Sticky

Gebruik een eigen router achter de Experia Box

  • 13 December 2013
  • 2066 reacties
  • 760406 keer bekeken

Reputatie 7

Ben je bij dit topic terechtgekomen omdat je op zoek bent naar een oplossing voor het verbeteren van de wifi dekking in jouw woning, lees dan niet dit hele artikel (zonde van de tijd ;)), maar schaf een goed wifi accesspoint aan. (Geen wifi extender of wifi repeater maar een wifi accesspoint.) Overweeg dan ook direct om een goed dual-band wifi accesspoint aan te schaffen zoals bijvoorbeeld de WiFi "versterker" van KPN of een accesspoint van EDIMAX of Ubiquiti.

Had je al een wifi router aangeschaft of heb je andere redenen om een eigen router in te zetten of heb je al een router aangeschaft, lees dan gerust verder.

De Experia Boxen van KPN (met name de V10) zijn prima routers voor de niet veeleisende eindgebruikers, maar aan de andere kant bieden ze niet de flexibiliteit die van een router verwacht zou mogen worden. Daarnaast is het iedereen wel bekend dat de Experia Boxen bepaalde functionaliteit niet ondersteunen of niet correct ondersteunen.

Denk hierbij aan:

  • VPN tunnels waardoor het niet mogelijk is om van buitenaf een VPN verbinding op te zetten met het netwerk thuis.
  • Parental control waarbij bepaalde sites geblokkeerd kunnen worden of voor apparaten een tijdslot ingesteld kan worden.


Nu is het mogelijk om de Experia Box te vervangen door een eigen router
(Zie: Gebruik een eigen router i.p.v. de Experia Box).

Dit heeft zo z'n voordelen, maar ook z'n nadelen.

Een voordeel is dat je volledige vrijheid hebt over de inrichting van jouw netwerk thuis en de communicatie met Internet, waarbij je absoluut niet beperkt wordt door de beperkingen van de Experia Box.

Een nadeel is dat het configureren van zo'n router toch wel enige "kennis" vereist en tevens dat je support van KPN kunt vergeten als je bijvoorbeeld een probleem hebt met Internet, televisie en/of de vaste telefoon.

Alternatief is om een tweede eigen router achter de Experia Box te plaatsen.

Deze router zal dan wel aan de onderstaande voorwaarden moeten voldoen:

  • De router moet geen dsl router zijn, maar een router waarvan de WAN (Internet) poort een "gewone" UTP poort (RJ45) is voor standaard netwerk kabels.
  • De router moet een WAN IP adres moet kunnen krijgen van de DHCP server van de Experia Box. (Ik ben echter nog geen routers tegengekomen die wel een "gewone" UTP WAN poort hebben en dit niet ondersteunen, m.u.v. de KPN Experia Boxen zelf.)
  • De router moet de door jou gewenste functionaliteit ondersteunen.


Belangrijk is het dan ook om vast te stellen welke functionaliteit je nodig hebt in de eigen router bij de selectie en aanschaf van de eigen router.

Dus stel jezelf de vraag wat je wilt bereiken met die eigen router.

Gaat het om:

  • het opzetten van een netwerk voor de gameconsoles en spelcomputers
  • het opzetten van gescheiden netwerken voor privé en zakelijk gebruik (thuiskantoor) waarbij VPN verbindingen nodig zijn voor het van buitenaf benaderen van het zakelijke netwerk.
  • het opzetten van een netwerk dat multicasting ondersteunt voor Bonjour, Airplay en Airprint
  • gewoon om van die Experia Box af te zijn
  • meer invloed te hebben op welke sites wel en niet benaderbaar mogen zijn (parental control)
  • een andere reden

Voor je het weet ben je een dief van je eigen portemonnee omdat je een dure router hebt aangeschaft waarvan je 80% van de functionaliteit niet gebruikt, of juist een goedkope router die toch niet blijkt te kunnen wat jij nodig hebt.

