Gebruik een eigen router i.p.v. de Experia Box


Reputatie 7
Wil je om wat voor een reden dan ook af van de Experia Box, vervang deze dan door een eigen router. Voor glasvezelabonnees is dat vandaag de dag mogelijk, al kan het best een uitdaging zijn om een eigen router zo te configureren dat deze goed overweg kan met het iTV platform van KPN.
Randvoorwaarde is wel dat je voor telefonie de Experia Box helaas nog altijd als een "veredelde" telefoonadapter in jouw netwerk moet opnemen. Ik hoop echter dat KPN op korte termijn met een alternatief zal komen.

Met dit topic hoop ik dat wij als abonnees van KPN elkaar kunnen helpen met het configureren van een eigen router.

LET OP: Het onderstaande zal waarschijnlijk al snel een vrij hoog technisch gehalte gaan krijgen waardoor het voor velen best lastig te volgen zou kunnen zijn. Toch hoop ik dat uiteindelijk in dit topic goede en begrijpelijke handleidingen zullen ontstaan waardoor ook de minder technisch aangelegde abonnee in staat zal zijn zijn/haar eigen router te gebruiken.
Mocht je denken ... dit gaat me toch echt mijn pet te boven ... dan is wellicht het volgende topic iets voor jou: Gebruik een eigen router achter de Experia Box.

Wees je er overigens terdege van bewust dat lang niet elke router geschikt is om de Experia Box te vervangen. Met name de configuratie van het IPTV gedeelte kan nog wel eens een spelbreker blijken te zijn. Zo zie je bijvoorbeeld op Asus routers functionaliteit voor het inrichten van IPTV maar dat is bridged-IPTV waarbij een LAN poort van de router gebridged wordt op het IPTV vlan van KPN (vlan 4). KPN maakt echter gebruik van routed-IPTV waarbij de TV ontvangers, net als alle andere apparatuur, gewoon met Internet (vlan 6) verbonden worden en een IGMP proxy server op de router er voor zorgt dat de TV streams van vlan 4 betrokken worden. Gelukkig zijn er ook routers te vinden waarmee de Experia Box wel succesvol vervangen kan worden. KPN zal je geen support meer kunnen bieden bij eventuele storingen en dus ben je dan op jezelf aangewezen om zo'n storing te verhelpen. Daarnaast zullen de KPN servicetools niet meer werken.
Zelf heb ik een Ubiquiti EdgeRouter Lite 3 ingezet om de Experia Box te vervangen en alle tests verlopen tot nu toe succesvol. Deze router heeft geen ingebouwde wifi, maar daarvoor gebruik ik losse WiFi accesspoints zoals de EDIMAX CAP1200, de KPN WiFi "versterker", de Experia WiFi of bijvoorbeeld de Ubiquiti Unifi AP AC PRO.
Onderstaand een screenshot van het dashboard van mijn EdgeRouter Lite 3 waarin zichtbaar is dat deze een (pppoe) verbinding opgebouwd heeft met het KPN netwerk op vlan 6, dat het IPTV op vlan 4 operationeel is en dat de telefoon op vlan 7 actief is.


Ik hoop dat voor een aantal geschikte routers configuratie scripts geschreven gaan worden die we dan hier op kunnen nemen.

Configuratie scripts (downloads)
EdgeRouter Lite 3 met telefonie (zip 10 jan 2019 20:54).
EdgeRouter Lite 3 zonder telefonie (zip 10 jan 2019 20:54).

EdgeRouter X met telefonie (zip 14 jan 2019 18:16).
EdgeRouter X zonder telefonie (zip 14 jan 2019 18:17).

EdgeRouter X SFP met telefonie (zip 14 jan 2019 18:14).
EdgeRouter X SFP zonder telefonie (zip14 jan 2019 18:15).

De bovenstaande configuraties zetten IPv6 op de EdgeRouter aan. Mocht het zijn dat op jouw aansluiting IPv6 nog niet volledig operationeel is, dan kan je op de EdgeRouter IPv6 eenvoudig uitzetten (disablen) via de Config Tree -> System -> IPv6.

