Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 8565 reacties
  • 562944 keer bekeken
Gebruik een eigen router i.p.v. de Experia Box

Toon eerste bericht

8565 reacties

Reputatie 7

@wjb kan je met de edgerouter wel hoger dan 928? heb dit zelfde laatst bij een maatje van me gehad en kwam niet hoger. (we hebben er meerdere getest toen)

USG3 er tussen en toen kwamen we tot 942 

Ook een EdgeRouter moet best tot 942 kunnen komen.

Aan de andere kant maar ik me daar eigenlijk nooit zo druk om, die 14Mbps ga je echt niet missen, sterker nog, ik raad iedereen altijd aan om de dashboard van de EdgeRouter in de gaten te houden om nu eens te kijken wat je werkelijke verbruik is. De kans is groot dat mensen dan hun 1Gbps abonnement terug zullen zetten naar 200Mbps omdat ze in de praktijk toch (vrijwel) nooit meer verbruiken.

De kans is groot dat mensen dan hun 1Gbps abonnement terug zullen zetten naar 200Mbps omdat ze in de praktijk toch (vrijwel) nooit meer verbruiken.

Hallo @wjb , heb ik gisteren nog gedaan en werkt even goed.

 

 

Reputatie 7

De kans is groot dat mensen dan hun 1Gbps abonnement terug zullen zetten naar 200Mbps omdat ze in de praktijk toch (vrijwel) nooit meer verbruiken.

Hallo @wjb , heb ik gisteren nog gedaan en werkt even goed.

Precies, dat werkt even goed maar je bespaart daarmee wel weer €5,50 per maand.

Dan kan je zeggen wat maakt die €5,50 nu toch uit. Dat is een keuze die ik graag aan éénieder laat maar mijn stelling is en blijft toch echt: Waarom zou ik geld uitgeven aan iets waar ik geen voordeel van heb.

Hello All, Sorry that I have to write my question in English, but the only other way was google translate, and I wouldn’t be sure of the quality of the translation. 

I need some help configuring my edge router 4. I just moved to a new house a few years ago and we just got the fiber connection recently, so I’m trying to configure my edge router for my new house. In my old house I had the router configured using the Kriegsman.io configuration and this was working fine with very small issues. I tried configuring using the same configuration, but got stuck after the first part of the script because of a strange DHCP error. The edgerouter would not same and commit the script because it said that the DHCP options were not within the router’s configured settings, or something to that effect. This issue is still unsolved.

However, while reading this forum I see that wjb has shared some configurations for the edge router and forum members were very positive about the results. So I uploaded the config from wjb for the edgerouter without VOIP, but now I cannot log back into my router.

For clarity, I first factory reset the router, then using eth0 logged on and uploaded the wjb config. I then expected to put my pc in eth1, put my DHCP options to auto, and log onto 192.168.2.254, but this is not working. 

Can anyone help me figure out what is the issue? 

If you want please respond in Dutch since I understand this perfectly.

Thanks for your help

Reputatie 7

Did you follow the instructions mentioned in the readme?

I assume you have set the network card of your PC to obtain the IP address through DHCP before you connected your PC to eth1.

When you open a command prompt as administrator and type ipconfig /all, what is the IP address assigned to your PC?

Can you show me a screenshot?

Reputatie 3
Badge +2

MTU verhaal/upload haalt niet volle gigabit:

De MTU kan op 1500 in Opnsense maar ik moest uiteindelijk mijn QNAP managed switch aanpassen om de upload goed te krijgen. Ik heb daar “Flow Control” aan gezet en daarna was de upload ook goed. Als je dus een managed switch achter je router hebt met een optie flow control is dat dus de moeite waard om te testen. Ik begrijp nog steeds niet waarom het een verbetering geeft.

Er staan ook verhalen ergens van een extra interface op MTU 1508 en dan de onderliggende op 1500 e.d. maar dat moet niet naar mijn idee, dat geeft allerlei wazige problemen. Dan kun je wel weer om de wazige problemen tegen te gaan de MSS-Clamping aanzetten overigens op 1460

 

Reputatie 7

Er staan ook verhalen ergens van een extra interface op MTU 1508 en dan de onderliggende op 1500 e.d. maar dat moet niet naar mijn idee, dat geeft allerlei wazige problemen.

