Gebruik een eigen router achter de Experia Box

  • 13 december 2013
  • 1448 reacties
  • 620340 keer bekeken


Toon eerste bericht

1448 reacties

Hi wjb,

Bedankt voor je snelle reactie. Nav heb ik toch maar even een korte installatiehandleiding opgesteld waarbij ik graag gebruik zou willen maken van jou deskundigheid, ervaring, advies en mogelijk nog wat tips van jou kant:

Instellingen extern modem achter experia box V10A

Extern modem: Asus ZenWiFi CT8

Het doel is het opzetten van een wifi (mesh) netwerk met wired backhaull met behulp van het externe modem (CT8) waarbij het op de CT8 aanwezige beveiligingspakket van Trendmicro inclusief Parenthal control dienen te functioneren. Beide functies zijn alleen actief zodra het externe modem is ingesteld als DHCP server. Als referentie heb ik het aparte netwerk voor gameconsoles en spelcomputerschema geraadpleegd.

Configureren externe router (CT8)

  1. De router moet een WAN IP adres kunnen krijgen van de DHCP server van de Experia Box (bv 192.168.2.200)
    • Vraag: ik neem aan dat zodra je de CT8 aansluit op de Experia Box deze zal worden uitgegeven?
  2. Instellingen DNS server: 192.168.2.254 (adres experia box = DNS server 1))
  3. Activeren DHCP server van de externe router en zorg er voor dat deze IP adressen in een ander subnet dan die van de Experia Box liggen. Je kunt hier 192.168.x.x of 10.x.x.x subnetten gebruiken (bv 192.168.2.1 – 192.168.2.252)
  4. Activeren UPnP
    • Vraag: is dit verstandig zodra ik aan het wifi netwerk tevens beveiligingscamera’s en een inbraakalarm heb gekoppeld?
  5. Als jouw eigen router het Simple Network Management Protocol (SNMP) ondersteunt, zorg dan dat deze uit gezet wordt
  6. De benodigde port-forwardings voor apparaten aangesloten op de eigen router moeten hierbij op de eigen router aangemaakt worden

 

Configureren Experiabox:

  1. Bepaal het MAC adres van de WAN (Internet) poort van jouw eigen router
  2. Maak een "DHCP binding" (static DHCP) voor het gevonden MAC adres. (bv 192.168.2.250).
  3. Zet de DMZ functionaliteit aan en vul het gebruikte IP adres in bij de DMZ Host.
    • Betreft dit de DMZ functionaliteit van de Experia box?
    • Is dit verstandig zodra ik aan het wifi netwerk tevens beveiligingscamera’s en een inbraakalarm heb gekoppeld?
  4. Extern modem instellen in "router mode” of “bridge mode”.
    • De voor en nadelen van beide modi heb je duidelijk beschreven. Echter zodra je het externe modem instelt in “bridge mode” wat is dan de reden dat je het externe modem als DHCP server moet instellen?
    • Mijn vraag is ook of het beveiligingspakket van Trend Micro op de CT8 nog functioneert zodra je de router in de “bridge mode” in combinatie met DHCP server instelling “on” instelt?
  5. Externe router aansluiten met WAN poort (UTP) op LAN poort Experia box

Wellicht hebben andere leden hier dan ook nog iets aan :relaxed:

Alvast dank voor je reactie! :relaxed:

 

Hi wjb,

Uiteraard heb ik bovenstaande concept "handleiding”, welke in eerste instantie natuurlijk bedoelt is als werkinstructie voor mijn persoonlijke situatie, met behulp van alle advies van jou en overige forumleden opgesteld!

Dank alvast voor je reactie.:relaxed:  

Reputatie 7

De router moet een WAN IP adres kunnen krijgen van de DHCP server van de Experia Box (bv 192.168.2.200)

  • Vraag: ik neem aan dat zodra je de CT8 aansluit op de Experia Box deze zal worden uitgegeven?

Klopt.

