Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 8565 reacties
  • 563059 keer bekeken
Gebruik een eigen router i.p.v. de Experia Box

Toon eerste bericht

8565 reacties

Reputatie 1

ik heb zojuist een reboot van de edgerouter gedaan.

Nu zie ik wel ipv6 dns adressen bij mijn internet settings. (die van kpn)

Ik heb het idee dat die rdnss dan misschien zn werk niet meer goed doet na een tijdje.

Ik ga het eens in de gaten houden

ik had ook geklier met die test-sites van tijd tot tijd maar bij mij was het juist verholpen nadat ik de RDNSS had aangepast naar mijn Pihole, maar standaard staat die op die van KPN dus dat zou goed moeten gaan.

Leek bij mij na een herstart inderdaad standaard goed te gaan en na periode-x was het weer matig tot niks, soms hielp domweg wifi verbreken en opnieuw inschakelen ook om tot goed resultaat te komen. Ik heb 2 stuks bedrade super-wifi punten en even gedacht dat hierin verschil zat, omdat de uitslag fluctueerde, dat was het ook niet. Maar zoals gezegd doet die het bij mij nu al langer dan voorheen wèl goed. Dus ik neig ernaar dat mijn aanpassing in de RDNSS (router-advert) heeft geholpen, maar dit is dus echt een voor mijn situatie specifieke aanpassing. Ik heb wel/ook bij DNS-forwarding bij de name-server naast de IPV4 van mijn Pihole ook het IPV6-adres van mijn Pihole toegevoegd (en listen-address van de Edgerouter gehandhaafd):

Verder heb ik in de 'DNS Forwarding' van mijn Edgerouter bij name-server dus mijn zelfde Pihole IPV4 -adres opgenomen, plus tevens het IPV6-adres van mijn Pihole (overgenomen d.m.v. ifconfig eth0 | grep inet6). Tevens hier ook  listen-address=192.168.2.254  laten staan bij options

Maar even uit mijn hoofd heeft 'WJB’ de KPN IPV6-DNS hier ook wèl voorgekauwd in de standaard configuratie. Uit of de box zou het behoren te werken, maar ik dacht ook te ervaren dat het toch weg viel, maar tot op heden lijkt het bij mij te blijven functioneren. Ik oud er ook nog even de vinger op. Benieuwd naar jouw ervaring 'rickdehoop’.

wat is precies de router-advert wijziging die je hebt doorgevoerd? 

 

Reputatie 2

ik heb zojuist een reboot van de edgerouter gedaan.

Nu zie ik wel ipv6 dns adressen bij mijn internet settings. (die van kpn)

Ik heb het idee dat die rdnss dan misschien zn werk niet meer goed doet na een tijdje.

Ik ga het eens in de gaten houden

ik had ook geklier met die test-sites van tijd tot tijd maar bij mij was het juist verholpen nadat ik de RDNSS had aangepast naar mijn Pihole, maar standaard staat die op die van KPN dus dat zou goed moeten gaan.

Leek bij mij na een herstart inderdaad standaard goed te gaan en na periode-x was het weer matig tot niks, soms hielp domweg wifi verbreken en opnieuw inschakelen ook om tot goed resultaat te komen. Ik heb 2 stuks bedrade super-wifi punten en even gedacht dat hierin verschil zat, omdat de uitslag fluctueerde, dat was het ook niet. Maar zoals gezegd doet die het bij mij nu al langer dan voorheen wèl goed. Dus ik neig ernaar dat mijn aanpassing in de RDNSS (router-advert) heeft geholpen, maar dit is dus echt een voor mijn situatie specifieke aanpassing. Ik heb wel/ook bij DNS-forwarding bij de name-server naast de IPV4 van mijn Pihole ook het IPV6-adres van mijn Pihole toegevoegd (en listen-address van de Edgerouter gehandhaafd):

Verder heb ik in de 'DNS Forwarding' van mijn Edgerouter bij name-server dus mijn zelfde Pihole IPV4 -adres opgenomen, plus tevens het IPV6-adres van mijn Pihole (overgenomen d.m.v. ifconfig eth0 | grep inet6). Tevens hier ook  listen-address=192.168.2.254  laten staan bij options

Maar even uit mijn hoofd heeft 'WJB’ de KPN IPV6-DNS hier ook wèl voorgekauwd in de standaard configuratie. Uit of de box zou het behoren te werken, maar ik dacht ook te ervaren dat het toch weg viel, maar tot op heden lijkt het bij mij te blijven functioneren. Ik oud er ook nog even de vinger op. Benieuwd naar jouw ervaring 'rickdehoop’.

wat is precies de router-advert wijziging die je hebt doorgevoerd? 

