Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 8565 reacties
  • 564586 keer bekeken
Gebruik een eigen router i.p.v. de Experia Box

Toon eerste bericht

8565 reacties

Reputatie 2

Vreemd, wat zie je bij Config Tree - service - gui?

 

Reputatie 7

En wat zie je bij de firewall WAN_LOCAL aan rules?

Reputatie 2

En wat zie je bij de firewall WAN_LOCAL aan rules?

 

Reputatie 7

Dan zou jij jouw EdgeRouter niet van buitenaf moeten kunnen benaderen.

Heb je dit via 4G gecontroleerd?

Reputatie 2

Dan zou jij jouw EdgeRouter niet van buitenaf moeten kunnen benaderen.

Heb je dit via 4G gecontroleerd?

Via mijn eigen telefoon via 4G kom ik er (wifi uit)

andere iphone, zelfde settings kom ik er niet.

 

ik duik er wat verder in

Vraagje @wjb, gebruik al paar jaar de Edgerouter X ter vervanging van experia box, werkt super.

Ik wil echter in mijn LAN netwerk, bestaande uit volledige Unifi spul (switches / APs), VLANs maken.
Zodat alle gast/IoT zaken niet over het netwerk gaan waarop we de NAS en intern verkeer hebben.

Kan dit met de Edgerouter ervoor?

Dus kan ik firewall beperkingen tussen VLANs opleggen in de edgerouter?

Of is het beheer technisch gezien beter om een andere router te kopen (Unifi) en dan alles in 1 management systeem te configureren?
En welke adviseer je dan?

Reputatie 7

Zoals je uit het screenshot in het openingsbericht van dit topic kunt opmaken gebruik ik aan LAN zijde ook meerdere vlans (privé, zakelijk, gasten, IoT en IPTV). Voor elk vlan kan je uiteraard firewalls definiëren. Zo heb ik een firewall op het gastnetwerk zodat apparaten geen toegang hebben tot apparaten op de andere vlans (uitgezonderd de printer) en ook niet tot andere apparaten op het gastnetwerk.

 

En zo'n firewall heb ik ook voor IPv6.

 

Zoals je uit het screenshot in het openingsbericht van dit topic kunt opmaken gebruik ik aan LAN zijde ook meerdere vlans (privé, zakelijk, gasten, IoT en IPTV). Voor elk vlan kan je uiteraard firewalls definiëren. Zo heb ik een firewall op het gastnetwerk zodat apparaten geen toegang hebben tot apparaten op de andere vlans (uitgezonderd de printer) en ook niet tot andere apparaten op het gastnetwerk.

Dan doe je VLAN beheer op Edgerouter en ook in Unifi? Firewalling vind plaats op Edgerouter?
Even zoeken hoe je ze dan verder in het netwerk op poorten/ssid tagged/untagged, wat in unifi beheert wordt, maar dan heb ik de zomer wat leuks te knutselen

 

Reputatie 7

Nylez schreef:

Dan doe je VLAN beheer op Edgerouter en ook in Unifi? 

Ik gebruik geen Unifi apparatuur maar inderdaad, de vlans moeten ook op de switches ingesteld worden.

 

Nylez schreef:

Firewalling vind plaats op Edgerouter?

Klopt, zie mijn vorige bericht.

Check, het kan dus met de edgerouter, maar wil je alles beheren en inzichtelijk hebben in unifi, dan zou als vervanging voor de edgerouter moeten kijken naar: 

  • UniFi Dream Machine (Pro) / Unifi Dream Router

 

Wil je om wat voor een reden dan ook af van de Experia Box, vervang deze dan door een eigen router. Dat is mogelijk, al kan het best een uitdaging zijn om een eigen router zo te configureren dat deze goed overweg kan met het iTV platform van KPN.

Ik heb jouw configuratie gebruikt en daarna de configuratie omgezet naar zone based firewalling. Vind ik erg prettig werken. Was even vogelen, maar 't is gelukt. Mocht iemand interesse hebben...

