Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 8565 reacties
  • 564407 keer bekeken
Gebruik een eigen router i.p.v. de Experia Box

Toon eerste bericht

8565 reacties

Reputatie 7

Moeten alle apparaten (uitgezonderd de TV ontvangers) via die NordVPN verbinding gaan communiceren of alleen specifieke apparaten?

Wat wil je / denk je te bereiken met die NordVPN verbinding?

Ik gebruik het nu ook alleen dan via mijn laptop, dus ik dacht als ik het via mijn router doe hoef ik het niet op alle apparaten te installeren.

Verder is het een stukje extra privacy zeker als ik download via nieuwsgroepen.

Maar ik wil mijn beide NAS systemen veilig kunnen benaderen van buitenaf, en als ik het goed heb je dan ook een stukje meer beveiliging op je verbinding naar je NAS omgeving toe.

 

Reputatie 7

Om jouw NASsen veilig te benaderen moet je een VPN server op jouw EdgeRouter draaien, daar helpt NordVPN niet. Zelf gebruik ik daar Wireguard voor.

Ik ken geen NordVPN cliënt voor de EdgeRouter maar maakt NordVPN zelf ook geen gebruik van Wireguard?

Hallo,

Ik ben sinds kort in het bezit van een Edgerouter 4.

Overige hardware:

- Netgear GS105Ev2

- ASUS mesh netwerk

- 2x IPTV STB

Ik wil de EB vervangen door de ER4, hiervoor kan ik een config uploaden heb ik gezien.

Mijn vraag is, kan ik de 2 IPTV’s ook rechtstreeks op de ER4 aansluiten, of moet hier persé de Netgear switch tussen?

Zijn er nog overige dingen waar ik op moet letten? 
 

Alvast dank.

 

Reputatie 7

Als jij een RJ45 SFP module aanschaft dan kan je de SFP poort als WAN poort gebruiken.

Met het onderstaande script kan je de TV ontvangers dan op eth0 en eth1 aansluiten. En eth2 is dan voor jouw LAN.

Zonder telefonie via Experia Box en eth0/1 voor TV ontvangers (zip 21 december 2021 17:22).

 

Dankjewel voor je reactie. Gaat helemaal goed komen.

Is elke RJ45-SFP module hiervoor geschikt, of is dit merk gebonden?

 

Kan ik ook een Fibre-SFP gebruiken en deze rechtstreeks op de glasvezelkabel aansluiten?

Reputatie 7

Zelf heb ik deze SFP module maar andere merken zouden ook geschikt moeten zijn zolang hij maar niet van AVM is.

Goedemorgen,

 

Ik zou graag de EB vervangen door een Draytek 2762 zodat ik die in bridge mode kan zetten en vervolgens mijn Unifi dreammachine als router kan laten fungeren. Ik heb een vdsl verbinding van KPN. Nou ben ik er al een tijdje mee bezig geweest maar op de één of andere manier krijg ik het niet voor elkaar.

Ik hoop dat jullie mij kunnen vertellen wat ik fout doe.

 

Alvast bedankt!

 

 

Reputatie 7

Ik zou graag de EB vervangen door een Draytek 2762 zodat ik die in bridge mode kan zetten en vervolgens mijn Unifi dreammachine als router kan laten fungeren. 

Kan je dan niet beter een Zyxel VMG4005-B50A als VDSL modem gebruiken?

Beste WJB,

 

Ja dat zou ook een optie zijn echter had ik deze Draytek nog liggen en daar zou het volgens mij gewoon mee moeten kunnen.

Reputatie 7

Zo te zien heb je de de DrayTek in bridge-mode gezet en niet in full-bridge-mode.

Dat is wel nodig aangezien je op jouw Dreammachine vlan 6 gebruikt om de pppoe verbinding op te zetten.

klopt echter heb ik het ook al geprobeerd in full-bridge mode maar dat werkte ook niet. Ik heb ook geprobeerd om de verbinding binnen te laten komen op de Draytek dus daar vlan 6 ingesteld met de pppoe gegevens maar ook zonder bridge mode krijg ik de verbinding niet werkend helaas.

Reputatie 7

klopt echter heb ik het ook al geprobeerd in full-bridge mode maar dat werkte ook niet.

Je zult toch echt de full-bridge-mode moeten gebruiken om op de Dreammachine via vlan 6 een pppoe verbinding op te kunnen zetten. Ik hoop dat er iemand anders zal reageren die ook zo'n Draytek in full-bridge-mode gebruikt.

Iemand ervaring met PPTP (via de windows VPN client) icm met een ER4? Ik gebruik de ER4 met een config zoals in dit forum door wjb is gemaakt icm glasvezel van KPN, verder geen noemenswaardige aanpassingen. Internet en routed TV (alleen de TV config heb ik er later uit gehaald omdat ik geen KPN TV meer heb).

Via de windows VPN client moet er een PPTP verbinding naar een VPN server op internet worden opgezet. daarbij krijgen we na enige tijd een redelijk algemene melding dat GRE waarschijnlijk niet wordt doorgelaten. Dezelfde VPN config maar dan via een hotspot werkt wel.

Reputatie 7

Je praat dus over een uitgaande PPTP VPN verbinding en daar hoeft niet voor geconfigureerd te worden.

Kan je eens een screenshot plaatsen van die foutmelding.