 

Ik heb een tijdje terug een handleiding voor Edgerouters icm Pihole gemaakt: 

 

Reputatie 1

Bij de dns forwarding options mag de listen-adres ook weggehaald worden omdat er toch ook al een "listen-on interface" gedefinieerd is.

Bij de `DNS forwarding` en dan de `options` bedoel je? Die mag leeg blijven? Omdat ik bij `DHCP Server thuis` ook al de ipv4 doorstuur van mijn Pihole @DNS1 en verder dus de IPV6 van mijn pihole bij `(RAs) name-server` (en hier te plekke ook bij `radvd-options`). 

Deze beide ip-adressen van mijn Pihole (ipv4 EN ipv6), heb ik bij de `DNS forwarding` overigens ook bij `name-server` opgegeven. 

Reputatie 1

ik heb zojuist een reboot van de edgerouter gedaan.

Nu zie ik wel ipv6 dns adressen bij mijn internet settings. (die van kpn)

Ik heb het idee dat die rdnss dan misschien zn werk niet meer goed doet na een tijdje.

Ik ga het eens in de gaten houden

ik had ook geklier met die test-sites van tijd tot tijd maar bij mij was het juist verholpen nadat ik de RDNSS had aangepast naar mijn Pihole, maar standaard staat die op die van KPN dus dat zou goed moeten gaan.

Leek bij mij na een herstart inderdaad standaard goed te gaan en na periode-x was het weer matig tot niks, soms hielp domweg wifi verbreken en opnieuw inschakelen ook om tot goed resultaat te komen. Ik heb 2 stuks bedrade super-wifi punten en even gedacht dat hierin verschil zat, omdat de uitslag fluctueerde, dat was het ook niet. Maar zoals gezegd doet die het bij mij nu al langer dan voorheen wèl goed. Dus ik neig ernaar dat mijn aanpassing in de RDNSS (router-advert) heeft geholpen, maar dit is dus echt een voor mijn situatie specifieke aanpassing. Ik heb wel/ook bij DNS-forwarding bij de name-server naast de IPV4 van mijn Pihole ook het IPV6-adres van mijn Pihole toegevoegd (en listen-address van de Edgerouter gehandhaafd):

Verder heb ik in de 'DNS Forwarding' van mijn Edgerouter bij name-server dus mijn zelfde Pihole IPV4 -adres opgenomen, plus tevens het IPV6-adres van mijn Pihole (overgenomen d.m.v. ifconfig eth0 | grep inet6). Tevens hier ook  listen-address=192.168.2.254  laten staan bij options

Maar even uit mijn hoofd heeft 'WJB’ de KPN IPV6-DNS hier ook wèl voorgekauwd in de standaard configuratie. Uit of de box zou het behoren te werken, maar ik dacht ook te ervaren dat het toch weg viel, maar tot op heden lijkt het bij mij te blijven functioneren. Ik oud er ook nog even de vinger op. Benieuwd naar jouw ervaring 'rickdehoop’.

wat is precies de router-advert wijziging die je hebt doorgevoerd? 

 

Ik heb een tijdje terug een handleiding voor Edgerouters icm Pihole gemaakt: 

 

Nice!

jij geeft jouw Pihole ipv4 & IPV6 niet op bij 'service / dns / forwarding : DNS forwarding’ → `name-server` dus? en ik begrijp van @wjb's reactie dat hier ter plaatse de ‘listen-address=192.168.2.254’ bij `options` zou mogen vervallen (aangezien die bij `listen-on` → 'switch0’ bij `address=192.168.2.254/24` ook al is opgegeven (interfaces / switch / switch0).