Ubiquiti UniFi Security Gateway
Wie heeft er een UniFi Security Gateway draaien en wil zijn/haar configuratie hier met ons delen?

733 reacties

Reputatie 7
tomdh76 schreef:

Ik heb hem toegevoegd. Voor mijn windows laptop lijkt het niets te doen. Mijn iphone krijgt nu echter 20/20. Dus misschien iets in firewall van windows


Precies, de firewall van Windows staat standaard geen IPv6 echo-requests toe.
In ieder geval is jouw EdgeRouter weer een stapje dichterbij een goede configuratie. ☺
wjb schreef:

In WANv6_LOCAL wordt in rule 30 al het icmpv6 verkeer richting router toegestaan.


In WANv6_IN worden in rule 30 alleen icmpv6 echo-requests richting op he LAN aangesloten apparaten toegestaan.




Ik heb hem toegevoegd. Voor mijn windows laptop lijkt het niets te doen. Mijn iphone krijgt nu echter 20/20. Dus misschien iets in firewall van windows
Reputatie 7
In WANv6_LOCAL wordt in rule 30 al het icmpv6 verkeer richting router toegestaan.


In WANv6_IN worden in rule 30 alleen icmpv6 echo-requests richting op he LAN aangesloten apparaten toegestaan.


wjb schreef:


tomdh76 schreef:

Ik heb bij de test "geen hostname" en ICMP is filtered. Geen idee of dit tot problemen gaat leiden

Heb je wel een rule actief die icmpv6 echo-requests van buitenaf toelaat.
In mijn config betreft het rule 30 van WANv6_IN.


Ik heb hem wel in WANv6_LOCAL maar niet in WANv6_IN. Hij staat bij jou toch ook in local?
Reputatie 7
tomdh76 schreef:

Ik heb bij de test "geen hostname" en ICMP is filtered. Geen idee of dit tot problemen gaat leiden


Heb je wel een rule actief die icmpv6 echo-requests van buitenaf toelaat.
In mijn config betreft het rule 30 van WANv6_IN.
wjb schreef:

Welke 3 tests zijn dan nog niet succesvol?
Dit kan overigens ook aan het gebruikte apparaat (PC, telefoon/tablet) liggen.
Ik neem aan dat je de mtu van eth0.6 en eth0 op resp. 1508 en 1512 hebt staan.



MTU van de andere interfaces staan goed inderdaad. Ik heb bij de test "geen hostname" en ICMP is filtered. Geen idee of dit tot problemen gaat leiden
Reputatie 7
Welke 3 tests zijn dan nog niet succesvol?
Dit kan overigens ook aan het gebruikte apparaat (PC, telefoon/tablet) liggen.
Ik neem aan dat je de mtu van eth0.6 en eth0 op resp. 1508 en 1512 hebt staan.
Allereerst wil ik wjb bedanken voor het vele uitzoek werk en configs.

Mijn edgerouter werkte prima tot een paar weken terug. Toen deden ineens bepaalde websites het niet meer, enkel als ik een private internet access verbinding had. Heel veel gezoek en aangepast in DNS met name. Nu bleken dat enkel websites te zijn die zowel ipv6 als ipv4 adres hadden. Alles aangepast in Ipv6 maar bleef niet werken. Tot ik vandaag achter iets kwam wat anders was in de wjb config op pagina 1 en die van mij namelijk de mtu van pppoe. Deze stond bij mij op 1492 (default) en bij wjb op 1500. Toen ik dit aanpaste en een restart deed van radvd ging ipv6 werken! Nog niet volledig (ik heb nu 17 van de 20 punten op http://ipv6-test.com/) maar voorheen kon ik uberhaupt die website niet bereiken...
Reputatie 7
Cousin-IT schreef:

Het enige wat mij tegenhoud is de betrouwbaarheid en continuiteit van het netwerk. Hoe vaak moet ik instellingen aanpassen als KPN iets aan het netwerk wijzigt? Wordt dit ook aangekondigd of moet je zelf maar raden dat er iets gewijzigd is?