Voorbeelden:
Apart netwerk voor gameconsoles en spelcomputers

De router (bijvoorbeeld een Netgear WNR1000) moet UPnP ondersteunen.
De gameconsoles en spelcomputers die ook UPnP ondersteuning vereisen worden aangesloten op de eigen router.
Andere computers, tablets en telefoons kunnen zowel op de Experia Box als op de eigen router aangesloten worden.

4731i6B546646EBC1FEE9.png

Gescheiden netwerk voor privé en zakelijk gebruik met VPN

 

De router (bijvoorbeeld een Cisco RV180W) moet VPN verbindingen ondersteunen.
Alle computers, tablets, telefoons, NASsen, etc. die zakelijk gebruikt worden of via een VPN verbinding van buitenaf benaderbaar moeten zijn worden op de eigen router aangesloten.
Computers, tablets en telefoons die privé gebruikt worden, worden op de Experia Box aangesloten.

4733i1C98FBE9299B8F20.png

Netwerk dat multicasting ondersteunt t.b.v. Bonjour, Airplay en Airprint en Apple TV.

 

De router (bijvoorbeeld een Apple Airport Extreme, maar ook vele andere routers) moet multicasting ondersteunen.
Alle apparatuur die gebruik maken van Bonjour (en daarmee Airprint en Airplay) worden op de eigen router aangesloten.
Let op: Dit kunnen ook Windows PC's zijn aangezien ook Windows Bonjour ondersteunt.
Apparaten die geen gebruik maken van Bonjour kunnen op zowel de eigen router als op de Experia Box aangesloten worden.

4735i57771C70A53F6790.png

Netwerk voor alle apparaten m.u.v. de KPN TV ontvangers

 

Uiteraard kan ook gekozen worden om alle apparatuur op de eigen router aan te sluiten.
Afhankelijk van de gewenste functionaliteit zal dan uiteraard een router gekozen moeten worden die UPnP, multicasting en/of VPN tunnels ondersteunt.
Kies een router met een goede wifi dekking en indien gewenst ook 802.11ac (wifi) ondersteuning.

4743iB3CE537D13A92257.png


Configuratie:
Ongeacht de geselecteerde router is de configuratie van de router achter jouw Experia Box altijd hetzelfde.
Stap 1: Configureer jouw eigen router voor alle door jou gewenste functionaliteit. (Raadpleeg het manual van jouw eigen router om te zien hoe en waar je de instellingen kunt doen.)

Zorg er voor dat het WAN (Internet) IP adres van jouw eigen router door de DHCP server van de Experia Box uitgegeven wordt.

Als je handmatig een DNS server moet instellen (en dat is normaliter niet het geval als het WAN (Internet) IP adres door de DHCP server van de Experia Box uitgegeven wordt), vul hier dan het adres van jouw Experia Box in (192.168.2.254).

Activeer de DHCP server van jouw eigen router en zorg er voor dat deze IP adressen in een ander subnet dan die van de Experia Box liggen. Je kunt hier 192.168.x.x of 10.x.x.x subnetten gebruiken.

De Experia Box gebruikt subnet 192.168.2.xxx.

Stap 2: De Experia Box configureren.

Bepaal het MAC adres van de WAN (Internet) poort van jouw eigen router. (Raadpleeg het manual van jouw router om te zien waar je dit MAC adres kunt vinden.)

Maak een "DHCP binding" (static DHCP) voor het gevonden MAC adres. Kies hierbij voor een hoog (nog niet gebruikt) IP adres binnen de DHCP range van de experia Box bijvoorbeeld: 192.168.2.250. (De IP adressen 192.168.2.255 (broadcast), 192.168.2.254 (router) en 192.168.2.253 (interne FTP server) zijn al in gebruik door de Experia Box zelf.) Loopt de DHCP range van jouw Experia Box bijvoorbeeld van 1 tot 200, kies dan voor een IP adres boven in die reeks zoals 192.168.2.200 of 192.168.2.195.

Zet de DMZ functionaliteit aan en vul het gebruikte IP adres in bij de DMZ Host.

