Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 6692 reacties
  • 402132 keer bekeken


Toon eerste bericht

6692 reacties

Wat mij wel opvalt is dat die IGMP snooping static router port niet op 1 staat, moet dat?

Nee, dat hoeft niet.

Laat ik het staan zoals het staat:thumbsup: Zou het dan in de static routes zitten?

Reputatie 7

Op internet lees ik bij issues rondom “VLAN cant ping router” dat het ook in de static routes kan zitten.

Ook dat ziet er allemaal prima uit.

haha, heb ik weer: een onoplosbaar issue :tired_face: Nog ideeën?

Reputatie 4
Badge +4

haha, heb ik weer: een onoplosbaar issue :tired_face: Nog ideeën?

Ja. Ga eerst eens terug naar een simpele setup. Spool je ER in met het script van wjb op Eth0 of Eth3 (sfp). Sluit een pc direct aan op de LAN poort van je ER en kijk of je internet hebt. Dan sluit je je switch aan en doe je dezelfde test met een bekabelde pc op 1 van de poorten, als dat werkt maak je een eerste vlan aan met de benodigde dhcp server op je ER, vergeet hierin je niet je het juiste dns en forwarder in te stellen.

save altijd de settings tussen de wijzigen en maak een backup van de werkende setup!

Ik heb vroeger ook managed netgear switches gebruikt en je hoeft niet perse een vlan 1 aan te maken want die staat standaard aan op vlan 1 als de overige vlans maar wel goed ingesteld worden.

Ik hoop dat je hier wat aan hebt.

cheers

Found it! In het ubiquiti forum gevonden (naast de foutjes die WJB heeft gevonden): Mijn ETH1.10/ETH1.40 en ETH1.80 interfaces stonden niet goed. 

Het ip adres stond bij eth1.80 bijv. op 192.168.80.1/24 maar moet staan op 192.168.80.254/24

 

We've got internet on all the subnets! :) 
 

Ben nu bezig met de firewall rules. Omdat ik meerdere VLAN's heb is het niet handig om met een netwerk group te werken denk ik?

 

Vlan 10, 40 en 80 mogen niet bij elkaar en bij vlan 1 komen. Vlan 1 mag wel bij de rest. 

Vlan 80 ga ik verwijderen denk ik, heb eigenlijk geen mgmtlan nodig aangezien vlan1 dat ook kant zijn. Gaat mij vooral dan VLAN 10 en 40 niet bij elkaar kunnen komen en bij 1. 

 

Ben nu aan het testen op VLAN80 maar dit gaat niet helemaal goed. kan dan niet meer bij de edgerouter (wat ik graag wil) maar kan nog wel naar VLAN1. 

 

Reputatie 7

Ben nu aan het testen op VLAN80 maar dit gaat niet helemaal goed. kan dan niet meer bij de edgerouter (wat ik graag wil) maar kan nog wel naar VLAN1. 

Logisch dat je de EdgeRouter niet meer kunt benaderen met die ruleset immers daarmee heb je alleen nog DNS en DHCP toegang tot de EdgeRouter (LOCAL).

Dat is ook exact wat ik wil, dus dat klopt. Alleen nu nog het blokkeren van de VLAN's onderling dat gebeurt neit met deze ruleset. 

Reputatie 7

Dat is ook exact wat ik wil, dus dat klopt. Alleen nu nog het blokkeren van de VLAN's onderling dat gebeurt neit met deze ruleset. 

Nee, dat doe je met rulesets voor de direction "in". 

ik verzuip in de gegevens.

kan iemand me helpen of op weg helpen met het instellen van een asus RT-AX89X.

of kan de router niet direct op het KPN glasvezel net.

Reputatie 7

kan iemand me helpen of op weg helpen met het instellen van een asus RT-AX89X.

of kan de router niet direct op het KPN glasvezel net.

Als je TV van KPN hebt dan is die Asus ongeschikt.

 

 

Dat is deze. Lijkt mij niet handig om met Network Group te werken met de verschillende vlans. Zie nu dat ik het bij source heb staan maar het bij destination hoort. Ben nu niet thuis, zal dat proberen als ik er ben.

Reputatie 7

 

Dat is deze. Lijkt mij niet handig om met Network Group te werken met de verschillende vlans. Zie nu dat ik het bij source heb staan maar het bij destination hoort. Ben nu niet thuis, zal dat proberen als ik er ben.

Als je ook niet wilt dat apparaten binnen een vlan elkaar kunnen benaderen dan kan je rustig met die network group werken.

Die Ubiquiti 6P heeft ook ondersteuning voor Open VPN (en IPsec) zodat ik veilig op mijn thuisnetwerk kan inloggen van buiten. Lijkt me super.

Iemand ervaring mee?

En heeft iemand ervaring met SIP op Android? 

