Sticky

Gebruik een eigen router achter de Experia Box

  • 13 December 2013
  • 2066 reacties
  • 761613 keer bekeken


Toon eerste bericht

2066 reacties

Reputatie 7
Hoi WvA,

Ik heb de manual van de Vigor 2920 doorgelezen en zoals ik al dacht lijkt het er op dat de Vigor 2920 geen VLAN's op de WAN poorten ondersteunt, zoals overigens het overgrote meerendeel van de routers.

Dat betekent dat alles uiteindelijk zonder VLAN untagged terug gezet wordt richting WAN poort terwijl KPN de Internet, Telefonie en TV communicatie van elkaar scheidt op basis van VLAN's.

Met de door mij geopperde configuratie (managed switch er tussen) zal het absoluut gaan werken.

Veel eenvoudiger en net zo goed werkend is het plaatsen van de Vigor achter de Experia Box, zoals beschreven in het eerste bericht van dit topic. Ben je direct van deze issues verlost en hoef je geen managed switch te plaatsen tussen de NTU en de routers.

Ja, de Experia Box zit nog steeds in het pad tussen jouw apparaten en Internet, maar ik ben nog geen beperkingen tegengekomen anders dan "Double natting", waar je eigenlijk geen last van hebt behalve bij het opzetten van IPSec VPN tunnels. Dit issue is echter weer te "verhelpen" door IPSec VPN clients te gebruiken die geen eindcontrole van de tunnel doen (Shrew Soft VPN client op Windows en NCP VPN client op Android).

Reputatie 1
Hoi wjb,

Ik heb de Vigor alleen des tijds voor koppelling met internet gebruikt en de Firewall omdat ik een webserver draai met een (soort) dropbox en video bewaking hier heeft niemand iets mee van doen als de gene die een toegang hebben vandaar dat de Vigor er tussen MOET omdat verkeer te filteren dit heeft hij de afgelopen 5 à 6 jaar perfect gedaan, heb Draytek een mailtje gestuurd heb een goede ervaring met de jongens dus ik wacht het weer ff af ben weer terug gegaan naar de oude situatie eerst de EB en dan de Vigor.

P.S. voor welke software versie heb jij gekeken i.v.m. de vlan want de laatste update 3.6.4 heeft dit gekregen.

Reputatie 7
Als ik de release notes mag geloven dan:

Heeft versie 3.6.4 VLAN encapsulation gekregen tussen WLAN en LAN, niet tussen WAN en LAN.

Heeft versie 3.6.7 VLAN encapsulation gekregen tussen WAN en LAN, maar alleen voor IPv6.

Blijkbaar is er dus geen VLAN encapsulation tussen WAN en LAN voor IPv4.

Correctie: Deze is al in versie 3.3.6 geïntroduceerd. 

Ok, dus nu heb je de Vigor weer achter de Experia Box staan.

Wat jij nu wilt (het afschermen van jouw webserver met een (soort) dropbox en video bewaking is uitstekend mogelijk in de configuratie die je nu hebt, waarbij ik er vanuit ga dat deze webserver op de Vigor is aangesloten.

Is WAN 1 van de Vigor nu ingesteld op DHCP?

Heb je het IP adres van WAN 1 vastgezet met een DHCP binding op de Experia Box?

Heb je het IP adres van WAN 1 bij de DMZ Host op de Experia Box ingevuld?

Is jouw webserver op de Vigor aangesloten?

Heb je geen port-forwardings op de Experia Box voor protocollen die naar de webserver moeten?

Heb je op de Vigor port-forwardings opgezet van de protocollen die naar de webserver moeten? 

Zo ja, dan  kan je die webserver nu dus van buitenaf benaderen.

Als je dit wilt beveiligen, dan doe je er verstandig aan om VPN's te gebruiken richting jouw Vigor en op de Vigor ook geen port-forwardings te definiëren.

Ik heb 100% dezelfde requirements, beveiligde (zakelijke) apparaten zoals een (web-, mail- en database server) achter mijn tweede router.

Door deze apparaten achter de tweede router te plaatsen is het zelfs niet mogelijk dat apparaten van mijn gezinsleden (aangesloten op de Experia Box) mijn zakelijke apparaten kunnen benaderen.

(Ook hier zal eerst een VPN met mijn tweede router opgezet moeten worden.)