Verwijder eventuele handmatige "Port-Forwardings" op de Experia Box van protocollen (poorten) die naar de eigen router doorgestuurd moeten worden.

Sluit nu de WAN (Internet) poort van jouw eigen router met een UTP kabel aan op één van de LAN poorten van de Experia Box.

Voorkom dat jouw Internet aansluiting in quarantaine geplaatst wordt:

Als jouw eigen router het Simple Network Management Protocol (SNMP) ondersteunt, zorg dan dat deze uit gezet wordt. KPN zal, voor jouw eigen veiligheid, jouw Internet aansluiting vrij snel in quarantaine plaatsen als een apparaat in jouw netwerk via SNMP van buitenaf te benaderen is.

Bridge mode of router mode?

De meeste routers ondersteunen zowel de "router mode" als de "bridge mode".

Welke moet ik dan gebruiken?

In bridge mode wordt het netwerk achter de eigen router beheerd door de DHCP server van de Experia Box. Alle apparaten hebben dan dus IP adressen binnen het subnet van de Experia Box (192.168.2.xxx).

Het voordeel van de "bridge mode" mode is dat alle apparaten elkaar kunnen vinden, immers ze zitten allemaal in hetzelfde subnet.

Tegelijkertijd heeft dit ook een nadeel aangezien je gebruik maakt van functionaliteit van de Experia Box en als de Experia Box een "probleem heeft", dan geldt dit direkt ook voor de apparaten achter de eigen router.

In "router mode" wordt de aansturing van de apparaten achter de eigen router volledig door de eigen router uitgevoerd.

Het voordeel is dan ook dat apparaten achter de eigen router met elkaar kunnen blijven communiceren in het geval van een storing op de Experia Box. (Zelfs als je de Experia Box van stroom afhaalt.)

Een nadeel (of voordeel) is dat apparaten die op de Experia Box zijn aangesloten de apparaten achter de eigen router niet kunnen benaderen. (Overigens kunnen apparaten aangesloten op de eigen router wel apparaten bereiken die aangesloten zijn op de Experia Box .)

Mijn stelregel is dan ook:

Kies voor "bridge mode" als het je eigenlijk alleen te doen is om de wifi dekking in jouw woning te verbeteren.

Kies voor "router mode" om de afhankelijkheid van de Experia Box zo klein mogelijk te maken tenzij het een vereiste is dat apparaten die op de Experia Box zijn aangesloten moeten kunnen communiceren met apparaten die op de eigen router zijn aangesloten.

 

LET OP: Een router in "bridge mode" mag je nooit als DMZ Host van de Experia Box instellen.

Port forwarding als de eigen router in "router mode" staat:

Zoals eerder aangegeven moeten alle port-forwardings van poorten, die doorgestuurd moeten worden naar de eigen router, op de Experia Box verwijderd worden. Doordat de eigen router als DMZ Host van de Experia Box gedefinieerd is, zullen alle poorten, waarvoor op de Experia Box geen port-forwardings gedefinieerd zijn, naar de eigen router doorgezet worden, uitgezonderd TCP poort 8085 (remote beheer van Experia Box) en UDP poort 5060 (telefonie).

De benodigde port-forwardings voor apparaten aangesloten op de eigen router moeten hierbij op de eigen router aangemaakt worden. 

29 april 2015: Routed-iTV en de eigen router:

Zoals jullie misschien weten gaat KPN over van bridged-iTV naar routed-iTV.

Zo is dit op de V9 bij de laatste firmware update al geïntroduceerd en zullen de andere Experia Boxen volgen.

Routed-iTV houdt in dat de TV ontvangers een IP adres in de range van de Experia Box gaan krijgen (192.168.2.x) en niet meer zoals bij bridged-iTV in de 10.x.x.x range.

Het voordeel hiervan is dat een TV ontvanger ook aangesloten kan worden op de eigen router mits deze in bridge-mode gebruikt wordt.

De eigen router zal dan wel IGMP snooping moeten ondersteunen om te voorkomen dat de TV streams via wifi gebroadcast worden. Vrijwel elke wifi zender zal van zo'n broadcast "plat gaan".