Reputatie 7

…ik begrijp van @wjb's reactie dat hier ter plaatse de ‘listen-address=192.168.2.254’ bij `options` zou mogen vervallen...

Onderstaand de DNS forwarding op mijn EdgeRouter 4.

Zoals je ziet zijn er geen listen-address options meer opgenomen.

 

Bij de router advertisement geef ik het IPv6 adres van die interface mee als DNS server.

 

Reputatie 2

ik heb zojuist een reboot van de edgerouter gedaan.

Nu zie ik wel ipv6 dns adressen bij mijn internet settings. (die van kpn)

Ik heb het idee dat die rdnss dan misschien zn werk niet meer goed doet na een tijdje.

Ik ga het eens in de gaten houden

ik had ook geklier met die test-sites van tijd tot tijd maar bij mij was het juist verholpen nadat ik de RDNSS had aangepast naar mijn Pihole, maar standaard staat die op die van KPN dus dat zou goed moeten gaan.

Leek bij mij na een herstart inderdaad standaard goed te gaan en na periode-x was het weer matig tot niks, soms hielp domweg wifi verbreken en opnieuw inschakelen ook om tot goed resultaat te komen. Ik heb 2 stuks bedrade super-wifi punten en even gedacht dat hierin verschil zat, omdat de uitslag fluctueerde, dat was het ook niet. Maar zoals gezegd doet die het bij mij nu al langer dan voorheen wèl goed. Dus ik neig ernaar dat mijn aanpassing in de RDNSS (router-advert) heeft geholpen, maar dit is dus echt een voor mijn situatie specifieke aanpassing. Ik heb wel/ook bij DNS-forwarding bij de name-server naast de IPV4 van mijn Pihole ook het IPV6-adres van mijn Pihole toegevoegd (en listen-address van de Edgerouter gehandhaafd):

Verder heb ik in de 'DNS Forwarding' van mijn Edgerouter bij name-server dus mijn zelfde Pihole IPV4 -adres opgenomen, plus tevens het IPV6-adres van mijn Pihole (overgenomen d.m.v. ifconfig eth0 | grep inet6). Tevens hier ook  listen-address=192.168.2.254  laten staan bij options

Maar even uit mijn hoofd heeft 'WJB’ de KPN IPV6-DNS hier ook wèl voorgekauwd in de standaard configuratie. Uit of de box zou het behoren te werken, maar ik dacht ook te ervaren dat het toch weg viel, maar tot op heden lijkt het bij mij te blijven functioneren. Ik oud er ook nog even de vinger op. Benieuwd naar jouw ervaring 'rickdehoop’.

wat is precies de router-advert wijziging die je hebt doorgevoerd? 

 

Ik heb een tijdje terug een handleiding voor Edgerouters icm Pihole gemaakt: 

 

Nice!

jij geeft jouw Pihole ipv4 & IPV6 niet op bij 'service / dns / forwarding : DNS forwarding’ → `name-server` dus? en ik begrijp van @wjb's reactie dat hier ter plaatse de ‘listen-address=192.168.2.254’ bij `options` zou mogen vervallen (aangezien die bij `listen-on` → 'switch0’ bij `address=192.168.2.254/24` ook al is opgegeven (interfaces / switch / switch0).

Klopt en dat is bewust gedaan omdat anders je Pihole in een loop komt te zitten als het gaat om DNS verkeer, het aantal PTR verzoeken zal een veelvoud worden wat je snelheid en stabiliteit van je server niet ten goede komt. Ik ben dus geen voorstander van de suggesties van WJB voor een Pihole of Adguard Home server achter je Edgerouter. 
Als je een externe DNS provider zoals Cloudflare of Quad9 zou kiezen zonder aparte DNS server (Pihole of AGH) dan kan de suggestie van WJB overigens prima op WAN niveau zonder nadelen. 

…ik begrijp van @wjb's reactie dat hier ter plaatse de ‘listen-address=192.168.2.254’ bij `options` zou mogen vervallen...