Reputatie 7

Wil je om wat voor een reden dan ook af van de Experia Box, vervang deze dan door een eigen router. Dat is mogelijk, al kan het best een uitdaging zijn om een eigen router zo te configureren dat deze goed overweg kan met het iTV platform van KPN.

Ik heb jouw configuratie gebruikt en daarna de configuratie omgezet naar zone based firewalling. Vind ik erg prettig werken. Was even vogelen, maar 't is gelukt. Mocht iemand interesse hebben...

Ik gebruik gewone firewalls die ik aan de specifieke interfaces/vlans koppel.

 

Wil je om wat voor een reden dan ook af van de Experia Box, vervang deze dan door een eigen router. Dat is mogelijk, al kan het best een uitdaging zijn om een eigen router zo te configureren dat deze goed overweg kan met het iTV platform van KPN.

Ik heb jouw configuratie gebruikt en daarna de configuratie omgezet naar zone based firewalling. Vind ik erg prettig werken. Was even vogelen, maar 't is gelukt. Mocht iemand interesse hebben...

Ook ik gebruik gewone firewalls die ik aan de specifieke interfaces/vlans koppel.

 

Inderdaad, maar als je zone based gebruikt dan heb je geen koppeling van firewall rules aan interfaces, maar koppel je zones aan interfaces en heb je firewall rules die aangeven wat wel/niet mag tussen zones.

 

Voorbeeld: Zone ‘wan’ is gekoppeld aan interface pppoe0. Zone ‘dmz’ is gekoppeld aan switch0.2. Je kunt dan firewall rules maken die verkeer tussen die twee zones regelen in plaats van op basis van relatieve interface en richting (in/local/out).

wan-zone:

 default-action drop
 from dmz {
     firewall {
         ipv6-name dmz-wan_v6
         name dmz-wan
     }
 }
 from lan {
     firewall {
         ipv6-name lan-wan_v6
         name lan-wan
     }
 }
 from local {
     firewall {
         ipv6-name default_accept_v6
         name default_accept
     }
 }
 from mgmt {
     firewall {
         ipv6-name mgmt-wan_v6
         name mgmt-wan
     }
 }
 interface pppoe0

dmz-zone:

 default-action drop
 from lan {
     firewall {
         ipv6-name default_accept_v6
         name default_accept
     }
 }
 from local {
     firewall {
         ipv6-name default_accept_v6
         name default_accept
     }
 }
 from mgmt {
     firewall {
         ipv6-name mgmt-dmz_v6
         name mgmt-dmz
     }
 }
 from wan {
     firewall {
         ipv6-name wan-dmz_v6
         name wan-dmz
     }
 }
 interface switch0.2

Reputatie 2

Dan zou jij jouw EdgeRouter niet van buitenaf moeten kunnen benaderen.

Heb je dit via 4G gecontroleerd?

Hoi @wjb , even terugkomend hierop: lag toch aan netwerkverbinding die er was. Opgelost , en nogmaals dank voor je hulp

Hallo allemaal. Ik ben overgestapt van Glasvezel Compleet (ja, ja, al een héél oud abonnement 😊) naar Glasvezel 1 GB. Op m'n Edgerouter 3 Lite heb ik het script ‘Zonder telefonie via Experia Box en TV via vlan 4 (zip 10 maart 2022 13:47)' gebruikt om deze een tijd geleden in te richten. Alles functioneerde altijd naar volle tevredenheid.

Nu ik geen IP TV meer afneem (NLZIET) kan ik ook alle IP TV onderdelen uit m'n Edgerouter slopen. Wat komt hier bij kijken? En waar zou ik moeten beginnen? Zit er een volgordelijkheid in de stappen die ik moet ondernemen? En de scriptjes die tijdens de installatie zijn geïnstalleerd kan ik die 'gewoon' weghalen?