Op de eigen router zal tevens de IGMP proxy server wel uitgezet moeten worden omdat anders de TV geheid na een paar minuten zal uitvallen.

Sluit een eigen router ook altijd met zijn WAN poort aan op het netwerk.

Er zijn mensen die de eigen "router" puur inzetten als wifi-accesspoint en daarbij deze niet met de WAN poort van de eigen "router" aansluiten op de Experia Box maar met een LAN poort.

Mijn advies: Niet doen, een eigen "router" sluit je aan op het netwerk via de WAN poort van deze router en niet via één van de LAN poorten. Heb jij deze situatie en ervaar je dit probleem met de TV, lees dan nog even de eerste alinea van dit bericht nog eens of configureer jouw eigen router in "bridge-mode" en sluit hem aan op het netwerk via de WAN poort. Mocht je, ondanks mijn advies, toch jouw eigen router met een LAN poort aangesloten laten op de Experia Box (omdat deze bijvoorbeeld geen WAN poort heeft), zet dan de IGMP proxy server op jouw eigen router uit.

Als de IGMP proxy server op de eigen router niet uitgezet is, dan zal je ervaren dat de TV er na een paar minuten mee ophoudt. Let op: Er zijn zelfs routers (zoals de Linksys EA6500) waarbij de IGMP proxy server niet meer uitgezet kan worden zodra deze in bridge-mode geplaatst wordt.


2066 reacties

Reputatie 7
Badge +24

Ja... maar als je bij de AEP een gastennetwerk wilt maken, dan heb je eigenlijk een router nodig met vlan ondersteuning. En dat hebben de fritzboxen niet dacht ik.

Probleem met OpenVPN Server Router (TPlink AC2300) met ExpiraBox (EB)  V10: 

EB staat op 192.168.2.254/DHCP: 192.168.2.1-2.250/DHCPBinding: MAC <Adres van AC2300> IP: 192.168.2.236/DMZ: [X] IP: 192.168.2.236.

AC2300 staat op 192.168.0.1: Switch mode: router/DHCP: 192.168.0.100-0.199/InternetIP(status):192.168.2.236/OpenVPN:[X] IP Subnet 10.8.0.0. Daarna Generate gedaan en ovpn op client gezet.

Internet voor alle lokale cliënten werkt OK, echter ik wil ook van buiten naar binnen via OpenVPN.

Met OpenServerClient kan ik wel verbinden als ik op de lokale  192.168.2.X reeks zit (ik krijg dan een 10.8.X.X adres) , maar niet op de lokale 192.168.0.X. Tevens niet mogelijk om via het publieke IP adres (80.X.X.X) van de Expira box binnen te komen. Is dit een OpenVPN probleem (moet ik het ovpn file modificeren ? ) of moet ik nog wat in de AC2300 of EB veranderen ??

 

Reputatie 7
Badge +24

Dus als ik het goed begrijp: op wifi werkt het wel? Je hebt toch geen Sneller Internet Buitengebied met 4G modem ofzo hé? Vlak voordat je die ovpn file genereert, moet je je externe ip nog ergens in een veld invullen. Dat ip wat je ziet als je zo'n ip site checkt als bijv. http://watismijnip.nl

Als ik de WiFi/LAN van de Expira gebruik (192.168.2.X) en daarmee ClientVPN opstart dan kan deze connectie maken met de VPN server (via 192.168.2.236). Als ik dezelfde ovpn gebruik in een willekeurig ander netwerk om connectie te maken naar de VPN server (via het publieke IP adres van de Expira, bij mij: 80.X.X.X) dan werkt dit niet. Cannot find server: Timed Out.

ovpn file: 

client
dev tun
proto udp
float
nobind
cipher AES-128-CBC
comp-lzo adaptive
resolv-retry infinite
persist-key
persist-tun
remote 80.X.X.X 1194

(+ Certificate data)

Het lijkt dus net of de Expira dit niet forward naar de AC2300, terwijl de Expira toch de AC2300 als DMZ beschouwt. Dus: Moet ik dit ovpn file aanpassen of zit er nog wat fout in de Expira ??