Er is eigenlijk maar één "harde" instelling voor IPTV in de configuratie van de EdgeRouter opgenomen en die is al jaren hetzelfde. Ook de door KPN gebruikte vlans zijn al vele jaren ongewijzigd.
Er is dus weinig reden om je ongerust te maken over instellingen die aangepast moeten worden.
Dit is een interessant topic! Ik heb veel problemen met mijn Experiabox V8 een raak ééns per 24 á 36 uur devices kwijt op het bekabelde netwerk. Elke keer het modem resetten vind ik irritant dus overweeg ik ook een eigen router te plaatsen. Jammer dat je daar nog wel het volle tarief voor betaald, ondanks dat je een nagenoeg onbruikbaar modem krijgt van KPN.

Het enige wat mij tegenhoud is de betrouwbaarheid en continuiteit van het netwerk. Hoe vaak moet ik instellingen aanpassen als KPN iets aan het netwerk wijzigt? Wordt dit ook aangekondigd of moet je zelf maar raden dat er iets gewijzigd is?
Maar ik zou het topic eerst eens doorlezen alvorens je aan deze versie begint, want er zitten nogal wat haken en ogen aan. Ik ben weer terug gegaan naar v1.10.8 na tegenvallende prestaties.
Reputatie 7
Ik wist niet dat v2.0.0 al als "stable release" beschikbaar was.
Ik begrijp ook dat de versie weer teruggetrokken is door Ubiquiti en niet (meer) op de download pagina getoond wordt.
wjb schreef:


seb8iaan schreef:

Ik zou overigens de v2.0.0 even links laten liggen.

Dat is ook nog een beta en die komen er bij mij sowieso niet op.
Op een dermate crcuciaal onderdeel van het netwerk (de router) worden bij mij geen "experimenten" uitgevoerd.


Nee hij is al uit de beta: "New stable release v2.0.0 is available here:"
https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v2-0-0/ba-p/2622317
Reputatie 7
seb8iaan schreef:

Ik zou overigens de v2.0.0 even links laten liggen.


Dat is ook nog een beta en die komen er bij mij sowieso niet op.
Op een dermate crcuciaal onderdeel van het netwerk (de router) worden bij mij geen "experimenten" uitgevoerd.
Ik zou overigens de v2.0.0 even links laten liggen. Na deze update was ik ongeveer 50% van de performance kwijt. Hopelijk lossen ze snel alle problemen (het forum staat er vol mee) in een volgende versie op.
Reputatie 3
Badge +1
wjb schreef:


Multiedje schreef:

@wjb,
Merk jij hier iets van?, ik zie niet dat de performance minder is dan normaal.
CPU staat rond de 9% en haal nog steeds 520/630.

Ik heb afgelopen zondag inderdaad een behoorlijke dip in de performance van mijn EdgeRouter mogen ervaren die zich met name uitte in de performance van een site-2-site verbinding die gebruikt wordt voor het synchroniseren van backups.



Zit net te lezen, op wrs hetzelfde forum waar jij de info vandaan hebt. Blijkt dat er wel een (tijdelijke) workaround is door de table size aan te passen. (table-size 8192).
Maar ik wacht wel even op de update, ook al heb ik tot heden geen last.

Cheers ed
Reputatie 7
Multiedje schreef:

@wjb,
Merk jij hier iets van?, ik zie niet dat de performance minder is dan normaal.
CPU staat rond de 9% en haal nog steeds 520/630.


Ik heb afgelopen zondag inderdaad een behoorlijke dip in de performance van mijn EdgeRouter mogen ervaren die zich met name uitte in de performance van een site-2-site verbinding die gebruikt wordt voor het synchroniseren van backups.
Reputatie 7
Badge +16
wjb schreef:


Dennis Schreve schreef:


wjb schreef:

Binnenkort komt firmware versie 1.10.9 uit en deze zal een bugfix bevatten tegen het fenomeen dat de hardware offloading na 30 dagen lijkt te stoppen.
Deze bugfix is zeer zeker interessant immers hardware offloading geeft een behoorlijke boost aan de performance van de EdgeRouters.

