Gebruik een eigen router i.p.v. de Experia Box


Reputatie 7
Wil je om wat voor een reden dan ook af van de Experia Box, vervang deze dan door een eigen router. Dat is vandaag de dag mogelijk, al kan het best een uitdaging zijn om een eigen router zo te configureren dat deze goed overweg kan met het iTV platform van KPN. Randvoorwaarde is wel dat je voor telefonie de Experia Box helaas nog altijd als een "veredelde" telefoonadapter in jouw netwerk moet opnemen. Ik hoop echter dat KPN op korte termijn met een alternatief zal komen.

Met dit topic hoop ik dat wij als abonnees van KPN elkaar kunnen helpen met het configureren van een eigen router.

LET OP: Het onderstaande zal waarschijnlijk al snel een vrij hoog technisch gehalte gaan krijgen waardoor het voor velen best lastig te volgen zou kunnen zijn. Toch hoop ik dat uiteindelijk in dit topic goede en begrijpelijke handleidingen zullen ontstaan waardoor ook de minder technisch aangelegde abonnee in staat zal zijn zijn/haar eigen router te gebruiken. Mocht je denken ... dit gaat me toch echt mijn pet te boven ... dan is wellicht het volgende topic iets voor jou: Gebruik een eigen router achter de Experia Box.

Wees je er overigens terdege van bewust dat lang niet elke router geschikt is om de Experia Box te vervangen. Met name de configuratie van het IPTV gedeelte kan nog wel eens een spelbreker blijken te zijn. Zo zie je bijvoorbeeld op Asus routers functionaliteit voor het inrichten van IPTV maar dat is bridged-IPTV waarbij een LAN poort van de router gebridged wordt op het IPTV vlan van KPN (vlan 4). KPN maakt echter gebruik van routed-IPTV waarbij de TV ontvangers, net als alle andere apparatuur, gewoon met Internet (vlan 6) verbonden worden en een IGMP proxy server op de router er voor zorgt dat de TV streams van vlan 4 betrokken worden. Gelukkig zijn er ook routers te vinden waarmee de Experia Box wel succesvol vervangen kan worden. KPN zal je geen support meer kunnen bieden bij eventuele storingen en dus ben je dan op jezelf aangewezen om zo'n storing te verhelpen. Daarnaast zullen de KPN servicetools niet meer werken.

Zelf heb ik een Ubiquiti EdgeRouter Lite 3 ingezet om de Experia Box te vervangen en alle tests verlopen tot nu toe succesvol. Deze router heeft geen ingebouwde wifi, maar daarvoor gebruik ik losse WiFi accesspoints zoals de EDIMAX CAP1200, de KPN WiFi "versterker", de Experia WiFi of bijvoorbeeld de Ubiquiti Unifi AP AC PRO.

Onderstaand een screenshot van het dashboard van mijn EdgeRouter Lite 3 waarin zichtbaar is dat deze een (pppoe) verbinding opgebouwd heeft met het KPN netwerk op vlan 6, dat het IPTV op vlan 4 operationeel is en dat de telefoon op vlan 7 actief is.

Ik hoop dat voor een aantal geschikte routers configuratie scripts geschreven gaan worden die we dan hier op kunnen nemen.

Configuratie scripts (downloads)
EdgeRouter Lite 3 met telefonie (zip 21 feb 2019 20:01).
EdgeRouter Lite 3 zonder telefonie (zip 21 feb 2019 20:02).

EdgeRouter X met telefonie (zip 21 feb 2019 20:03).
EdgeRouter X zonder telefonie (zip 21 feb 2019 20:04).

EdgeRouter X SFP met telefonie (zip 21 feb 2019 20:05).
EdgeRouter X SFP zonder telefonie (zip 21 feb 2019 20:06).

De bovenstaande configuraties zetten IPv6 op de EdgeRouter aan. Mocht het zijn dat op jouw aansluiting IPv6 nog niet volledig operationeel is, dan kan je op de EdgeRouter IPv6 eenvoudig uitzetten (disablen) via de Config Tree -> System -> ipv6.
Druk daartoe op het plusteken naast disable en vervolgens op Preview en Apply.


De configuratie scripts voor de EdgeRouter Lite 3 kunnen ook gebruikt worden voor de EdgeRouter 4 waarbij de SFP poort (eth3) niet geconfigureerd zal zijn.

Ubiquiti UniFi Security Gateway
Wie heeft er een UniFi Security Gateway draaien en wil zijn/haar configuratie hier met ons delen?

DrayTek Vigor: Zie dit bericht.
De DrayTek Vigor brengt het gebruik van een eigen router binnen bereik van de VDSL abonnee en dat is een zeer grote stap voorwaarts, waarvoor dank aan @Pipo10.