Reputatie 1
Hoi wjb,

Zoals je eerder heb kunnen lezen is de QNAP App. die niet door de ExperiaBox door komt dit is het grootste probleem de webserver en de Dropbox zitten achter LAN 1 van de Vigor met daar achter een 24 poorts D-Link managed switch en beneden een TP-Link SG3210 Managed voor de TV en Radio en Mediabox Acces point 2,4 en 5 Ghz (alles in een netwerk alleen de Tv en Radio via een Vlan 3 voor de kwaliteit tijdens het interneten goed te houden intern). Ik heb de aansluiting direct op de Vigor gehad en toen werkte de App. perfect en toen de EB ertussen zat was het weerover dus de EB doet iets met de App. vandaar dat ik dat ding tot het verleden wil hebben voor internet maar moet mijn tv en bellen het nog welblijven doen liefts zonder de EB, laten we het maar DisappearBox nomen. Ik wil namelijk zeker zijn dat alles door komt, poort 25 en 8085 weten we maar welke weten we niet daar gaat het nu om (Geen vrij internet in een vrijland).

Ik wacht even de reactie van Draytek af misschien een nieuwe release 3.6.8 hahaha ding kosten een vermogen toen maar gaat ook al jaren mee dus toch achteraf gezien goedkoop. Anders maar de TP-Link SG3216 aanschaffen dan heb ook meteen weer wat poorten over. :D

Reputatie 7
Toch is er dan nog iets niet goed geconfigureerd, want er wordt door de Experia Box geen enkele poort geblokkeerd die door QNAP gebruikt wordt.

Misschien wil je toch de vragen die ik in mijn vorige bericht gesteld heb nog beantwoorden, mits je natuurlijk wilt dat ik met je meedenk. ;) 

Reputatie 1
Is WAN 1 van de Vigor nu ingesteld op DHCP? Nee als PPPoE WAN 2 Staat als DHCP ingesteld

Heb je het IP adres van WAN 12 vastgezet met een DHCP binding op de Experia Box? Yep Anders werkt DMZ niet

Heb je het IP adres van WAN 12 bij de DMZ Host op de Experia Box ingevuld?  Ja

Is jouw webserver op de Vigor aangesloten? Nee deze gaat naar de 24 poorts switch Managed

Heb je geen port-forwardings op de Experia Box voor protocollen die naar de webserver moeten? Nee alles moet via de DMZ gaan

Heb je op de Vigor port-forwardings opgezet van de protocollen die naar de webserver moeten?  Ja dit is een bestande config die werkt met en zonder de EB.

Als ik de EB verwijder en direct op de Vigor ga zitten werkt alles perfect geen problemen.

Mijn netwerk zit in de 192.168.168.xxx / 24 reeks

Reputatie 7
Is WAN 1 niet aangesloten en is WAN 2 verbonden met één van de LAN poorten van de EB?
Is WAN 2 nu jouw primaire WAN poort of is deze als failover van WAN 1 ingesteld?
Reputatie 1
Is WAN 1 niet aangesloten en is WAN 2 verbonden met één van de LAN poorten van de EB? Ja
Is WAN 2 nu jouw primaire WAN poort of is deze als failover van WAN 1 ingesteld? Geen failover ligt nu los

Reputatie 7
Resume, dus WAN-1 is niet aangesloten en WAN-2 is met de EB verbonden.

Ik neem aan dat
1) de WAN IP's bij de port-redirections op de Vigor gevuld zijn met "1. All" of met het IP adres behorende bij WAN-2.
2) er geen static routes naar WAN-1 verwijzen.
3) WAN 1 gedisabled is en WAN-2 geenabled is met Active mode "Allways on".
Reputatie 1
wjb,

Ja mag door voor de koelkast, helemaal correct. :manvery-happy:

Grr de D-Link kan niet twee poorten die van NTU en Experia trunken, vreemde.

Morgen anders maar de TP-Link uit de kast slopen beneden en kijken of dat gaat werken en dan een 16 poorts bestellen zodat die boven in de Patchkast kan komen.

Reputatie 1
wjb,

Ik had toch de TP-Link switch liggen dus ben ik even met methode 1 bezig geweest om te kijken of ik dit aan de gang kon krijgen volgens het schema en programmering die erbij zit maar ook helaas nop geen enkele verbinding de EB blijft helemaal dood. Dus vraag ik me wel af of het gaat werken voor ik een nieuwe 16 of 24 poorts ga bestellen.