En nu zou ik weten wat je hiermee bedoeld, deze kennis gaat me iets te ingewikkeld worden. 🙈😂 En die Firmware geldt ook voor mijn modem? De V10. 👍

Deze firmware is voor de EdgeRouters, niet voor de Experia Box.


Bedankt wjb voor de info! 👍🏼
Reputatie 3
Badge +1
@wjb,

wjb schreef:

Binnenkort komt firmware versie 1.10.9 uit en deze zal een bugfix bevatten tegen het fenomeen dat de hardware offloading na 30 dagen lijkt te stoppen.
Deze bugfix is zeer zeker interessant immers hardware offloading geeft een behoorlijke boost aan de performance van de EdgeRouters.



Merk jij hier iets van?, ik zie niet dat de performance minder is dan normaal.
CPU staat rond de 9% en haal nog steeds 520/630.
Reputatie 7
Dennis Schreve schreef:

wjb schreef:

Binnenkort komt firmware versie 1.10.9 uit en deze zal een bugfix bevatten tegen het fenomeen dat de hardware offloading na 30 dagen lijkt te stoppen.
Deze bugfix is zeer zeker interessant immers hardware offloading geeft een behoorlijke boost aan de performance van de EdgeRouters.

En nu zou ik weten wat je hiermee bedoeld, deze kennis gaat me iets te ingewikkeld worden. 🙈😂 En die Firmware geldt ook voor mijn modem? De V10. 👍


Deze firmware is voor de EdgeRouters, niet voor de Experia Box.
Reputatie 7
Badge +16
wjb schreef:

Binnenkort komt firmware versie 1.10.9 uit en deze zal een bugfix bevatten tegen het fenomeen dat de hardware offloading na 30 dagen lijkt te stoppen.
Deze bugfix is zeer zeker interessant immers hardware offloading geeft een behoorlijke boost aan de performance van de EdgeRouters.


En nu zou ik weten wat je hiermee bedoeld, deze kennis gaat me iets te ingewikkeld worden. 🙈😂 En die Firmware geldt ook voor mijn modem? De V10. 👍
Reputatie 7
Binnenkort komt firmware versie 1.10.9 uit en deze zal een bugfix bevatten tegen het fenomeen dat de hardware offloading na 30 dagen lijkt te stoppen.
Deze bugfix is zeer zeker interessant immers hardware offloading geeft een behoorlijke boost aan de performance van de EdgeRouters.
Reputatie 3
Badge +1
seb8iaan schreef:

Enig idee waarom het probleem zich pas na een kleine 5 minuten voordeed? Of worden de eerste minuten via unicast gedaan en gaat de stream hierna pas over op multicast (waardoor de IGMP proxy - die aan de local interface hangt - in het verhaal komt)?



Goed om te lezen dat het werkt!, ik draai hier ook 2 maanden zonder enige hapering.
Zal wel met buffering of verversing te maken hebben, als de STB daarna geen update krijgt of vraagt is het hangen. Denk dat wjb hier meer over kan zeggen.

Cheers Ed
Ik ben er eindelijk achter wat het probleem veroorzaakt heeft.
Ik heb diverse zones en tussen alle zones is er een expliciete firewall policy.
Zo ook tussen de IPTV zone (hier hangt interface eth0.4 aan) en de LOCAL zone (hier hangt de LOCAL interface aan), hier had ik een drop regel op staan. Nu ik deze aangepast heb, draait het als een zonnetje.

Enig idee waarom het probleem zich pas na een kleine 5 minuten voordeed? Of worden de eerste minuten via unicast gedaan en gaat de stream hierna pas over op multicast (waardoor de IGMP proxy - die aan de local interface hangt - in het verhaal komt)?
Ik heb net een lege ER SFP gepakt en deze geconfigureerd d.m.v. het script. Hierop direct de IPTV aangesloten en na 8 minuten draait dit nog steeds.
Ergens in mijn bestaande configuratie gaat het dus fout.
Ik ga als ik wat meer tijd heb de werkende configuratie langzaam ombouwen naar de gewenste situatie. Dan is het maar te bezien op welk punt hij ermee op houdt. Of je moet toevallig een idee hebben waar dit zou kunnen zitten.

Reageer