 

Activeren UPnP

  • Vraag: is dit verstandig zodra ik aan het wifi netwerk tevens beveiligingscamera’s en een inbraakalarm heb gekoppeld?

Ik ben absoluut geen voorstander van het gebruik van UPnP zolang je op een router niet kunt instellen welke apparaten op basis UPnP automatisch port-forwardings mogen creëren.

 

Zet de DMZ functionaliteit aan en vul het gebruikte IP adres in bij de DMZ Host.

  • Betreft dit de DMZ functionaliteit van de Experia box?
  • Is dit verstandig zodra ik aan het wifi netwerk tevens beveiligingscamera’s en een inbraakalarm heb gekoppeld?

Dat betreft inderdaad de DMZ instellingen op de Experia Box.

Het is volstrekt veilig om een router als DMZ Host in te stellen immers de eigen router heeft zelf ook weer een firewall.

Als je een "router" in bridge - of accesspoint mode gebruikt dan mag je hem nooit als DMZ Host instellen want dan is er geen firewall meer actief.

 

Extern modem instellen in "router mode” of “bridge mode”.

  • De voor en nadelen van beide modi heb je duidelijk beschreven. Echter zodra je het externe modem instelt in “bridge mode” wat is dan de reden dat je het externe modem als DHCP server moet instellen?
  • Mijn vraag is ook of het beveiligingspakket van Trend Micro op de CT8 nog functioneert zodra je de router in de “bridge mode” in combinatie met DHCP server instelling “on” instelt?

Een router in bridge-mode mag zelf nooit een DHCP server actief hebben omdat hij in hetzelfde subnet als de Experia Box zit en je nooit twee DHCP servers in één subnet moet hebben.

Op veel routers is in bridge-mode veel minder functionaliteit beschikbaar en ik kan mij heel goed voorstellen dat zo'n beveiligingspakket alleen in router-mode beschikbaar is.

Dank weer voor je snelle reactie wjb. Ik ga binnenkort experimenteren en deel mijn ervaringen.

Hoi wjb,

Ik heb van een aantal “nerts” ondertussen wat slechte ervaringen meegekregen die ook in het bezit zijn van een experia box V10A en eenzelfde oplossing met een 2e router hadden opgetuigd (via WAN verbinden met experia, instellen DNS server met statisch IP, DHCP server op externe router met afwijkend subnet van experia etc.) waarbij blijkt dat bij een verbinding met VDSL KPN om de zoveel tijd weer een afwijkend WAN adres afgeeft aan de externe router en de boel daardoor weer in de soep draait. Het kan zo maar een hele tijd goed gaan, maar ook zo maar de volgende dag weer mis gaan. Heb jij ervaringen met de stabiliteit van deze oplossing en de combinatie van een experia box V10A met VDSL?

Hoor het graag.

groet,

Fred

Reputatie 7

De V10a is mijns inziens een (modem)router die je maar voor twee dingen moet gebruiken.

1) Om televisie te kijken.

2) Om een eigen router achter te plaatsen.

Het mag geen enkel probleem zijn om een eigen router achter een V10a te plaatsen.

Het WAN IP adres van een KPN aansluiting zal vrijwel nooit wijzigen. In de vele vele jaren dat ik klant van KPN ben heb ik twee wijzigingen van mijn WAN IP adres gehad. Één omdat ik van een ADSL verbinding naar een glasvezel verbinding ging en één vanwege een herinrichting van het glasvezel netwerk van KPN. De laatste is ondertussen al jaren geleden.

Weet ook dat het de policy van KPN is om WAN IP adressen niet te wijzigen.

Dank weer voor je snelle reactie wjb!

Ik heb een Asus XT8 aangeschaft die ik inmiddels achter de Experia heb gehangen als eigen router. De Experia gebruik ik alleen als aansluiting voor de vaste telefoonlijn, TV neem ik niet af.

