergelijke omgeving ook preferred vanuit de standaard.

de laatste 8 octets zijn ALTIJD de mac adressen van het device waar jij mee achter je router zit.  Dit is het advies vanuit de standaard bij gebruik van SLAAC

maar wanneer jij een eigen router hebt kun je kiezen voor SLAAC of DHCPv6 en die laatste doet letterlijk relayen in de config zo als je deze voor KPN gebruikt, dus in theorie geeft die DHCPv6 server op de router ze inderdaad uit, maar die worden (uiteindelijk) wel degelijk bij KPN op de DHCP server geregistreerd. wanneer de verbinding er echter niet is krijgen je devices gewoon een adresje. dit is dus iets stabieler en wenselijker voor zakelijke netwerken.

en ja DHCPv6 werkt ook achter SLAAC

bij DHCPv6 kan je ook toewijzen op mac en dus  8 andere octets als het mac adres gebruiken

zo diep had ik er alleen niet op in willen gaan

Reputatie 4
Badge +2

Hallo @Rutger_ 

Ik heb een glasvezel aansluiting maar ondervindt ook problemen met de stabiliteit van het internet sinds de update, is een rollback wellicht nodig?

Zie ook mijn topic

Reputatie 7

of het uitgaande adres tijdelijk is, bij mij niet. dat zijn echt de IPv6 adressen van de devices zelf.

Standaard gebruiken Windows en Android apparatuur gelukkig tijdelijke IPv6 adressen. Dit is echt cruciaal om je privacy een beetje te waarborgen.

Als je een apparaat zo geconfigureerd hebt dat deze geen tijdelijke IPv6 adressen gebruikt dan adviseer ik je om die configuratie aan te passen.

 

de laatste 8 octets zijn ALTIJD de mac adressen van het device waar jij mee achter je router zit. 

Dat is dus gelukkig niet zo. Ja, het vaste IPv6 adres o.b.v. slaac is gebaseerd op de IPv6 prefix en het MAC adres maar de tijdelijke, door het apparaat zelf binnen de IPv6 prefix gegenereerde IPv6 adressen niet.

Het zijn die tijdelijke IPv6 adressen waarmee je op Internet zichtbaar bent.

Voorbeeld:

 

Reputatie 4
Badge +2

Windows lijkt het netjes op te lossen, al wordt het in bedrijfsomgevingen wel eens uitgezet.

Beepaalde android implementaties zijn ook ok, niet allen!
Maar de apple producten maken het heel bont, die zie je letterlijk op mac op het internet.

En ondanks dat dat gebeurt is nog steeds icm slaac de machine bereikbaar van buitenaf op het IPv6 adres van de gateway  min de laatste 8 octets plus het mac adres van de adapter.
Ook is het mogelijk met wat truccen om een machine zijn interne ipv6 te laten communiceren.
het is complete schijnveiligheid om die reden
ga maar eens  naar http://www.ipv6-test.com daar zal je gewoon het externe adres met mac van je device zien. de reverse DNS verraad hem

Reputatie 7

ga maar eens  naar http://www.ipv6-test.com daar zal je gewoon het externe adres met mac van je device zien. de reverse DNS verraad hem

Nee, daar zie je dus dat tijdelijke IPv6 adres. Zie mijn vorige bericht.

De reverse DNS wordt ook gewoon gegenereerd o.b.v. het tijdelijke IPv6 adres door de dubbele puntjes te vervangen door mintekens en er .fixed6.kpn.net achter te zetten.

Reputatie 2
Badge

Windows lijkt het netjes op te lossen, al wordt het in bedrijfsomgevingen wel eens uitgezet.

Beepaalde android implementaties zijn ook ok, niet allen!
Maar de apple producten maken het heel bont, die zie je letterlijk op mac op het internet.

En ondanks dat dat gebeurt is nog steeds icm slaac de machine bereikbaar van buitenaf op het IPv6 adres van de gateway  min de laatste 8 octets plus het mac adres van de adapter.
Ook is het mogelijk met wat truccen om een machine zijn interne ipv6 te laten communiceren.
het is complete schijnveiligheid om die reden
ga maar eens  naar http://www.ipv6-test.com daar zal je gewoon het externe adres met mac van je device zien. de reverse DNS verraad hem

 

Zou dat echt?
Lijkt me dat de BOX 12 ongevraagde (nieuwe) inkomende verbindingen niet doorlaat? Tenzij forwarding of andere settings het toestaan. Maar misschien doet de BOX 12 het anders dan bv. een Fritz.
 