Als ik mijn V12 vervang door ER 6P dan werkt mijn DECT niet meer. Zou mooi zijn als je dan thuis nog kan bellen met SIP op je Mobiel.

 

Reputatie 1

Ik heb een scriptje geschreven die via telnet op de ER8 aanlogt en de temperatuur in de gaten houdt om zonodig de fan aan of uit te schakelen.

Vanaf mijn laptop werkt dit.

Vanaf mijn NAS in een Docker container niet.

De docker container kan wel andere devices (192.168.1.x) op mijn netwerk benaderen, maar niet de router op 192.168.1.254

Moet ik hiervoor in de router nog iets opnemen?

Lijkt op een firewall issue.

Kun je router wel pingen vanuit je Docker?

Reputatie 7

Die Ubiquiti 6P heeft ook ondersteuning voor Open VPN (en IPsec) zodat ik veilig op mijn thuisnetwerk kan inloggen van buiten. Lijkt me super.

Je kunt beter L2TP/IPSec gebruiken. Bij OpenVPN kan geen gebruik gemaakt worden van hardware offloading terwijl dat bij IPSec wel kan.

Ik gebruik mijn Synology NAS als OpenVPN server en niet mijn ER-4.

Reputatie 1

Lijkt op een firewall issue.

Kun je router wel pingen vanuit je Docker?

Was firewall van NAS; moest port 23 toevoegen voor docker netwerk

Reputatie 7

En heeft iemand ervaring met SIP op Android? 

Als ik mijn V12 vervang door ER 6P dan werkt mijn DECT niet meer. Zou mooi zijn als je dan thuis nog kan bellen met SIP op je Mobiel.

Dat werkt maar is niet echt ideaal.

Beter kan je een VoIP ATA zoals bijvoorbeeld de Grandstream HT801 gebruiken.

Zelf gebruik ik een Gigaset N300A IP voor vaste telefonie van KPN.

Reputatie 6
Badge +9

Vanochtend voor het eerst sinds ik een ER4 gebruik geen TV (STB-NMC-400).
Wat bleek, mijn IPTV IP adres is afgelopen nacht veranderd.

Was: 10.203.14.125
Is: 10.59.62.113

Even een herstart van de IGMP-Proxy en het werkte weer.

@EdgeRouter-4:~$ show ip multicast interfaces
Intf BytesIn PktsIn BytesOut PktsOut Local
eth1 0.00b 0 0.00b 0 10.15.20.1
eth2 0.00b 0 443.67MB 861480 192.168.2.254
eth3.4 443.68MB 861481 0.00b 0 10.203.14.125
@EdgeRouter-4:~$ restart igmp-proxy
@EdgeRouter-4:~$ show ip multicast interfaces
Intf BytesIn PktsIn BytesOut PktsOut Local
eth1 0.00b 0 0.00b 0 10.15.20.1
eth2 0.00b 0 0.00b 0 192.168.2.254
eth3.4 381.00b 1 0.00b 0 10.59.62.113

Alles werkt trouwens! VLAN's kunnen onderling elkaar niet zien en kunnen niet bij de edgerouter. Helemaal top!

Hallo,

 

Ik ben sinds een paar dagen klant van KPN kleinzakelijk. Ik heb een V12 box en deze wil ik heel graag vervangen door mijn eigen router. ik heb een Palo Alto Networks Firewall. Nu kan ik alles bouwen, maar zou graag een overzicht willen van de benodigde variabelen voor internet, IPTV en VoIP netwerk. Ik lees van alles over vlan 4 en 6, maar dat is het dan ook. Of ik heb niet genoeg verder gelezen. 

Ik zou graag mijn WAN IP rechtstreeks willen termineren op mijn firewall. Mijn interne netwerk werkt prima. (Voorheen Ziggo in bridge mode)

 

Ik hoor jullie graag,

 

Grt.

UserX

Reputatie 2
Badge

Heb pas toestemming gegeven voor de aanleg van de glasvezel aansluiting met de code van de brief,

het oranje sprietje is /was er al, heb me ingeschreven om op de hoogte te blijven, maar volgens mijn check, wordt er pas in 2025 mei glasvezel aangelegt, (de kabel ligt nu al in de grond...)

Er komen verschillende monteurs heb ik begrepen, ik heb hier geen werkende Experia Box, ik heb hier mn eigen bridged modem en USG (3P) router,(PPPoE VLAN6) nemen ze zowiezo de Box12 mee, en moet ik later mn eigen spul aansluiten, of kunnen ze ook mijn USG aansluiten ? 

Gewoon KPN zn kunstje laten doen is het eenvoudigste ?

Vanmiddag mijn Ubiquiti ER6P binnen gekregen. Scriptje van wjb gedraaid en IPTV draait meteen!  :punch:

@wjb Well done. Thnx! 

 

Reageer