Alles lijkt te werken, ik denk dat het zoals hieronder goed is ingesteld, hoop ik dan, want af en toe meld de Asus dat hij geen internet heeft (WAN). Dit komt regelmatig maar heel kortstondig voor. In de vrij beperkte log zie ik geen error meldingen o.i.d. en in de praktijk merk ik er niets van, Netflix streams, downloads e.d. lopen prima door, geen enkele verstoring of hickup. Dit model is nog vrij nieuw dus ik verwacht dat men hier en daar nog aan de firmware gaat sleutelen.

Experia v10 (met FTTH aansluiting)

  • Binding 192.168.2.250 op MAC adres van Asus WAN
  • DMZ ingesteld op IP 192.168.2.250
  • Alle port forwards verwijdert
  • Alle radio's uit
  • Ethernet kabel van Experia LAN naar Asus WAN

Asus

  • Statisch WAN IP : 192.168.2.250
  • Subnet : 255.255.255.0
  • Gateway : 192.168.2.254
  • DNS1 : 8.8.8.8 en DNS2 : 1.1.1.1
  • LAN IP 192.168.50.1
  • DHCP aan, range : 192.168.50.2 ~ 192.168.50.250

Mocht iemand iets geks zien in deze config, of verbeterpunten, dan hoor ik het graag. 

Dank aan @wjb voor zijn stappenplan!

Ik bedenk mij net dat ik de Asus WAN heb ingesteld op een “Statisch IP” terwijl deze vanuit de Experia uitgegeven wordt met de binding op MAC adres van de Asus. Zou dat de reden kunnen zijn waarom de Asus af en toe zijn internet verliest? Zou ik de Asus moeten instellen op “Automatisch IP”? 

Reputatie 7

Als de DHCP range van jouw Experia Box het IP adres 192.168.2.250 omvat dat moet de hem met een binding op de Experia Box instellen en doe je er verstandig aan de Asus op Automatisch IP in te stellen.

Dank voor je feedback @wjb inmiddels ingesteld en Asus meldt…

Jul 15 16:02:07 dhcp client: bound 192.168.2.250/255.255.255.0 via 192.168.2.254 for 2147483647 seconds.

Dat lijkt goed te gaan, even afwachten hoe dit gaat m.b.t. de WAN disconnects :thumbsup_tone1:

Ik heb de DHCP op onze Experiabox v10 gewoon uitgeschakeld, en het WAN-IP op de router vast ingesteld met een IP in het 192.168.2 subnet en eigen keuze DNS resolvers (nu cloudflare 1.1.1.2 en 1.0.0.2). Dat werkt ook gewoon hoor. Hoe minder die experiabox hoeft te doen, hoe beter, mijns inziens.

Heb helaas een klein probleem met de set-up. DHCP staat aan op de experiabox met statisch IP voor de eigen router. Dat gaat allemaal goed en klopt (eigen router geeft dat IP ook weer). DMZ is aangezet op de experiabox voor de eigen router, maar ben nog niet zo ver dat ik dat al heb getest aangezien ik een belangrijker probleem heb:

 

De WIFI werkt vanaf de eigen router prima. Helaas zijn er aardig wat apparaten die gewoon bekabeld internet krijgen (of horen te krijgen). Echter hebben deze alleen een probleem met de connectie. De gateway correspondeerd met geen van beiden routers (experiabox of eigen router). Kortom ze krijgen een niet werkend IP adres. Ik heb alleen geen idee waarom dit niet werkt. Proberen dan toch beiden routers een IP toe te wijzen? DHCP staat namelijk op alle 2 aan (heb geprobeerd DHCP op de experiabox uit te zetten, maar dan heeft de eigen router ook gewoon een internet probleem).

 

De kabel die eerst vanaf de experiabox rechtstreeks naar de rest van het netwerk ging (switches/splitters en computers) heb ik er simpelweg uitgehaald en nu in de eigen router gestopt. Nu doen ze het alleen niet omdat ze een 192.168.0.x ip krijgen maar geen van beiden routers heeft een 192.168.0.x gateway.

