Sticky

Gebruik een eigen router achter de Experia Box

  • 13 December 2013
  • 2066 reacties
  • 761362 keer bekeken


Toon eerste bericht

2066 reacties

@wjb, Bedankt voor je antwoord.

Ik heb de link gevolgd en de stappen uitgevoerd echter geen verschil. ik draai ook win10 1909 dus ik verwachte dat die bug voor mijn build geen issue kon zijn.

Wat zou de volgende stap zijn? de Experiabox vervangen voor de Draytek 2760? is het misschien mogelijk om de twee routers naast elkaar te laten werken of kan er geen switch tussen de NT en de router(s)? Ik zie namelijk een beetje op tegen het configureren van de Draytek om bijv. ook iptv aan de gang te krijgen. ik begrijp driekwart van de menuopties in de Draytek niet. :S

Reputatie 7

Dit probleem wordt met tot aan zekerheid grenzende waarschijnlijkheid niet veroorzaakt door de Experia Box. De reden waarom ik dat zeg is omdat je met een mobiele telefoon via de wifi wel een VPN verbinding kunt opzetten en dat loopt dus ook via dezelfde Experia Box. Het heeft mijns inziens dan ook weinig zin om de focus te leggen bij het al dan niet vervangen van de Experia Box.

Ik denk dat je de oorzaak toch echt in die PC moet zoeken.

ExperiaBox vervangen door de draytek zou ik zeker doen. Heb je wel de 2760N variant? Anders ga je natuurlijk wel je WiFi missen.
Op zich is het configureren van de draytek niet erg moeilijk. Draytek levert zelfs een stappenplan hiervoor:

https://draytek.nl/wp-custom/uploads/Routed-IPTV-V2.4.pdf

In dit document staat weliswaar dat het alleen goed werkt met de modelen vanaf zoals 2762 en 2862, maar zelf heb ik de 2860 en daarmee nog nooit een hickup in m’n doorgifte van het IPTV signaal gemerkt.

 

Wellicht heb je ook nog iets aan de snelstarthandleiding voor de 2760n:

https://www.voipzeker.nl/downloads/file/47186240.html

Maar is het dan niet vreemd dat ik met mijn laptop via de wifi van elk willekeurig vliegveld en via de hotspot van mijn mobiel (4g maar met slecht bereik) wel VPN verbinding naar kantoor kan maken maar via de experiabox bij mij thuis niet?

Wat ook vreemd is is dat elk apparaat niet-Windows apparaat (Macbook, android tablets en telefoons) wel VPN verbinding naar kantoor kan maken via de Experiabox maar beide mijn Windows laptops niet. 

Ik vermoed dan ook dat er in de Windows VPN client een protocol of stap zit die niet wordt doorgelaten door de Experiabox. Ik heb ook al de ShrewVPN client geprobeerd maar die was voor mij weer te lastig om in te stellen dus ook niet werkend gekregen helaas.

Reputatie 7

Ik vermoed dan ook dat er in de Windows VPN client een protocol of stap zit die niet wordt doorgelaten door de Experiabox.

Dat is niet het geval.

Ik heb ook al de ShrewVPN client geprobeerd maar die was voor mij weer te lastig om in te stellen dus ook niet werkend gekregen helaas.

De Shrew Soft VPN cliënt is ook niet voor L2TP/IPSec maar voor "native" IPSec.

Inmiddels een nieuwe experiabox v10 gekregen. Exact hetzelfde probleem. Het grootste gedeelte van de dag werkt het internet prima, maar van het 1 op het andere moment valt het weg. Zelfs pingen naar Experiabox lukt niet meer. Na een tijdje (tussen de 2 en 30 minuten) komt hij weer op. Een herstart van de Experiabox zorgt ervoor dat het direct wel weer werkt.

 

Ik heb verschillende lan kabels gebruikt. En 2 verschillende routers (van 2 verschillende de merken) aan de Experiabox gehangen.

 

Ik ben opzoek naar alternatieven. Wellicht toch router mode proberen? Wat zou jullie advies zijn?

Inmiddels blijkt dat het probleem buiten mijn netwerk lag. Zit te weg van de telefoon centrale dus een upload van meer dan 3 Mbit/s is niet mogelijk en vaker ligt deze onder de 2 Mbit/s. Oftewel dat voldoet niet voor het huidige thuiswerken. Ik ben overgestapt, dit was ook het advies vanuit de provider. Nu dik tevreden met 4G voor thuis van een roze provider

Ik vermoed dan ook dat er in de Windows VPN client een protocol of stap zit die niet wordt doorgelaten door de Experiabox.

Dat is niet het geval.

 

Ik denk dat je de oorzaak toch echt in die PC moet zoeken.