Dat is juist wel de bedoeling.

De MTU van de pppoe verbinding bij kpn is 1500 bytes.

De overhead van een pppoe verbinding is 8 bytes en dat betekent dat vlan 6 een MTU size van 1508 moet hebben. Een vlan heeft op zijn beurt een overhead van 4 bytes en dat betekent dat de MTU size van de WAN poort 1512 bytes moet zijn.

Reputatie 3
Badge +2

Ik krijg dat helaas dan niet goed werkend onder opnsense tot nu toe, maar ik heb wel de pppoe interface op 1500 en dat werkt goed, misschien gebeurt er onder water wel iets waar ik niet van weet in dit geval.

 

Reputatie 7
Badge +8

@wjb kan je met de edgerouter wel hoger dan 928? heb dit zelfde laatst bij een maatje van me gehad en kwam niet hoger. (we hebben er meerdere getest toen)

USG3 er tussen en toen kwamen we tot 942 

Ook een EdgeRouter moet best tot 942 kunnen komen.

Aan de andere kant maar ik me daar eigenlijk nooit zo druk om, die 14Mbps ga je echt niet missen, sterker nog, ik raad iedereen altijd aan om de dashboard van de EdgeRouter in de gaten te houden om nu eens te kijken wat je werkelijke verbruik is. De kans is groot dat mensen dan hun 1Gbps abonnement terug zullen zetten naar 200Mbps omdat ze in de praktijk toch (vrijwel) nooit meer verbruiken.

Das waar maar er zit maar 4 euro verschil tussen 200 en 1000 mbit er zijn pieken dat ik het gebruik met downloaden van Newsserver dat is paar keer per week 

 

Reputatie 7

Das waar maar er zit maar 4 euro verschil tussen 200 en 1000 mbit er zijn pieken dat ik het gebruik met downloaden van Newsserver dat is paar keer per week 

Er zit €5,50 per maand verschil tussen 200Mbps en 1Gbps.

 

Reputatie 7
Badge +8

Das waar maar er zit maar 4 euro verschil tussen 200 en 1000 mbit er zijn pieken dat ik het gebruik met downloaden van Newsserver dat is paar keer per week 

Er zit €5,50 per maand verschil tussen 200Mbps en 1Gbps.

Ik was er vergeten bij te zeggen met korting komt het bij mij uit op 4 euro (op de rekening)

Reputatie 7

Ik was er vergeten bij te zeggen met korting komt het bij mij uit op 4 euro (op de rekening)

Maar dat jij een korting krijgt betekent niet dat anderen ook een korting zullen krijgen.

Als jij download vanaf die newsserver, welke bandbreedte verbruik je dan en voor welke tijd?

Reputatie 7
Badge +8

Ik was er vergeten bij te zeggen met korting komt het bij mij uit op 4 euro (op de rekening)

Maar dat jij een korting krijgt betekent niet dat anderen ook een korting zullen krijgen.

Als jij download vanaf die newsserver, welke bandbreedte verbruik je dan en voor welke tijd?

Volledige bandbreedte kan ik gebruiken als er geen tv aan staat en ik alleen thuis ben volledig anders natuurlijk niet krijgt tv voorrang.

en je hoeft mij niet te overtuigen dat ik aan 200 Mbit genoeg heb geloof ik gerust maar heb het graag sneller binnen de en upload veel grote bestanden voor me werk hele dag is nu gewoon net of ik op de netwerkschijf zit klik klaar heb zelf 200 Mbit gehad en toen duurde het even tuurlijk voor de meeste goed genoeg maar als iemand gewoon meer wil hoef je niet mensen te blijven overtuigen toch.

 

Reputatie 7

Volledige bandbreedte kan ik gebruiken als er geen tv aan staat en ik alleen thuis ben volledig anders natuurlijk niet krijgt tv voorrang.

De TV heeft geen enkele impact ol de beschikbare bandbreedte voor Intermet bij een 200Mbps abonnement en een marginale impact op de beschikbare bandbreedte voor Internet bij een 1Gbps abonnement.