(Ik dacht dat bij deze DMZ configuratie de Firewall van de Expira er niet meer toe deed. Bij de AC2300 zou bij OpenServer configuratie 1194 al geforward worden)

 

 

Reputatie 7
Badge +24

Je hebt geen Sneller Internet Buitengebied met 4G modem? 

Kun je een schermafdruk maken van die DMZ instelling?

Nee, ik heb geen Sneller Internet Buitengebied met 4G modem. Ik denk dat ik gewoon maar port 1194 open zetop de Expira  ipv. die DMZ procedure. Bedankt voor de hulp !

Reputatie 7
Badge +24

Nee, ik heb geen Sneller Internet Buitengebied met 4G modem. Ik denk dat ik gewoon maar port 1194 open zetop de Expira  ipv. die DMZ procedure. Bedankt voor de hulp !

Heb ik ook... maar DMZ zou moeten werken...

Beste Forum-leden,

 

Ik heb al jaren een Telfort alles-in-één abonnement, die draaide op mijn Asus RT-AC87U modem/router. Nu heeft een paar maanden geleden een KPN monteur een Experia box vóór mijn Asus modem gezet, waardoor het voor mij ingewikkelder is geworden om bepaalde zaken voor elkaar te krijgen.

 

Ik zou namelijk graag buiten mijn thuisnetwerk via een VPN verbinding toegang willen hebben naar mijn bestanden op de QNAP NAS (aangesloten op de Asus modem/router).

 

Nu zijn er volgens mij twee mogelijkheden:

  • Op deze NAS een OpenVPN server instellen
  • Op mijn Asus RT-AC87U modem een OpenVPN server instellen

Ik weet niet wat het handigst is, en hoe ik dit allemaal moet instellen op de NAS, Asus en Experia box.

 

Wie kan mij hierbij helpen?

 

Groeten,

Ruud

Reputatie 7

Had je bij Telfort dan geen "Experia Box" van Telfort?

Heb je televisie van KPN?

Heb je telefonie van KPN?

Heb je een DSL of een glasvezel aansluiting?

Hoi wjb,

 

Nee, ik had geen experia box bij Telfort. Vóór Telfort had ik een glasvezel abonnement by XMSNET. Daar zat eerst Draytek modem bij, maar die heb ik vervangen voor de Asus om een beter wifi bereik in huis te krijgen.

Toen werd XMSNET overgenomen door Telfort. Er veranderde helemaal niets aan mijn modem.

 

Nu is Telfort weer overgenomen door KPN, en heeft een monteurr een paar maanden geleden de Experia box voor mijn Asus router gezet.

 

Ik zit nog officieel bij Telfort, maar dit zal tzt ook wel KPN worden. Ik heb inderdaad televisie en telefoon bij Telfort. En het is een glasvezel aansluiting.

 

Groeten,

Ruud

 

Reputatie 7

Zodra de vrije routerkeuze bij KPN een feit is en dat duurt vast niet lang meer, zou ik overwegen om de Experia Box te vervangen door een eigen router.

Voor nu, zorg dat de Asus op de Experia Box als DMZ Host is ingesteld. (Zie openingsbericht vsn dit topic.) In principe moet je hem dan vanaf Internet prima kunnen benaderen net zoals je dat bij Telfort kon.

Beste wjb,

 

Ik heb het stappenplan uitgevoerd, en het is me gelukt!! Ik heb zelfs de OpenVPN op mijn Asus router en iPhone werkend gekregen. Ik moest nog wel effe het ovpn bestand aanpassen, omdat daarin het IP adres 192.168.2.1 stond, en dat heb ik veranderd in mijn WAN IP adres.

 

Het enige wat me niet lukte was het veranderen van het IP adres van de Asus router naar een hoger nummer.

 

Mijn Asus router geeft aan dat het WAN IP adres van deze router 192.168.2.1 is. Ook de Experia box geeft op de home page het IP adres 192.168.2.1 voor mijn Asus Router aan.