Heb jij of ken jij iemand die het heeft werken ?

Zal morgen kijken of ik verder kan met testen maar eerst ff ontspannen na al dat gevlieg door het huis ?

Reputatie 7
Hoi WvA,

Dat jouw Experia Box "dood" blijft op Internet is correct immers hij heeft geen toegang tot VLAN 6, alleen VLAN 4 en 7.

Ik had het werken, maar zoals aangegeven heb ik toch afgezien van deze configuratie.

Hoe nu te werk te gaan om het werkend te krijgen, er vanuit gaande dat de switch goed geconfigureerd is ;):

1) Sluit de Experia Box direct op de NTU aan en wacht tot alle lampjes groen zijn. Zet de Experia Box niet meer uit.

2) Ontkoppel de Experia Box van de NTU en koppel deze aan de poort van de switch waar je poort 4 en 7 (beide tagged) naar doorzet. (TV ontvangers aangesloten op de Experia Box en telefoon doen het nu als het goed is.)

3) Koppel WAN 1 (met pppoe) van de Vigor aan op de poort van de switch waar je VLAN 6 naar doorzet. Deze kan je het beste ook in de switch van VLAN 6 naar VLAN 1 omzetten. (Als het goed is doet Internet het nu ook via de Vigor.)

Bij een stroomstoring zal je helaas de bovenstaande procedure moeten herhalen.

Reputatie 1
Hoi wjb,

We gaan het proberen, enne stroomstoring geen probleem alles zit achter een UPS van 1000VA dus kan wel iets opvangen denk ik.

Ik laat het je weten.

Reputatie 1
wjb,

Helaas werkt niet de verbinding van VoIP valt meteen weg en het bandje met het nummer is tijdelijk niet bereikbaar is waar te nemen als je naar het nummer belt, TV blijft het wel doen zonder de EB alleen die VoIP is een probleem !! 😞 Heb het idee dat er andere wachtwoorden bij de PPPoE verbinding horen maar welke is dan de vraag.

Reputatie 7
WvA,

Soms geef je van die tegenstrijdige berichten.

"TV blijft het wel doen zonder de EB"

Waar heb jij de KPN TV ontvangers op aangesloten? Op de switch, Vigor of EB?

De EB is neem ik aan wel aangesloten voor telefonie en VLAN 7 wordt door de switch tagged doorgezet naar de EB?

"Heb het idee dat er andere wachtwoorden bij de PPPoE verbinding horen maar welke is dan de vraag."

Je hebt toch al een keer Internet actief gehad op de Vigor zonder dat de EB daarbij betrokken was?

Dan heb je toch geen probleem met PPoE.

Overigens is de user en het wachtwoord niet relevant, alles wordt geaccepteerd. (Ook User: kpn en Wachtwoord: kpn)

Jouw switch is als onderstaand geconfigureerd?

https://

Reputatie 1
wjb,

Ik heb inderdaad internet en IPTV zonder de EB actief gehad (en als ik alles omzet is het weer actief) dit is geen probleem maar de VoIP geet alleen het probleem en ja dat is de config die ik heb gebruikt en geprogrammeerd maar helaas geen positief resultaat met de EB V9 en V8.

Ben weer terug bij het oude maar ben er niet happy mee :@

Reputatie 7
Welke poort(en) voor de QNAP worden er volgens jou geblokkeerd door de V9?

Ik kan dan in mijn omgeving (V9) een testje uitvoeren of dat ook bij mij het geval is.

Ik kan het me niet voorstellen, maar ja, meten is weten. ;)

Reputatie 1
Hoi wjb,

Het is geen poort maar een protocol wat het probleem leverd de poort in mijn geval 8181 kan door alle apps worden aangesproken maar niet als ik met Vmobiel aan de gang ga dan komt er niets meer binnen als de EB er tussen zit, en zodra ik de EB verwijder en de Vigor gebruik dan is het allemaal inorde. Als dit zou werken kan ik misschien leren leven met de EB maar nu dus ff niet.

Reputatie 1
Hoi wjb,

Ik heb zitten / liggen zoeken naar een alternatief en ik liep tegen de MicroTik 750(GL) aan deze kan een hele hoop en je kunt er zelfs een PPPoE server mee maken zodat je EB daar op kan werken, weet alleen ff niet of dan de VoIP ook goed daar door komt kwa beveiliging.