 

Enig idee hoe ik dit kan oplossen? Dan kan ik verder met portforwarden (en dus checken of de DMZ ook zijn werk doet).

 

Bij voorbaat dank voor alle hulp!

Reputatie 7
Badge +12

Wat is het merk en type van je eigen router? En welk subnet heb je hier op ingesteld?

Asus RT-AX88U

192.168.50.2 - 192.168.50.254

 

Zo stond hij overigens al ingesteld, en leek mij geen probleem, dus niet aan gezeten.

Reputatie 7
Badge +12

Je hebt de meest linkse poort, de WAN poort verbonden met een LAN poort van de Experiabox? Heb je deze Asus nieuw uit de doos? Of over genomen van iemand anders?

Meest links ja, staat ook een blauw bol icoontje (web I guess) verbonden met een lan poort van de experiabox. Hij komt nieuw uit de doos. Heeft overigens ook verbinding, want hij geeft de WI-FI wel prima door en wijst IP adressen toe en dat gaat goed (daardoor ben ik ook gewoon online nu, via WI-FI verbinding van de ASUS.

 

Enige nadeel is dat er dus iets mis gaat bij de ethernet kabel verbinding.

Verbinden je wifi apparaten misschien nog steeds met de wifi van de Experia, of staat daarop de wifi uit? Check of het IP wat ze krijgen in de 192.168.50 range valt. 

Reputatie 7
Badge +12

Meest links ja, staat ook een blauw bol icoontje (web I guess) verbonden met een lan poort van de experiabox. Hij komt nieuw uit de doos. Heeft overigens ook verbinding, want hij geeft de WI-FI wel prima door en wijst IP adressen toe en dat gaat goed (daardoor ben ik ook gewoon online nu, via WI-FI verbinding van de ASUS.

 

Enige nadeel is dat er dus iets mis gaat bij de ethernet kabel verbinding.

Heeft u iets aan de instellingen gewijzigd in de Asus? Wat gebeurt er al je 1 pc of laptop bekabeld aansluit? Zonder switch er tussen?

@masterblaster wifi van de experia heb ik uit gezet. Ook voor de zekerheid IPs gecheckt maar die worden netjes door de asus gegeven (192.168.50.x range).

 

@Nick83 weinig tot niets op de Asus aangepast behalve de meest logische dingen (SSID, wachtwoorden etc). In ieder geval niets wat ik hier naar zou kunnen herleiden. Zal even kijken of ik een kabel rechtstreeks naar de PC kan doen zonder switch om te testen of dat verbetering geeft.

@Nick83 het lijkt er inderdaad op dat de switches opeens een probleem vormen. De kabel die in de switch zat heb ik in de PC gestoken en dan werkt het wel. Echter heb ik hier wel 4 van die switches staan (groot huis) zodat alle PCs verbonden zijn.

 

Enig idee waarom de switch zich opeens anders gedraagt in plaats van als simpel doorgeef luik? Of moet ik hiervoor iets instellen op de router?

Vreemd genoeg krijg ik ook deze meldingen van de router zelf als ik de checks uit voer. Nu even handmatig laatste firmware update van de site gedownload en naar de router geupload, maar om 1 of andere reden wil hij dat dus ook niet “automatisch” controleren.

 

Overigens levert dit geen verschil op met de switches :(

Reputatie 7
Badge +12

Je zou de switches een kunne resetten. Daarop kan van alles ingesteld staan.

@Nick83 bedankt voor alle hulp haha. Had me net bedacht dat ik die dingen hier nooit heb geinstalleerd dus ben maar eens gaan connecten en de instellingen gaan aanpassen. Klopte geen snars van aangezien ze stuk voor stuk zelf DHCP ingesteld hadden staan ipv het overlieten aan de experiabox (en nu dus de asus router).

 

Ik ga er van uit dat ik er verder uit kom nu ik in de goede richting zit en het met de eerste is gelukt!

Nogmaals dank!

Reageer