Onderstaand de DNS forwarding op mijn EdgeRouter 4.

Zoals je ziet zijn er geen listen-address options meer opgenomen.

 

Bij de router advertisement geef ik het IPv6 adres van die interface mee als DNS server.

 

Heb je deze settings toegevoegd aan de interface (want ik heb alleen ipv6 settings op mn switch)?

Of heb je het bij de switch verwijderd? 

…ik begrijp van @wjb's reactie dat hier ter plaatse de ‘listen-address=192.168.2.254’ bij `options` zou mogen vervallen...

Onderstaand de DNS forwarding op mijn EdgeRouter 4.

Zoals je ziet zijn er geen listen-address options meer opgenomen.

 

Bij de router advertisement geef ik het IPv6 adres van die interface mee als DNS server.

 

en die 2a02 nameserver is niet van KPN of wel? 

Ik heb daar namelijk een andere

2a02:a47f:e000::53

2a02:a47f:e000::54

Reputatie 7

Klopt en dat is bewust gedaan omdat anders je Pihole in een loop komt te zitten als het gaat om DNS verkeer, ...

Dat is natuurlijk niet zo mits je de DNS forwarder in jouw PiHole / AdGuard server maar naar de externe DNS servers laat verwijzen die je daarvoor wilt gebruiken.

 

Als je overigens wilt dat al het DNS verkeer via jouw PiHole loopt, vergeet dan niet verkeer rechtstreeks gericht aan een externe DNS server naar jouw PiHole te redirecten. Er zijn nogal wat apps op Android maar ook op andere platforms (zelfs op de TV ontvangers van KPN) die DNS requests rechtstreeks (hardcoded) naar de DNS servers van Google sturen.

Ik heb daarvoor de onderstaande natting rule opgenomen...

...waarbij de address-group Blocked-DNS er als onderstaand uitziet.

 

DNS requests rechtstreeks gericht aan één van de DNS servers van google worden dus geredirect naar de EdgeRouter zelf en lopen dus uiteindelijk via de DNS forwarder naar de DNS servers van CloudFlare en KPN.

Reputatie 1

…ik begrijp van @wjb's reactie dat hier ter plaatse de ‘listen-address=192.168.2.254’ bij `options` zou mogen vervallen...

Onderstaand de DNS forwarding op mijn EdgeRouter 4.

Zoals je ziet zijn er geen listen-address options meer opgenomen.

 

Bij de router advertisement geef ik het IPv6 adres van die interface mee als DNS server.

 

en jij laat bij RAs de 'name-server’ nu ook leeg zie ik?

Reputatie 1

ik heb zojuist een reboot van de edgerouter gedaan.

Nu zie ik wel ipv6 dns adressen bij mijn internet settings. (die van kpn)

Ik heb het idee dat die rdnss dan misschien zn werk niet meer goed doet na een tijdje.

Ik ga het eens in de gaten houden

ik had ook geklier met die test-sites van tijd tot tijd maar bij mij was het juist verholpen nadat ik de RDNSS had aangepast naar mijn Pihole, maar standaard staat die op die van KPN dus dat zou goed moeten gaan.

Leek bij mij na een herstart inderdaad standaard goed te gaan en na periode-x was het weer matig tot niks, soms hielp domweg wifi verbreken en opnieuw inschakelen ook om tot goed resultaat te komen. Ik heb 2 stuks bedrade super-wifi punten en even gedacht dat hierin verschil zat, omdat de uitslag fluctueerde, dat was het ook niet. Maar zoals gezegd doet die het bij mij nu al langer dan voorheen wèl goed. Dus ik neig ernaar dat mijn aanpassing in de RDNSS (router-advert) heeft geholpen, maar dit is dus echt een voor mijn situatie specifieke aanpassing. Ik heb wel/ook bij DNS-forwarding bij de name-server naast de IPV4 van mijn Pihole ook het IPV6-adres van mijn Pihole toegevoegd (en listen-address van de Edgerouter gehandhaafd):