943 reacties

Badge
wjb schreef:

Als je naar het screenshot in het openingsbericht kijkt, dan zie je dat ik ook vlans gebruik voor het gasten netwerk en zakelijk netwerk.
Jouw configuratie is dan ook geen enkel probleem. ☺


Iets met dingen te graag willen en te snel (en slordig) lezen... :')
Dank!
Reputatie 7
Als je naar het screenshot in het openingsbericht kijkt, dan zie je dat ik ook vlans gebruik voor het gasten netwerk en zakelijk netwerk.
Jouw configuratie is dan ook geen enkel probleem. ☺
Badge
Hoi! Na lang twijfelen ga ik er toch voor kiezen om de Experiabox eruit te gooien en een eigen router te gaan gebruiken.

Echter zit ik nog wel met een vraag..: (Just to be sure... Het lijkt mij namelijk van wel, maar dubbel checken kan natuurlijk nooit kwaad 😂 )

Is het mogelijk om in mijn eigen netwerken eigen vlan's aan te maken?
Dus dat ik bijvoorbeeld het interne verkeer via verschillende vlan's kan laten lopen?
Ik wil namelijk een 'privé' netwerk en een 'gast' netwerk van elkaar gescheiden hebben.

Hier een korte schets van hoe ik de situatie inbeeld:

Reputatie 7
Romul schreef:

Helder, bedankt voor je antwoord.
Heb je echter ook bij IPv6 niet te maken met vlans in de standaard config vanwege de scheiding van IPTV en Internet of staat dit los van IPv6?


Op vlan 4 en 7 wordt geen IPv6 gebruikt, dus daar hoef je je geen zorgen om te maken.
Helder, bedankt voor je antwoord.
Heb je echter ook bij IPv6 niet te maken met vlans in de standaard config vanwege de scheiding van IPTV en Internet of staat dit los van IPv6?
Reputatie 7
Je bedoelt waarschijnlijk IPv6 pppoe hardware offloading.
De reden hiervoor is dat dat niet samengaat met IPv6 vlan hardware offloading.


Ik gebruik multiple vlans om ons privé, zakelijk en gastnetwerk gescheiden te houden.
Als je geen vlans gebruikt dan zal je IPv6 pppoe hardware offloading aan kunnen zetten.
@wjb Ik stap binnenkort over van Telfort naar KPN en dan ga ik m.b.v. van jouw script mijn Edgerouter weer gebruiken bij KPN (in het verleden heb ik mijn Edgerouter gebruikt met XMS maar toen Telfort XMS overnam werd dat een probleem). Ik ben dus heel blij met je Edgerouter config, ik heb echter nog één vraag ik zie dat pppoe hardware offloading voor IPv4 enabled is maar voor IPv6 niet. Heeft dat een specifieke reden?
Reputatie 7
Ja, dat script werkt ook voor versie 2.0.1.
Mijn EdgeRouter Lite 3 draait nog versie 1.10.9 en dat laat ik nog even zo.
Versie 2.0.1 is weer ingetrokken voor de EdgeRouter X (SFP) omdat daar te veel problemen mee waren. Ik heb besloten nog een versie of wat te wachten met het overstappen naar de 2.x firmware.
Bedankt voor het script. Werkt dit script en de daarbij behorende config ook met de laatste firmware versie van de EdgeRouter Lite versie 2.0.1 ?
Reputatie 7
Goed te lezen dat je jouw ERLite3 zo eenvoudig aan de praat hebt gekregen. 🙂
Ik host nog wel wat meer tooltjes die het leven kunnen veraangenamen.
Zo heb ik voor de Synology NAS een Wake-On-LAN Gateway ontwikkeld waarmee het mogelijk is om via Internet m.b.v. Subnet Directed Broadcasts apparatuur thuis aan te zetten. Deze tool is ondertussen al vele vele duizenden keren gedownload vanuit alle uithoeken van de wereld. Als iedereen nou een donatie gedaan had van 5 Euro dan had ik wellicht mijn hypotheek ondertussen kunnen aflossen. 😉
@wjb Vandaag mijn ERlite ontvangen en geconfigureerd mbv je scripts. Ik heb een minieme verandering gedaan om intern een ander subnet te hebben maar had na een aantal reboots eigenlijk alles gelijk aan de praat, dat is dus met IPTV én telefonie.

Eeuwige dank voor het beschikbaar stellen van je scripts en config.boot, heb je er wel eens over gedacht om ze op github te zetten? Scheelt je de self-hosting en wellicht zijn er nog wat andere experts die het verder kunnen tweaken (zou niet weten wat er nog beter aan kan 😉)
Reputatie 1
En hier werkt IPv6 inmiddels ook in vlan10.
Bedankt WJB

@wjb ik heb een SG350-28P 28-Port Gigabit PoE Managed Switch met vele multicast opties. Maar dat gebeurd sinds een paar dagen en dan heel af en toe bij verschillende zenders. Dus niet echt opvallend.

Hierbij wat opties onder multicast.


Reputatie 7
erikdebrabander schreef:

Af en toe een hapering in het beeld van de stb's. Ik ken wel het vastlopen bij geen IGMP snooping gebruik. Maar een hapering af en toe, is dat een bekend fenomeen?