Nogmaals dank voor je aandacht @wjb ik stel je hulp zeer op prijs. :thumbsup_tone2:

Maar hoe kan het dan dat ik met die zelfde PC wel verbinding kan maken met het zelfde VPN als ik een andere internettoegang gebruik?

Overigens heeft de combinatie PC-Experiabox-VPN in het verleden wel gewerkt maar na een herstart van de Experiabox is het nooit meer zo ver gekomen. Ik heb een factory reset ook al geprobeerd maar de Experiabox haalt doodleuk zijn instellingen weer terug.

Wat zijn nog mijn opties? ik ben de wanhoop redelijk nabij.

Reputatie 7

Maar hoe kan het dan dat ik met die zelfde PC wel verbinding kan maken met het zelfde VPN als ik een andere internettoegang gebruik?

Dat zou kunnen als de VPN server een IP blokkade op jouw publieke IP adres geplaatst heeft.

Maar het feit dat jouw Mac, tablet en telefoon wel een VPN verbinding kunnen opbouwen spreken dat weer tegen dus daar zal de oorzaak ook niet liggen.

 

Staat het netwerk op jouw Windows 10 PC ingesteld als “Private/Privé” netwerk en niet als “Public/Openbaar”? 

Op het moment op privé maar ik heb openbaar ook geprobeerd en helaas geen verschil.

Ook heb ik al geprobeerd de firewall op beide type netwerken uit en aan te zetten.

Wat ik ook geprobeerd heb is om in de Experiabox een applicatie uitzondering te maken van L2TP op het mac adres van mijn laptop, Experiabox herstart maar helaas geen verschil. Deze uitzondering weer verwijderd en een DMZ gemaakt van het mac adres van mijn laptop, Experiabox herstart maar helaas geen verschil.

Nu net geprobeerd mn laptop direct aan mijn NT te hangen met een ethernet kabel, nieuwe breedbandverbinding gemaakt met de wizzard PPPoE (gebruikersnaam: *MACvanExperibox*@internet Wachtwoord: ppp) maar dan krijg ik niet eens normaal internet. 

Ik begin trouwens wel in te zien dat mijn verhaal hier volledig off-topic is.

Reputatie 7

Op het moment op privé maar ik heb openbaar ook geprobeerd en helaas geen verschil.

Hij moet ook op “privé” staan.

 

Wat ik ook geprobeerd heb is om in de Experiabox een applicatie uitzondering te maken van L2TP op het mac adres van mijn laptop, Experiabox herstart maar helaas geen verschil. Deze uitzondering weer verwijderd en een DMZ gemaakt van het mac adres van mijn laptop, Experiabox herstart maar helaas geen verschil.

Dat heeft ook geen enkele zin immers het betreft hier uitgaande communicatie en die wordt altijd doorgelaten.

 

Nu net geprobeerd mn laptop direct aan mijn NT te hangen met een ethernet kabel, nieuwe breedbandverbinding gemaakt met de wizzard PPPoE (gebruikersnaam: *MACvanExperibox*@internet Wachtwoord: ppp) maar dan krijg ik niet eens normaal internet. 

Dan zal je de VLAN-ID van de netwerkkaart ook op 6 moeten zetten, maar ik raad je ten sterkste aan om dit NIET te doen, je hebt dan nog maar één “line of defense” en dat is de firewall van de laptop. Dat is iets wat je echt niet moet willen.

 

Ik begin trouwens wel in te zien dat mijn verhaal hier volledig off-topic is.

Klopt, het zou inderdaad beter zijn als je een eigen topic start voor dit issue.

Hallo,

Dank voor deze uitleg. Als beginner zit ik toch wel met een paar vraagjes.

Wanneer ik de dmz instel op het wan ip adres van mijn eigen router zal al het verkeer direct worden gestuurd vanuit mijn experia box naar mijn eigen router.

-Klopt het dat de firewall van mijn experiabox nu uitstaat en dat ik volledig afhankelijk ben van de firewall van mijn eigen router en natuurlijk de pc waar ik gebruik van maak?
- Zo ja, is een firmware update het enige, naast een hardware firewall, wat ik kwa veiligheid kan doen?​​​​​​​
-Noodzakelijk lijkt mij dat er dan niets anders op de lan poorten van de experia box moet worden aangesloten?​​​​​​​
-In het verleden hebben wij wel eens problemen met de verbinding van ons pinapparaat ervaren bij het krijgen van een nieuwe modem/router van kpn. Waarom weet ik niet meer goed, is al jaren geleden maar misschien heeft iemand hier meer ervaring mee?
-Tot slot maak ik gebruik van 4g modem buitengebied. Neem aan dat hierin niets veranderd omdat dit een aanvulling is op de modem van de experia box?

 

Bij voorbaat dank.

Gr,

R.G

Reputatie 7

Wanneer ik de dmz instel op het wan ip adres van mijn eigen router zal al het verkeer direct worden gestuurd vanuit mijn experia box naar mijn eigen router.