Reputatie 7
Hoi WvA,

Je benadert jouw QNAP video surveillance dus blijkbaar op http://<jouw publiek adres>:8181.

Klopt dat?

Dat is dan dus TCP poort 8181 en die wordt niet geblokkeerd door de Experia Box.

Ik heb hier een webserver achter mijn eigen router staan die op zijn beurt weer als DMZ Host achter de Experia Box geplaatst is. (zoals in de eerste post van dit topic.)

Op mijn eigen router heb ik een port-forwarding gemaakt voor TCP poort 8181 naar TCP poort 80 van mijn webserver.

Vervolgens heb ik op mijn Android telefoon (via 3G) in de browser mijn http://<mijn publiek adres>:8181 ingegeven en daarmee kom ik dus netjes op mijn webserver terecht.

Reputatie 1
Hoi wjb,

Klopt dat doet hij bij mij ook PAS als ik VMobiel gebruik dan zie ik hem niet meer binnen komen (heb een monitor programma draaien) dus kan ik het netjes zien, als ik dan een andere app. gebruik dan zie ik poort 8181 wel binnen komen als ik buiten de EB gaat dan doet hij het wel prima en zie ik ook op de netwerkscanner de poort voorbij komen zoals het hoort en dat gebeurt niet als ik de EB gebruik dus 1 +1 = 2 in dit geval.

P.S. Heb je de post hiervoor ook bekeken ? 

Reputatie 7
Gebruik je wireshark voor "monitoring"?
Heb je ook al een keer gemonitored voor de Experia Box om te zien of VMobiel uberhaupt wel een connectie probeert te maken. (Port mirror op een managed switch van de poort naar de NTU en op de gemirrorde poort de PC met wireshark)
Mij bevreemd het dat vmobiel op poort 8181 er niet doorheen zou komen en een ander app wel.

Voor voip (via telefoon van KPN) zal je altijd afhankelijk blijven van de Experia Box, de SIP registrar gegevens zal KPN nooit vrijgeven.
Geen probleem zolang je zorgt voor dat vlan 7 op de Experia Box aankomt, maakt net uit wat voor een router ervoor staat.

Waar ik wel van overtuigd ben is dat je mijns inziens een oplossing aan de verkeerde kant zoekt.
De oplossing zou volgens mij namelijk moeten zijn:
Gebruik de Experia Box als doorgeefluik voor Internet naar een eigen router (DMZ) en voor de afhandeling van TV en telefonie.
Bepaal de oorzaak van het niet werken van vmobiel op poort 8181.
Heb je de QNAP al eens rechtstreeks op de EB aangesloten en met vmobiel getest?
Reputatie 1
Hoi wjb

De QNAP achter de EB is geen oplossing moet de hele QNAP opnieuw geherprogrammeerd worden en deze is dubbel LAN uitgevoerd met loudbalance dus is niet ff te doen boven dien zal de website down gaan en dar zij andere mensen niet blij mee, Wireshark is bekend hier heb deze al vaak voor mijn werk gebruikt, dus dat is het probleem niet heb ook al poort mirror gebruikt op de Router en de Switch dus dat zal het probleem niet zijn alleen het vele verkeer wat binnen komt zal het moeilijk zijn dit duidelijk te maken, ik kan het eens proberen in het weekend s`nachts dan is het vrij rustig en kan ik een mailtje naar de gebruikers uitdoen.

https://

Hallo allemaal,

Ik overweeg om over te stappen naar het alles-in-1 abbonement van de KPN. Nu kwam ik dit topic tegen.

Ik heb op dit moment een goed werkende router en een VDSL modem wat in bridge mode staat. Is dat bij de experia box v9 ook mogelijk?

Dus eigenlijk: Kan de experia box v9 het wan IP door bridgen naar het wan poort van mijn router? Of ga ik dan alsnog met dubbele NAT aan de slag? Dit is namelijk niet wenselijk.

Reputatie 1
Hoi michaeltrip,

Welkom hier op het forum.

Helaas de EB V8 en V9 kunnen niet bridge, je kunt wel met DMZ alles naar je router doorlaten gaan Denk daarnbij dat poort 8085 niet bruikbaar is, deze is namelijk voor de EB Gereserveerd. Heb zelf een Draytek Vigor 2920 achter de EB hangen en dat werkt goed voor thuis gebruik. Op IP gekoppeld en dus niet gebridged.

Hoop dat je hiermee iets kunt doen.

Reageer