 

en je hoeft mij niet te overtuigen dat ik aan 200 Mbit genoeg heb geloof ik gerust maar heb het graag sneller binnen de en upload veel grote bestanden voor me werk hele dag is nu gewoon net of ik op de netwerkschijf zit klik klaar heb zelf 200 Mbit gehad en toen duurde het even tuurlijk voor de meeste goed genoeg maar als iemand gewoon meer wil hoef je niet mensen te blijven overtuigen toch.

Ook bij mij gaan er vele vele gigabytes over die lijn, maar het is onzin om te denken dat dat met een 1Gbps abonnement per definitie sneller zal zijn. It takes two to tango en het is maar sporadisch dat de andere zijde van de lijn je die bandbreedte ook werkelijk kan leveren. Elke keer dat de discussie 200Mbps versus 1Gbps komt zal ik opnieuw aangeven dat je met een 1Gbps abonnement zeer waarschijnlijk dief van je eigen portemonnee bent en dat het op dit moment (anno 2022) voor het overgrote meerendeel van de abonnees absoluut weggegooid geld is. De meeste mensen hebben geen flauw benul wat ze nu werkelijk verbruiken en de marketing machines van de providers (kpn incluis) maken daar maar al te graag gebruik van en proberen mensen te laten geloven dat meer echt nodig is terwijl de enige die er beter van worden de aandeelhouders zijn. Nee, voor mij is het niet de aandeelhouder maar de abonnee waar het om draait.

Ik heb deels met succes de scripts van WJB draaiend op mijn edgerouter 10X, (bedankt WJB!) maar toch nog wat eigenaardigheden:

  • Versie met IPTV (zonder VOIP) op eth1 en eth2 werkt out of the box prima, maar gaf na 1 dag gisteren in eens stb-nmc-400 error. Na nieuwe configuratie eraf en erop deed ie het weer prima. Ik gebruik verder geen tussenliggende switch dus daar kan het niet aan liggen. Ook geen multicast verkeer op andere poorten. Vandaag de decoder aan gelaten om te kijken of er ergens iets vol loopt ergens.
  • Versie met IPTV op alle poorten lijkt IGMP proxy niet goed te werken aangezien ik verkeer van de multicast stream op alle poorten lijk te zien (zelfde data volume als de stream naar mijn IPTV ~7mbps), dit zou niet moeten neem ik aan? Vanavond even kijken of ik kan checken of the IGMP proxy goed draait, maar lees ook dat het een bug zou kunnen zijn in de edgerouter die de IGMP proxy stopt/niet goed draait.

Iemand nog suggesties? Bedankt!

Reputatie 7
  • Versie met IPTV op alle poorten lijkt IGMP proxy niet goed te werken aangezien ik verkeer van de multicast stream op alle poorten lijk te zien (zelfde data volume als de stream naar mijn IPTV ~7mbps), dit zou niet moeten neem ik aan? Vanavond even kijken of ik kan checken of the IGMP proxy goed draait, maar lees ook dat het een bug zou kunnen zijn in de edgerouter die de IGMP proxy stopt/niet goed draait.

Het klopt dat de TV multicast streams hierbij op alle poorten lijkt te staan. Dit is omdat de switch functionaliteit van de EdgeRouters geen IGMP snooping ondersteunen. Deze configuratie is voor gebruik i.c.m. IPTV dan ook af te raden.

 

  • Versie met IPTV (zonder VOIP) op eth1 en eth2 werkt out of the box prima, maar gaf na 1 dag gisteren in eens stb-nmc-400 error. Na nieuwe configuratie eraf en erop deed ie het weer prima. Ik gebruik verder geen tussenliggende switch dus daar kan het niet aan liggen. Ook geen multicast verkeer op andere poorten. Vandaag de decoder aan gelaten om te kijken of er ergens iets vol loopt ergens.

De oorzaak van STB-NMC-400 meldingen is heel lastig te bepalen.

Zou je de volgende keer dat dit optreedt eens alleen in de cli het commando "restart igmp-proxy" uit kunnen voeren. Verdwijnt daarmee de melding ook weer?

  • Versie met IPTV op alle poorten lijkt IGMP proxy niet goed te werken aangezien ik verkeer van de multicast stream op alle poorten lijk te zien (zelfde data volume als de stream naar mijn IPTV ~7mbps), dit zou niet moeten neem ik aan? Vanavond even kijken of ik kan checken of the IGMP proxy goed draait, maar lees ook dat het een bug zou kunnen zijn in de edgerouter die de IGMP proxy stopt/niet goed draait.