Nee, je zou absoluut geen haperingen mogen ervaren.
Wat is het merk en type van de switch die je gebruikt?
Af en toe een hapering in het beeld van de stb's. Ik ken wel het vastlopen bij geen IGMP snooping gebruik. Maar een hapering af en toe, is dat een bekend fenomeen?
Yessss! Het is gelukt! Ik heb nu weer (normale) adressen. Ik ga nog 1 keer mijn router rebooten en alles backuppen! Alles lijkt nu te werken in min netwerk! Nu hopen dat alles stabiel blijft!

Goed weekend!
Reputatie 7
erikdebrabander schreef:

@wjb Ik heb nu vlan5 en vlan10 gedaan zoals je had gezegd, maar ik krijg een heel lang ip adres, kijk maar.


Dat is een prima IPv6 adres en blijkbaar heb je prefix-id 0 voor vlan 5 gebruikt en prefix-id 1 voor vlan 10.
Persoonlijk opteer ik om die prefix-ID gelijk te houden aan het vlan nummer.
Onderstaand mijn dhcpv6-pd instellingen voor vlan 10.


Door bij host-address ::1 in te vullen zal dat het laatste deel van het IPv6 adres overrulen.
Let op dat bij de service slaac ingevuld wordt.
@wjb Ik heb nu vlan5 en vlan10 gedaan zoals je had gezegd, maar ik krijg een heel lang ip adres, kijk maar.

@wjb Ik ga nu de prefix doen met bv vlan 5 op 5::1/64 en dan vlan 10 op 10::1/64 etc..
Is dat de goede manier? De rest van de settings neem ik idd zo over van het config.boot bestand.

Ik had overigens eerst de pppoe eth0 vif 6 setting aangepast met alle vlans. Toen kreeg ik in eerste instantie hele lange ip v6 adressen in het dashboard. Daarna ben ik de interfaces gaan proberen te doen, maar dat liep meteen fout en de edgerouter hield mn settings niet vast bij de interfaces. Nu ga ik het andersom maar proberen. Misschien is dat beter..

Maar kan het zijn dat eindapparatuur met connecties raar gaan doen als ipv4 en ipv6 tegelijk gebruikt worden en ipv6 in dit geval bij mij niet goed werkt? Maw dat je dus even connectie hebt en dan ineens niet meer?

Reputatie 1
@erikdebrabander en @wjb IPv6 is bij mij ook nog een heet hangijzer.
Ik ben driftig aan het meelezen.
Mijn standaard vlan heb ik niet benoemd als vlan1.
Met WJB's standaard configuratie krijg je gewoon ipv6 werkend.

Het gasten netwerk is bij mij dus vlan10.
ff uitknobbelen hoe ik e.e.a. aangepast krijg.
Reputatie 7
erikdebrabander schreef:

Neem aan dat de scripts ook niet na reboot nog dingen terug zet? Ik zal eth1 moeten verwijderen denk ik met die settings of zal ik het zo laten?

Als ik emaal alles werkend heb zal ik ook ff backups moeten maken, anders ben ik uren werk kwijt!


Vandaar dat ik ook zei om die config.boot in een notepad te openen.
De wijzigingen kan je dan handmatig in de config tree doorvoeren.
De config tree is heel goed herkenbaar als je de config.boot leest.
@wjb Dus ik heb in feite geen ip v6 geconfigureerd staan op mn vlans. Haha, alleen een ip v6 adres toevoegen werkt dus niet. Voor mij is ip v6 wel beetje nieuw, dus daar ga je dan als je gaat freubelen.

Btw, die Siemens apparatuur blijken nu ineens wel te werken vanmorgen, wel raar! Maar ik zal jouw advies proberen op te volgen door alle vlans aan te passen.

Neem aan dat de scripts ook niet na reboot nog dingen terug zet? Ik zal eth1 moeten verwijderen denk ik met die settings of zal ik het zo laten?

Als ik emaal alles werkend heb zal ik ook ff backups moeten maken, anders ben ik uren werk kwijt!

@FredK2017 Ik zal ook even kijken naar die rules op die site voor meer advies.

Heb jij ip v6 lekker aan de praat bij jou? Zoals wjb al aangaf dat wanneer je meer vlans maakt er kennelijk het eea aangepast moet worden hiervoor.

Dank jullie beide voor de tips en trucs!
Reputatie 7
erikdebrabander schreef:

@wjb We hebben volgens mij duidelijke verschillen staan hier..


De scripts in het startbericht configureren IPv6 op eth1, dus als je de config.boot eens in een nodepad opent dan kan je daar de bijbehorende configuratie bekijken.
Let op dat je alle vlans een eigen prefix geeft, bijvoorbeeld gelijk aan het vlan nummer.
In het screenshot in het startbericht zie je dat ik prefix 1, 2 en 10 gebruik.
Reputatie 1
erikdebrabander schreef:

@FredK2017 Ik heb jouw firewall rules ff gekopieerd voor mijn cloudkey en werkt perfect! Dank ervoor!


Ik heb dit: https://help.ubnt.com/hc/en-us/articles/218889067-EdgeRouter-How-to-Create-a-Guest-LAN-Firewall-Rule als basis genomen.
Je zou het ook kunnen gebruiken voor je IOT vlan e.d.
@wjb We hebben volgens mij duidelijke verschillen staan hier..



Reageer