Verkeer dat vanaf Internet geïnitieerd wordt en waarvoor geen port-forwarding op de Experia Box ingesteld is wordt doorgestuurd naar de DMZ Host. Verkeer dat geïnitieerd wordt door een apparaat achter de Experia Box of waarvoor een port-forwarding vastgelegd is blijft uiteraard zijn weg naar dat apparaat vinden.

 

-Klopt het dat de firewall van mijn experiabox nu uitstaat en dat ik volledig afhankelijk ben van de firewall van mijn eigen router en natuurlijk de pc waar ik gebruik van maak?
- Zo ja, is een firmware update het enige, naast een hardware firewall, wat ik kwa veiligheid kan doen?

Alleen de DMZ Host staat buiten de firewall. Een DMZ Host zal dus altijd zijn eigen firewall moeten hebben. Een router heeft dat ook altijd. Mijn advies: Stel nooit een ander apparaat dan een router of dedicated firewall in als DMZ Host.

 

-Noodzakelijk lijkt mij dat er dan niets anders op de lan poorten van de experia box moet worden aangesloten?

Er kunnen rustig ook apparaten op de Experia Box aangesloten zijn. Zie mijn eerste opmerking hierboven.

 

-In het verleden hebben wij wel eens problemen met de verbinding van ons pinapparaat ervaren bij het krijgen van een nieuwe modem/router van kpn. Waarom weet ik niet meer goed, is al jaren geleden maar misschien heeft iemand hier meer ervaring mee?

Als dat pinapparaat een vast ingesteld IP adres had i.p.v. dat het zijn IP adres via DHCP ophaalde dan kan dat inderdaad tot problemen leiden.

 

-Tot slot maak ik gebruik van 4g modem buitengebied. Neem aan dat hierin niets veranderd omdat dit een aanvulling is op de modem van de experia box?

Daar heb ik geen ervaring mee. :wink: ​​​​​​​

Helder, en bedankt.
Inmiddels alles ingesteld en werkend gekregen.

Waar ik moeite mee had is het te begrijpen dat de dmz host alleen geld voor het opgegeven ip-adres/mac adres. En niet voor de volledige modem/router zoals elders op het internet wel eens gesuggereerd wordt. Op zich nu achteraf ook wel logisch...

4g modem werkt nog gewoon prima en heb ik lekker laten zitten in de experia box.

Verkeerde topic. Excuses!

Ik heb op dit moment m’n eigen UDM achter de experiabox staan en draait als router(routed) functie en deelt dus zelf ip adressen uit. De WAN van udm zit in de experiabox en ik heb niet nog 1 kabel die rechtsstreeks naar mijn Experia box loopt. Moet ik dit oplossen met een extra switch zodat ik nog een kabel naar m’n kpn kastje kan doen of kan ik dit ook anders oplossing? Ik heb een managed switch tussen m’n UDM en de experia box

Reputatie 7

Je zult dan twee verschillende vlans op die switches moeten instellen.

Misschien heb je wat aan dit bericht.

Badge

Hallo, 

 

Ik heb mijn netgear router inmiddels vervangen voor een Ubiquiti Amplifi HD router.

Kan ik al deze instellingen ook hier inzetten?

Dmz host aanmaken zoals ook op de netgear kon?

Zag ook dat deze router ipv6 ondersteunt, heb ik dat nodig?

 

Even wat screenshots van de instellingen die ik zou kunnen doen. 

Dit is wat ik standaard krijg van de experia box zonder iets aan te passen.

Hier kan ik ipv6 aanzetten en 2 instellingen kiezen. 

Dit is de uitgaande dhcp vanuit mijn eigen router.

 

Hoop dat jullie hier iets mee kunnen en mij kunnen helpen. 

Reputatie 7

Waarom wil je op de Ubiquiti Amplifi HD een DMZ Host aanmaken?

Wat voor een apparaat wordt dan de DMZ Host?

IPv6 heb je nog niet echt nodig, toch zou ik je adviseren om te kijken of je IPv6 aan de praat kunt krijgen.

Als je een Experia Box V10 (zonder a) voor jouw router hebt staan dan zou dat wellicht kunnen lukken. Met de V10a lijkt dat nog niet goed te werken.

Waarom heb je UPnP aan staan?

Badge

Waarom wil je op de Ubiquiti Amplifi HD een DMZ Host aanmaken?

Wat voor een apparaat wordt dan de DMZ Host?

IPv6 heb je nog niet echt nodig, toch zou ik je adviseren om te kijken of je IPv6 aan de praat kunt krijgen.

Als je een Experia Box V10 (zonder a) voor jouw router hebt staan dan zou dat wellicht kunnen lukken. Met de V10a lijkt dat nog niet goed te werken.