Het klopt dat de TV multicast streams hierbij op alle poorten lijkt te staan. Dit is omdat de switch functionaliteit van de EdgeRouters geen IGMP snooping ondersteunen. Deze configuratie is voor gebruik i.c.m. IPTV dan ook af te raden.

 

  • Versie met IPTV (zonder VOIP) op eth1 en eth2 werkt out of the box prima, maar gaf na 1 dag gisteren in eens stb-nmc-400 error. Na nieuwe configuratie eraf en erop deed ie het weer prima. Ik gebruik verder geen tussenliggende switch dus daar kan het niet aan liggen. Ook geen multicast verkeer op andere poorten. Vandaag de decoder aan gelaten om te kijken of er ergens iets vol loopt ergens.

De oorzaak van STB-NMC-400 meldingen is heel lastig te bepalen.

Zou je de volgende keer dat dit optreedt eens alleen in de cli het commando "restart igmp-proxy" uit kunnen voeren. Verdwijnt daarmee de melding ook weer?

Schaam, schaam… Dat van die IGMP snooping wist ik eigenlijk impliciet wel. Laatst notabene iemand ‘gewaarschuwd’ dat ie beter een losse edgerouter en switch kan nemen ipv edgerouter met ingebouwde switch ivm beperkte functionaliteit van de switch, had echter niet meer scherp dat dit o.a. de IGMP snooping was.

 

REstart IGMP proxy ga ik proberen als die error er weer is. fingers crossed. Bedankt voor de snelle reactie wjb.

Reputatie 7

Laatst notabene iemand ‘gewaarschuwd’ dat ie beter een losse edgerouter en switch kan nemen ipv edgerouter met ingebouwde switch ivm beperkte functionaliteit van de switch, had echter niet meer scherp dat dit o.a. de IGMP snooping was.

Precies om die reden gebruik ik de EdgeRouter 4.

Zojuist had ik hem weer, de STB-NMC-400 error. De IGMP proxy weer opgestart en toen deed de TV het weer. Ook even de IGMP zelf gestopt en gestart via de CLI en inderdaad hetzelfde gedrag. Heb al wat scriptjes gevonden om IGMP proxy automatisch op te starten om de zoveel tijd, maar eens kijken of het me lukt om dat te integreren in het geheel.

 

Reputatie 7

Heb al wat scriptjes gevonden om IGMP proxy automatisch op te starten om de zoveel tijd, maar eens kijken of het me lukt om dat te integreren in het geheel.

Dat is eigenlijk niet de bedoeling en zou dan ook niet nodig moeten zijn.

Kan jij hier jouw config.boot eens posten in een spoiler element?

Hier dus.

 

Heb al wat scriptjes gevonden om IGMP proxy automatisch op te starten om de zoveel tijd, maar eens kijken of het me lukt om dat te integreren in het geheel.

Dat is eigenlijk niet de bedoeling en zou dan ook niet nodig moeten zijn.

Kan jij hier jouw config.boot eens posten in een spoiler element?

Hier dus.

 

Ik draai de config.boot voor “EdgeRouter-X-KPN-zonder-VoIP-met-eth1-en-eth2-voor-TV” nog onveranderd, dus zoals in je startpost wjb. Voordat ik tijd ga steken in persoonlijke configuratie en voordat ik de experiabox eruit gooi, wil ik namelijk zeker zijn dat dit 100% betrouwbaar is, vandaar.

 

De edgerouter draait op de laatste firmware.

Reputatie 7

Ik neem aan dat jij de TV ontvanger ook opnieuw opgestart hebt, klopt dat?

Kan je een foto plaatsen van de informatiepagina op de TV ontvanger waar het IP adres op zichtbaar is.

Poets wel even het abonnementsnummer weg.

Ergens in het proces heb ik hem gisteren wel opnieuw opgestart toen ie de eerste keer vast liep, daarna niet nog een keer gedaan. Zal hem nu nog een keer opstarten.

Dit is de status nu, lijkt voor mij in lijn met instellingen in de ER:

 

Reputatie 7

Dat ziet er inderdaad goed uit.

@Marco 123H, Onderstaand de wijzigingen in de config,boot om deze geschikt te maken voor jouw situatie.