 

klopt inderdaad. Over de ER4 gaan ook andere type VPN's en die werken gewoon out of the box. Ik heb de laptop die gebruikt wordt ook gechekt, getest met en zonder locale firewall etc. De melding is redelijk generiek...

 

Reputatie 7

PPTP maakt gebruik van TCP Poort 1723 en dat zou geen enkel probleem mogen zijn. Toch is de praktijk weerbarstiger. PPTP is ook niet de meest veilige VPN methodiek, sterker nog, ik zou hem niet graag gebruiken.

Met welke VPN provider probeer je een verbinding op te zetten?

Het is een VPN van het werk van mijn dochter...

Zelf heb ik deze SFP module maar andere merken zouden ook geschikt moeten zijn zolang hij maar niet van AVM is.

Ik heb dezelfde module gekocht je config geüpload, en alles werkt.

onder system / offload staat hwnat op disable, klopt dit? IPSec staat wel op enable.

Tevens de vraag: Kan ik zonder problemen op eth2 ipv6 uitschakelen, want dat gebruik ik momenteel niet.

dankjewel

Reputatie 7

MxM schreef:

onder system / offload staat hwnat op disable, klopt dit? IPSec staat wel op enable.

Tevens de vraag: Kan ik zonder problemen op eth2 ipv6 uitschakelen, want dat gebruik ik momenteel niet.

hwnat is een offload methode voor de EdgeRouter X. Op de EdgeRouter 4 heb je een verdere uitsplitsing.

Persoonlijk zou ik IPv6 gewoon aan laten staan en als je dat niet wilt dan staat in het openingsbericht van dit topic hoe je IPv6 eenvoudig kunt uitzetten.

Reputatie 7

Het is een VPN van het werk van mijn dochter...

Ik heb zelf geen ervaring met PPTP VPN verbindingen omdat ze voor mij niet voldoen aan minimale beveiligingseisen. Ik zie echter niet hoe de EdgeRouter roet in het eten zou kunnen gooien, het is immers een uitgaande VPN verbinding en uitgaand staat de firewall helemaal open.

Wat is het subnet dat door de werkgever van jouw dochter gebruikt wordt? Is dat ook 192.168.2.0/24?

Het is een VPN van het werk van mijn dochter...

Ik heb zelf geen ervaring met PPTP VPN verbindingen omdat ze voor mij niet voldoen aan minimale beveiligingseisen. Ik zie echter niet hoe de EdgeRouter roet in het eten zou kunnen gooien, het is immers een uitgaande VPN verbinding en uitgaand staat de firewall helemaal open.

Wat is het subnet dat door de werkgever van jouw dochter gebruikt wordt? Is dat ook 192.168.2.0/24?

Ik heb dat gechekt, het is een ander subnet. Vanmiddag even met TCPdump op de ER4 gekeken wat er gebeurd. Ik zie GRE (proto 47 gebruikt voor PPTP) wel vanaf de client naar de VPN server op internet  gaan en terug komen op het publieke IP, maar het wordt niet afgeleverd bij de client (komt in de default rule terecht).  Om toch te kijken wat er fout gaat heb ik een firewallrule op WAN_IN gemaakt om protocol 47 door te laten en een NAT rule die het doorstuurd naar de betreffende laptop. En ziedaar de VPN werkt. Dit kan volgens mij nooit zo de bedoeling zijn, Ik ken de werking van dit protocol niet zo goed, maar op e.o.a. manier wordt GRE dus niet standaard als related/established gezien?

Als jij een RJ45 SFP module aanschaft dan kan je de SFP poort als WAN poort gebruiken.

Met het onderstaande script kan je de TV ontvangers dan op eth0 en eth1 aansluiten. En eth2 is dan voor jouw LAN.

Zonder telefonie via Experia Box en eth0/1 voor TV ontvangers (zip 21 december 2021 17:22).

 

Kan ik dezelfde config ook voor de EdgeRouter 8 (ER-8) gebruiken?

Reputatie 7

Als jij een RJ45 SFP module aanschaft dan kan je de SFP poort als WAN poort gebruiken.

Met het onderstaande script kan je de TV ontvangers dan op eth0 en eth1 aansluiten. En eth2 is dan voor jouw LAN.

Zonder telefonie via Experia Box en eth0/1 voor TV ontvangers (zip 21 december 2021 17:22).

 

Kan ik dezelfde config ook voor de EdgeRouter 8 (ER-8) gebruiken?

Je kunt de configs voor de EdgeRouter 4 ook voor de EdgeRouter 8 gebruiken.

Als je de EdgeRouter 8 Pro gebruikt en één van de SFP+ poorten als WAN poort wilt gebruiken dan kan je de SFP variant van de config gebruiken en voordat je deze gaat installeren de config.boot aanpassen zodat eth3 vervangen wordt door de eth6 of eth7 afhankelijk van de SFP+ poort die je als WAN poort wilt gaan gebruiken.

Let op, de EdgeRouter 8 heeft geen ingebouwde switch en de LAN poorten kunnen dus niet binnen één subnet gebruikt worden tenzij je ze gaat bridgen maar dat is omwille van de performance absoluut niet aan te raden. Een EdgeRouter 4 is dus eigenlijk een “betere” keuze dan een EdgeRouter 8.

Dankjewel, de ER-8 zal tijdelijk worden ingezet ivm verhuizing, daarna gaat hij in de verkoop. De ER-4 blijft uiteraard behouden.

Reageer