 

Reputatie 4
Badge +2

Hmmz je hebt gelijk. 

ivm toegangscontrole op een configuratiepaneel heb ik op mijn laptopje privacy state op disabled staan. dat was ik alweer helemaal vergeten.

maar dat veranderd niet dat je systeem via dat tijdelijke adres ook gewoon bereikbaar is van buiten af voor zover ik weet kan je op de meeste standaard consumenten routers (nog) geen poorten openen voor IPv6, en kan dit ook niet via UPNP gedaan worden. in theorie staat alles dus dicht van buiten naar binnen

MAAR in dit geval heet het ook niet forwarden aangezien je niks forward.. je zet gewoon open voor een adres in de firewall of acl  (bij cisco )van de router

met  bijvoorbeeld openwrt kan dit allemaal wel achter glas maar niet achter een box 12 aangezien die niet in bridge kan, en deze het dus blokkeert.

met de box 12 zit je voor nu dus nog redelijk veilig.
Met de v9 en v10 kan dit allemaal nog wel, die laten je het IPv6 adres in de DMZ opnemen

Met een fritzbox  of ander serieus modem direct op koper kan dat allemaal wel.

hierbij de commandos om het aan en uit te zetten. state=enabled is voor een normaal systeem aan te raden

netsh interface ipv6 set privacy state=enabled
netsh interface ipv6 set privacy state=disabled
Reputatie 7

maar dat veranderd niet dat je systeem via dat tijdelijke adres ook gewoon bereikbaar is van buiten af voor zover ik weet kan je op de meeste standaard consumenten routers (nog) geen poorten openen voor IPv6, en kan dit ook niet via UPNP gedaan worden. in theorie staat alles dus dicht van buiten naar binnen

Het is maar goed ook dat standaard alles dicht staat.

Overigens is het op zeer veel consumenten routers mogelijk om IPv6 pinholes te definiëren om apparaten op het thuisnetwerk vanaf Internet benaderbaar te maken. Ook de V12 ondersteunt dat uiteraard.

Reputatie 4
Badge +2

ja verrek daar heb ik helemaal overheen gekeken. de v12 kan het dus wel, maw je pinholed hem met switch DMZv6 naar je router en die kan vervolgens verder.

en het werkt nog ook. Dit is heel fijn en beter als bij de oudere modems.

Edit:

minder grappig is dat hij *, *  en * in eerste instantie snapt  waarmee ie in theorie helemaal open staat, maar omdat ie dan geen eindpunt heeft gaat hij bij opslaan volledig over zijn nek 
 

Niet doen dus haha, misschien een filtertje op de waardes zetten @ ontwikkelaars?

na een powercycle is de regel er gelukkig weer uit en werkt alles weer

ik heb verder op mijn eigen router de dhcpv6 optie aangezet en heb nu volledige controle vanuit de console en kan met een acl werken. leuk speelgoed

 

Reputatie 7

Intern bij KPN is in de middag een bericht rond gegaan met daarbij een formulier waarmee de rollback aangevraagd kan worden. Dit kan door de klantenservice nu worden aangevraagd op verzoek.

De telefonische en chat klantenservice kan, op precies dezelfde voorwaarden als in dit topic, ook de roll back aanvragen sinds gisteren, inderdaad.

 

Goedenavond, 

Meerdere keren per dag voert het modem een reset uit waarbij het internet volledig weg is.

Het log toont dat het modem zich reset naar 01.01.2020 en vervolgens opnieuw opbouwt.

Erg lastig met een gekoppeld alarmsysteem.

Wanneer mijn modem er voor in aanmerking komt graag een roll back.

Ik zie het, @Tixtreme, verzoek doorgezet!  

 

Hallo @Rutger_ 

Ik heb een glasvezel aansluiting maar ondervindt ook problemen met de stabiliteit van het internet sinds de update, is een roll back wellicht nodig?

Zie ook mijn topic

Ik voeg je topic even samen met deze, @Zeelandenaar. Meldingen over DNS hebben we hier inderdaad ook al voorbij zien komen. Dit is doorgegeven aan modem ontwikkeling. Ik zie alleen geen daadwerkelijke verbrekingen/herstarts/uitval van je Box 12 zelf. Dus van daaruit kan ik op dit moment (nog) geen roll back voor je aanvragen. Wil je eens proberen om in de web interface een andere DNS in te stellen (My Modem > DNS) en kijken of dat verbetering brengt?

Reputatie 5
Badge +6

Ik heb soms problemen met de nieuwe update op de box 12, Ik heb vorige week online les gehad, en daar had ik de heletijd dat netwerk uitviel. En deze week weer niet. Dus het wiebelt, wat is hiermee de beste optie forum mods? Een rollback of niet?

Reputatie 3

Ik heb soms problemen met de nieuwe update op de box 12, Ik heb vorige week online les gehad, en daar had ik de heletijd dat netwerk uitviel. En deze week weer niet. Dus het wiebelt, wat is hiermee de beste optie forum mods? Een rollback of niet?

Log even in op je Box V12 modem en kijk in de logging.

Zie je een hele riedel berichten met de datum van 01.01.2020 en teksten als onderstaand, dan meteen een rollback aanvragen!

 

01.01.2020 01:00:15 Info SYS The Modem has successfully powered up
Reputatie 4
Badge +2

Hallo @Erik_ 

Andere DNS servers heb ik proberen in te stellen maar na ze op te slaan en dan even op een andere tab drukken en weer terug dan springen ze terug. Ook wijzigen, opslaan en opnieuw opstarten helpt niet want ze gaan automatisch terug.

Herstarten plots gebeurt een keer in de paar weken, langzaam of niet laden van pagina's en dat apps aangeven geen internetverbinding gebeurt echt pas na de update en mijn log staat vol met die meldingen.

Hier zou echt snel wat aan moeten gebeuren want dit is niet wat ik van KPN gewend ben.

Reageer