Reputatie 7

Nu ik geen IP TV meer afneem (NLZIET) kan ik ook alle IP TV onderdelen uit m'n Edgerouter slopen. Wat komt hier bij kijken? En waar zou ik moeten beginnen? Zit er een volgordelijkheid in de stappen die ik moet ondernemen? En de scriptjes die tijdens de installatie zijn geïnstalleerd kan ik die 'gewoon' weghalen?

Als eerste verwijder je de igmp-proxy server door op het minnetje rechts naast igmp-proxy te klikken in de Config Tree onder protocols.

Daarna kan je vif 4 onder eth0 verwijderen.

 

De scripts kan je het beste laten staan, die kunnen geen kwaad.

Oké. Bedankt wjb! Ga ermee aan de slag.

Zijn er hier mensen die de TP-Link AX55 werkend gekregen hebben met IPTV?

VLAN en dergelijke is in te stellen, echter vind ik nergens de Option 60 om de IPTV_RG parameter in te vullen. Is hier een manier of een eventueel alternatief voor? 

Reputatie 7

Zijn er hier mensen die de TP-Link AX55 werkend gekregen hebben met IPTV?

VLAN en dergelijke is in te stellen, echter vind ik nergens de Option 60 om de IPTV_RG parameter in te vullen. Is hier een manier of een eventueel alternatief voor? 

Ik heb nog niemand gezien die een TP-Link AX.. succesvol heeft weten in te richten voor IPTV. Het leek erop dat @Francoix succesvol was op een AX10 maar er is nog niemand anders geweest die dat heeft kunnen reproduceren.

Zijn er hier mensen die de TP-Link AX55 werkend gekregen hebben met IPTV?

VLAN en dergelijke is in te stellen, echter vind ik nergens de Option 60 om de IPTV_RG parameter in te vullen. Is hier een manier of een eventueel alternatief voor? 

Ik heb nog niemand gezien die een TP-Link AX.. succesvol heeft weten in te richten voor IPTV. Het leek erop dat @Francoix succesvol was op een AX10 maar er is nog niemand anders geweest die dat heeft kunnen reproduceren.

Hmm, dat is jammer. Dan is de AX55 voor dit doeleinde dus ook vrij nutteloos.

Zijn er uberhaupt WiFi6 routers getest in dit topic welke goed werken met IPTV? (op de AX10 na) 

Reputatie 7

MikeB92 schreef:

Zijn er uberhaupt WiFi6 routers getest in dit topic welke goed werken met IPTV? (op de AX10 na) 

Zelfs de AX10 zieikniet alseen geschikte router.

Ik heb nog geen aanvullingen gezien op het lijstje vermeld in het openingsbericht van dit topic.

De fritzboxen zoals de 7590ax, 7530ax en 4060 zijn voorzien van ax en werken met IPTV.

Reputatie 7
Badge +24

Ik ken alleen @wjb die hier verstand van heeft en die helpt. Waarvoor dank! 

Reputatie 7
Badge +10

Zijn er uberhaupt WiFi6 routers getest in dit topic welke goed werken met IPTV? (op de AX10 na) 

AX / WiFi 6 modellen van Fritzbox zijn al vernoemd.  Verder o.a.  modellen van Synology.

Goeiemorgen,

 

Ik heb al een tijdje de EdgeRouter X draaien zonder IPv6. Nu heb ik gisteren IPv6 weer aangezet en krijg ik problemen met WiFi clients die via de TP-Link Deco M5 gaan, deze is ingesteld als access point.

Wanneer ik naar test-ipv6.com op mijn telefoon ga krijg ik te zien: Geen IPv6 adres gedetecteerd.

Wanneer ik hier naar toe ga op mijn pc krijg ik een score 10/10 en werkt het wel.

 

Is dit een instelling die ik moet veranderen op de deco? Of kan dit liggen aan het VLAN waar de WiFi clients op zitten?

 

Edit: Als ik naar mijn toegewezen IP-Adres kijk op mijn telefoon zie ik wel 3 IPv6 adressen staan..?

Reageer