Verder heb ik in de 'DNS Forwarding' van mijn Edgerouter bij name-server dus mijn zelfde Pihole IPV4 -adres opgenomen, plus tevens het IPV6-adres van mijn Pihole (overgenomen d.m.v. ifconfig eth0 | grep inet6). Tevens hier ook  listen-address=192.168.2.254  laten staan bij options

Maar even uit mijn hoofd heeft 'WJB’ de KPN IPV6-DNS hier ook wèl voorgekauwd in de standaard configuratie. Uit of de box zou het behoren te werken, maar ik dacht ook te ervaren dat het toch weg viel, maar tot op heden lijkt het bij mij te blijven functioneren. Ik oud er ook nog even de vinger op. Benieuwd naar jouw ervaring 'rickdehoop’.

wat is precies de router-advert wijziging die je hebt doorgevoerd? 

 

Ik heb een tijdje terug een handleiding voor Edgerouters icm Pihole gemaakt: 

 

Nice!

jij geeft jouw Pihole ipv4 & IPV6 niet op bij 'service / dns / forwarding : DNS forwarding’ → `name-server` dus? en ik begrijp van @wjb's reactie dat hier ter plaatse de ‘listen-address=192.168.2.254’ bij `options` zou mogen vervallen (aangezien die bij `listen-on` → 'switch0’ bij `address=192.168.2.254/24` ook al is opgegeven (interfaces / switch / switch0).

Klopt en dat is bewust gedaan omdat anders je Pihole in een loop komt te zitten als het gaat om DNS verkeer, het aantal PTR verzoeken zal een veelvoud worden wat je snelheid en stabiliteit van je server niet ten goede komt. Ik ben dus geen voorstander van de suggesties van WJB voor een Pihole of Adguard Home server achter je Edgerouter. 
Als je een externe DNS provider zoals Cloudflare of Quad9 zou kiezen zonder aparte DNS server (Pihole of AGH) dan kan de suggestie van WJB overigens prima op WAN niveau zonder nadelen. 

heb jij ‘dns forwarding’ helemaal disabled dan ofzo? (of compleet leeg?)

Reputatie 7

en die 2a02 nameserver is niet van KPN of wel? 

Dat is het IPv6 adres van de EdgeRouter zelf.

In mijn voorbeeld is dat het IPv6 adres van eth2. In jouw situatie zou dat dus het IPv6 adres van switch0 moeten zijn.

Je kunt hier, als je wilt, ook het fe80 IPv6 adres van de EdgeRouter poort (eth/switch/vlan) gebruiken.

Reputatie 7

en jij laat bij RAs de 'name-server’ nu ook leeg zie ik?

Die is bij mij nooit gevuld geweest, de RDNSS option zorgt er immers voor dat de IPv6 DNS servers aan de cliënts doorgegeven worden.

Reputatie 7

Heb je deze settings toegevoegd aan de interface (want ik heb alleen ipv6 settings op mn switch)?

Of heb je het bij de switch verwijderd? 

Ik heb een EdgeRouter 4 en die heeft geen ingebouwde switch.

Vandaar dat ik die instellingen op de eth interface instel maar voor jou moet dat dus gewoon op de switch interface ingesteld worden.

en die 2a02 nameserver is niet van KPN of wel? 

Dat is het IPv6 adres van de EdgeRouter zelf.

In mijn voorbeeld is dat het IPv6 adres van eth2. In jouw situatie zou dat dus het IPv6 adres van switch0 moeten zijn.

Je kunt hier, als je wilt, ook het fe80 IPv6 adres van de EdgeRouter poort (eth/switch/vlan) gebruiken.

waar kan ik dat fe80 adres vinden? 

want die heeft wel mijn voorkeur aangezien die niet veranderd.

@wjb

En moet ik dit in mijn unifi controller ook nog aanzetten? 

 

Reputatie 7

want die heeft wel mijn voorkeur aangezien die niet veranderd.

Jouw 2a02 IPv6 adres zal in de praktijk ook nooit veranderen.

Als je de laatste vier blokken van het slaac IPv6 adres van de interface pakt en daar fe80:: voor zet dan heb je hem.

Je kunt deze ook zien bij de IPv6 gateway als je op een Windows machine op de commandprompt een ipconfig /all ingeeft.