 

Ik heb een DHCP binding aangemaakt voor het MAC adres 30:5A:3A:xx:xx:xx van mijn Asus router naar 192.168.2.1. Als ik hier een hoog IP adres kies (bv. 192.168.2.245), dan blijft het IP adres van de Asus Router op de Experia homepage nog steeds op 192.168.2.1 staan. Ik begrijp niet wat die DHCP binding doet??

 

Maakt het veel uit als ik hem op 192.168.2.1 laat staan? Alles werkt…

 

Groeten,

Ruud

 

 

Reputatie 7

Hoe heb je de WAN poort op de Asus geconfigureerd?

Haalt die het IP adres op via DHCP of heb je daar hard het IP adres 192.168.2.1 ingesteld staan?

Reputatie 7
Badge +24

Het kabeltje los trekken en even wachten, zodat de Asus router constateerd dat de verbinding weg gevallen is. Als je hem er dan weer insteekt, zou de Asus router weer opnieuw verbinding moeten maken en daarbij het juiste ip toegewezen moeten krijgen.

Dank voor deze uitgebreide uitleg!

Als ik mijn Apple Time Capsule op deze manier aansluit werkt het eerst wel (met veel betere/snellere wifi dekking in huis dan vanuit de Experia v10 zelf) , maar na ongeveer een half uur zegt de AirPort Utility dat de Time Capsule geen internet krijgt van de Experia (oranje balletje). Dus nergens meer verbinding behalve direct op de Experia met Ethernet.

Inmiddels heb ik maar het WiFi netwerk van de Experia in gebruik, maar mijn Time Capsule en Airport Express (die ik in de woonkamer had om Apple wifi signaal te extenden) liggen nu te stoffen en dat vind ik zonde. Ook jammer van de snellere Wifi die de Apple producten boden.

Enig idee waaraan het kan liggen dat internet ineens geblokkeerd wordt naar de Time Capsule?

Ik heb overigens geen TV van KPN.

Het heeft me al uuuuuren gekost om alles weer met elkaar online te krijgen (Synology, Apple TV, Sonos, WiFi-Printer etc) dus ik ben wat huiverig om het allemaal weer via de Time Capsule te doen, maar als iemand een goed idee heeft van waar het aan ligt wil ik het wel proberen.

Dank alvast!

Reputatie 7

Heb je een V10 of V10a?

Welke Experia Box heb je?

De V10 ZXHN H369A

Reputatie 7

Heb je een glasvezelabonnement of een VDSL abonnement?

Heb je vaste telefonie van KPN?

Ah, sorry, ja, ik had wel wat meer info mogen geven.

 

Ik heb VDSL Pair bonding 200Mb/s (hoewel het max. 150Mb/s haalt).

En tevens ook vaste telefonie van KPN.

Reputatie 7

Is de TC rechtstreeks op de Experia Box of via een switch?

Rechtstreeks van een LAN poort op de Experia naar de WAN poort op de TC. Wat jij aanraadde zeg maar :-)

 

Verder UTP bekabelde aanlsuiting van de TC > Airport Express / Synology / Sonos etc.

Reputatie 7

Dan zou er feitelijk niet veel verkeerd kunnen gaan. 

Sluit de TC weer eens aan en geef de wifi een afwijkende naam.

Verbindt één apparaat met de wifi van de TC en kijk hoe lang deze het uihoudt.

OK ik zal het 1 voor 1 proberen.

 

Ik had trouwens wel een VPN aangeslingerd op mijn iMac op een gegeven moment. Zou dat iets hebben uitgehaald?

TC aangesloten - vrijwel meteen een rood lampje op de Experia bij Internet.

TC losgekoppeld.

Experia herstart. Nu weer groen lampje, alleen niets doet het via ethernet - alleen via de wifi. 

Hellup!

Reputatie 7

Hoe heb de WAN poort van de TC ingesteld staan?

Plaats eens een screenshot.

Reageer