 

Groen is toevoegen.

Oranje is wijzigen.

Rood is verwijderen.

 

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN IPv6 naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            icmpv6 {
                type echo-request
            }
            protocol ipv6-icmp
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN IPv6 naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "Allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_IPTV_IN {
        default-action drop
        rule 1 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 3 {
            action accept
            description "Allow IGMP multicasts"
            destination {
                address 224.0.0.0/4
            }
            log disable
            protocol udp
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "KPN Telefonie"
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        description FTTH
        duplex auto
        mtu 1512
        speed auto
        vif 4 {
            address dhcp
            description "KPN IPTV"
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
            firewall {
                in {
                    name WAN_IPTV_IN
                }
            }
            mtu 1500
        }
        vif 6 {
            description "KPN Internet"
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface eth1 {
                            host-address ::1
                            no-dns
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit enable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1500
                name-server auto
                password ppp
                user-id XX-XX-XX-XX-XX-XX@internet
            }
        }
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "KPN Telefonie"
            mtu 1500
        }
    }
    ethernet eth1 {
        address 192.168.2.254/24
        description Thuis
        duplex auto
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2a02:a47f:e000::53
                name-server 2a02:a47f:e000::54
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2a02:a47f:e000::53 2a02:a47f:e000::54 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        speed auto
        vif 4 {
            address 192.168.4.254/24
            description IPTV
            egress-qos "0:5 1:5 2:5 3:5 4:5"
        }
    }
    ethernet eth2 {
        description "KPN Experia Box"
        duplex auto
        ipv6 {
            address {
                autoconf
            }
            dup-addr-detect-transmits 1
        }
        speed auto
        vif 7 {
            bridge-group {
                bridge br0
            }
            description "KPN Telefonie"
            mtu 1500
        }
    }

    ethernet eth3 {

        address 192.168.4.254/24
        description "Televisie poort"
        duplex auto

        mtu 1500
        speed auto
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth3 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name IPTV {
            authoritative enable
            subnet 192.168.4.0/24 {
                default-router 192.168.4.254
                dns-server 195.121.1.34
                dns-server 195.121.1.66
                domain-name iptv.local
                lease 86400
                start 192.168.4.1 {
                    stop 192.168.4.253
                }
            }
        }
        shared-network-name Thuis {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.254
                dns-server 192.168.2.254
                lease 86400
                start 192.168.2.1 {
                    stop 192.168.2.200
                }
            }
        }
        static-arp disable
        use-dnsmasq enable
    }
    dns {
        forwarding {
            cache-size 4000
            listen-on eth1
            name-server 195.121.1.34
            name-server 195.121.1.66
            name-server 2a02:a47f:e000::53
            name-server 2a02:a47f:e000::54
            options listen-address=192.168.2.254
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth0.4
            protocol all
            source {
            }
            type masquerade
        }
        rule 5010 {
            description Internet
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    telnet {
        port 23
    }
    unms {
        disable
    }
}
system {
    domain-name thuis.local
    host-name Thuis
    login {
        user ubnt {
            authentication {
                plaintext-password "ubnt"
            }
            level admin
        }
    }
    name-server 127.0.0.1
    ntp {
        server 0.nl.pool.ntp.org {
        }
        server 1.nl.pool.ntp.org {
        }
        server ntp0.nl.net {
        }
        server ntp1.nl.net {
        }
        server time.kpn.net {
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            pppoe enable
            vlan disable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.10.8.5142440.181120.1645 */

 

eth0: WAN poort

eth1: LAN poort

eth2: Poort voor Experia Box als “veredelde" VoIP ATA

eth3: Poort voor TV ontvanger.

Hi wjb, bovenstaande met succes geimplementeerd en alles werkt naar behoren, maar volgende stap is opzetten van VPN. ik heb Nordvpn configuratie (openvpn protocol, ik heb laatste firmwareversie 2.0.9 hotfix4 van edgerouter) geinstalleerd volgens nordvpn setup page, dus met adres 192.168.2.254, op interface eth1. werkt op zich wel, maar ik krijg problemen met iptv, netwerk verbinding verdwijnt, en ook link om via Sonos Spotify te benaderen werkt niet. geen idee waar dit aan ligt. enig idee waar ik dit in moet zoeken/verhelpen?

Reageer