Reputatie 7

@wjb

En moet ik dit in mijn unifi controller ook nog aanzetten? 

 

Ik zou het niet weten maar ik denk het niet immers die Unifi controller is naar ik weet niet in staat om jouw EdgeRouter te beheren.

PS. Je ziet hier overigens ook al het fe80 IPv6 adres van de EdgeRouter staan.

@wjb

En moet ik dit in mijn unifi controller ook nog aanzetten? 

 

Ik zou het niet weten maar ik denk het niet immers die Unifi controller is naar ik weet niet in staat om jouw EdgeRouter te beheren.

okay thanks!

 

ik heb deze uitgezet en de andere wijzigingen doorgevoerd zoals jij ze nu hebt op mn fe80 adres.

ipv6 test 20/20.

Ben benieuwd of dit nu blijft werken. Anders zet ik weer de unifi RA aan op mijn gateway adres.

Thanks

ik heb het op mn unifi controller alweer moeten aanzetten.

Ik denk dat dat uiteindelijk het probleem is/was.

Ik laat het je weten

Reputatie 1

Ik heb de IPV4+6 (Pihole dus @ .2.10 & fe80::7efc:etc.nu zo in mij Edgerouter X staan, is dat de juiste manier of zou het misschien nog wat netter kunnen?

In 'DHCP—Server thuis' DNS1 mbv ipv4 naar Pihole

Switch0 staat op de default v/d Edgerouter X (.2.254/24).

In 'RAs' de ipv6 van mijn Pihole bij 'name-server' & 'radvd'.

Bij 'DNS Forwarding' ipv4+6 van Pihole bij 'name-server'.

 

Reputatie 7

Jouw DNS forwarder zal niets te doen hebben en die kan je dus net zo goed leeg laten. Er is immers geen apparaat die de EdgeRouter zelf als DNS server toegewezen krijgt en derhalve zal de EdgeRouter dus ook geen DNS requests krijgen om te forwarden.

Je hoeft de name-server bij de router advertising niet in te vullen, die heb je immers al als radvd RDNSS option opgenomen.

Reputatie 1

Jouw DNS forwarder zal niets te doen hebben en die kan je dus net zo goed leeg laten. Er is immers geen apparaat die de EdgeRouter zelf als DNS server toegewezen krijgt en derhalve zal de EdgeRouter dus ook geen DNS requests krijgen om te forwarden.

Dat vermoeden bekroop me al, laat ik de listen-on hier dan nu ook leeg (dmv remove) trouwens? 

In elk geval zo volgens de bovenstaande foto's leek het mij het meest logisch om alles zoveel mogelijk voorgekauwd èn rechtstreeks door te sturen naar de PiHole.

Het heeft dus niet echt een voordeel om een radvd naar mij  Edgerouter te doen dus bijvoorbeeld?

Tevens zou ik bij de 'Router-advert’ de name-server naar het ipv6-adres van mijn Pihole ook achterwege kunnen laten aangezien je die ook adverteert bij 'radvd-options’=`RDNSS fe80::7efc:etc {};` correct?

Reputatie 7

Het heeft dus niet echt een voordeel om een radvd naar mij  Edgerouter te doen dus bijvoorbeeld?

Als jij jouw lokale machines ook m.b.v. een domeinnaam wilt kunnen benaderen dan is het gebruik van de EdgeRouter als DNS server te prefereren.

Reputatie 1

Het heeft dus niet echt een voordeel om een radvd naar mij  Edgerouter te doen dus bijvoorbeeld?

Als jij jouw lokale machines ook m.b.v. een domeinnaam wilt kunnen benaderen dan is het gebruik van de EdgeRouter als DNS server te prefereren.

In dat geval zet ik dan bij de 'radvd-options’=`RDNSS ???? {};` het Switch0 ipv6 adres? èn handhaaf ik dan wèl de DNS-forwarding (inclusief: options listen-address=192.168.2.254) en/of bij de ‘DHCP-Server thuis’ de DNS1 verwijzen naar de Edgerouter op .2.254 …

OF snap ik het dan toch nog niet helemaal?

Reageer