Waarom heb je UPnP aan staan?

Dat Dmz host is toch nodig als je een eigen router achter de v9 zet of heet dat anders?

Hoe kan ik precies die ipv6 aan de praat krijgen dan? Want wat zijn precies de voordelen er van.

 

Ik heb upnp aanstaan omdat mijn Denon heos systeem dat nodig heeft om goed te werken. 

Reputatie 7

Dat Dmz host is toch nodig als je een eigen router achter de v9 zet of heet dat anders?

Maar dat stel je in op de V9, niet op de eigen router.

 

Hoe kan ik precies die ipv6 aan de praat krijgen dan? Want wat zijn precies de voordelen er van.

IPv6 heeft als voordeel dat je ook "IPv6 only" websites kunt benaderen. Gelukkig zijn die er nog maar heel weinig dus heel belangrijk is het niet.

Ik weet niet of de zogenaamde IPv6 prefix delegation op een V9 goed werkt, de enige Experia Box waarop ik dit heb zien werken is de V10 (zonder a).

Ik zou me er persoonlijk ook niet al te druk over maken.

 

Ik heb upnp aanstaan omdat mijn Denon heos systeem dat nodig heeft om goed te werken. 

Dat is heel jammer, persoonlijk ben ik een pertinent tegenstander van het gebruik van UPnP.

Als je een ander apparaat aansluit die toevallig ook gebruik maakt van UPnP zonder dat je daar erg van had dan heb je wel een potentieel beveiligingslek gecreëerd.

Zolang je niet per apparaat kunt aangeven of ze van UPnP gebruik mogen maken zal UPnP op mijn router uit staan, dan maar geen Denon.

Overigens zou je kunnen overwegen om de port-forwardings die m.b.v. UPnP gemaakt worden juist handmatig in te stellen en UPnP uit te zetten.

Badge

Dat Dmz host is toch nodig als je een eigen router achter de v9 zet of heet dat anders?

Maar dat stel je in op de V9, niet op de eigen router.

 

Hoe kan ik precies die ipv6 aan de praat krijgen dan? Want wat zijn precies de voordelen er van.

IPv6 heeft als voordeel dat je ook "IPv6 only" websites kunt benaderen. Gelukkig zijn die er nog maar heel weinig dus heel belangrijk is het niet.

Ik weet niet of de zogenaamde IPv6 prefix delegation op een V9 goed werkt, de enige Experia Box waarop ik dit heb zien werken is de V10 (zonder a).

Ik zou me er persoonlijk ook niet al te druk over maken.

 

Ik heb upnp aanstaan omdat mijn Denon heos systeem dat nodig heeft om goed te werken. 

Dat is heel jammer, persoonlijk ben ik een pertinent tegenstander van het gebruik van UPnP.

Als je een ander apparaat aansluit die toevallig ook gebruik maakt van UPnP zonder dat je daar erg van had dan heb je wel een potentieel beveiligingslek gecreëerd.

Zolang je niet per apparaat kunt aangeven of ze van UPnP gebruik mogen maken zal UPnP op mijn router uit staan, dan maar geen Denon.

Overigens zou je kunnen overwegen om de port-forwardings die m.b.v. UPnP gemaakt worden juist handmatig in te stellen en UPnP uit te zetten.

Daar heb je inderdaad gelijk in moet op de experia box gedaan worden. Dit gaat dan ook goed werken met deze nieuwe router die ik nu hem?

Ik zal straks is upnp uitzetten kijken of het dan nog steeds goed werkt. 

Port forwardings is dat makkelijk in te stellen? 

Reputatie 7
Badge +24

Zonder DMZ werkt het ook hoor. Ik heb al jaren een 2de router en nog nooit enz ingesteld :blush:

 

Badge

Deze moet ik dan op die andere optie zetten? 

Badge

Zonder DMZ werkt het ook hoor. Ik heb al jaren een 2de router en nog nooit enz ingesteld :blush:

 

Ik denk dat ik het ook niet nodig heb. Heb net een speedtest gedaan bekabeld en kom op een mooie 520 up en down uit. 20 meer dan ik afneem van kpn. 

Ga alleen nog even kijken naar die upnp instellingen. Weet niet echt hoe dat allemaal werkt, misschien dat iemand hier kan uitleggen hoe ik dat moet doen?

Heb upnp uit gezet maar het geluid van mijn heos systeem begint meteen uit te vallen steeds. 

Reputatie 7

UPnP op de Experia Box heeft sowieso geen zin ... tenminste ik neem aan dat jouw Denon heos op de Ubiquiti Amplifi HD is aangesloten alhoewel jouw vorige bericht anders doet vermoeden

Als UPnP of port-forwardings nodig zijn op jouw Ubiquiti Amplifi HD dan moet deze ook als DMZ Host op de V9 ingesteld zijn.

Reageer