Vrije modemkeuze bij KPN

  • 25 March 2020
  • 516 reacties
  • 65302 keer bekeken
Vrije modemkeuze bij KPN

Toon eerste bericht
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

516 reacties

Reputatie 7
Badge +30

Wat mij opvalt is dat de multicast reeksen verschillen, waarbij de handleidingen daarnaast nog best oud zijn en er inmiddels andere wijzigingen zouden kunnen zijn. 

Ik heb het idee dat het hier met name fout gaat. IGMP proxy staat aan (evenals IGMP snooping op de switches) maar heb ik wel de juiste upstream reeksen geconfigureerd. Kan iemand van KPN de juiste reeksen doorgeven?

Dit is wat ik heb upstream in de IGMP Proxy: “213.75.0.0/16, 217.166.0.0/16, 216.177.0.0/16”

 

Heb je de vrije modemkeuze infopagina op de website doorgenomen?

Hiermee zou het moeten lukken. Je hoeft geen specifieke IP-adressen in te voeren.

 

TV (netwerk configuratie)

  • ATM PVC 8/71 vcmux (bij ADSL2+) of Ethernet VLAN 4 (802.1q) (bij (B)(V)VDSL2, VPlus of Glas)
  • Adres via DHCP vereist mee sturen option60 (Vencor Class Identifier) met waarde: IPTV_RG.
  • Specifieke route informatie via DHCP opvraagbaar (option 55 bevat 1, 3, 28 en 121)
  • Extra; DNS servers niet gebruiken + default gateway niet gebruiken alleen specifieke routes.
  • Inschakelen IGMP-proxy incl fast-leave optie vereist voor TV signaal in thuis netwerk (min IGMPv2).
Reputatie 7

Je hoeft geen specifieke IP-adressen in te voeren.

Klopt helemaal, DHCP optie 55 (parameter 121) zorgt er voor dat het subnet voor IPTV correct naar vlan 4 gerouteerd wordt.

Ik heb heb subnet voor de IGMP proxy server op mijn EdgeRouter dus gewoon op 0.0.0.0/0 staan.

 

... ,maar dan zul je een VDSL modem zelf moeten regelen. Draytek Vigor 130 is zo uit mijn hoofd het goedkoopst, ...

Ja, je kunt die Draytek Vigor 130 in bridge-mode plaatsen maar dat wil nog niet zeggen dat daarmee ook vlan 4 gebridged kan worden. Ik ben bang dat dat niet zal gaan werken.

Een ander is misschien minder bang en kan lezen dat bij 'WAN Protocol' '802.1q VLAN Tagging' staat.

Reputatie 7

... ,maar dan zul je een VDSL modem zelf moeten regelen. Draytek Vigor 130 is zo uit mijn hoofd het goedkoopst, ...

Ja, je kunt die Draytek Vigor 130 in bridge-mode plaatsen maar dat wil nog niet zeggen dat daarmee ook vlan 4 gebridged kan worden. Ik ben bang dat dat niet zal gaan werken.

Een ander is misschien minder bang en kan lezen dat bij 'WAN Protocol' '802.1q VLAN Tagging' staat.

En waar staat dat al die vlans gebridged kunnen worden?

Reputatie 3

... ,maar dan zul je een VDSL modem zelf moeten regelen. Draytek Vigor 130 is zo uit mijn hoofd het goedkoopst, ...

Ja, je kunt die Draytek Vigor 130 in bridge-mode plaatsen maar dat wil nog niet zeggen dat daarmee ook vlan 4 gebridged kan worden. Ik ben bang dat dat niet zal gaan werken.

Een ander is misschien minder bang en kan lezen dat bij 'WAN Protocol' '802.1q VLAN Tagging' staat.

En waar staat dat al die vlans gebridged kunnen worden?

Is dat onderstaande?

Of is dat het kiezen en configureren tussen router en bridge...

 

Reputatie 7

... ,maar dan zul je een VDSL modem zelf moeten regelen. Draytek Vigor 130 is zo uit mijn hoofd het goedkoopst, ...

Ja, je kunt die Draytek Vigor 130 in bridge-mode plaatsen maar dat wil nog niet zeggen dat daarmee ook vlan 4 gebridged kan worden. Ik ben bang dat dat niet zal gaan werken.

Een ander is misschien minder bang en kan lezen dat bij 'WAN Protocol' '802.1q VLAN Tagging' staat.

En waar staat dat al die vlans gebridged kunnen worden?

Is dat onderstaande?

 

Dat de Vigor 130 in bridge-mode kan weet ik, maar de vraag is of dan zowel vlan4 als vlan6 gebridged kunnen worden.

Daarbij komt dat de Vigor 130 geen VVDSL, VPlus en B(V)VDSL ondersteunt.

Hij is dus alleen geschikt voor ADSL2 en VDSL2.

Reputatie 3

Wat voor meerwaarde krijg ik als ik ga investeren in andere apparatuur als modem/router, tel etc…

ik heb momenteel een v10 voor iptv, en dmz naar de edgerouter x. Werkt feilloos voor wat ik draai momenteel: vpn, firewall etc. 
 

dus mijn vraag: wat mis ik nu ten opzichte van een andere setting?

Reputatie 7

Wat voor meerwaarde krijg ik als ik ga investeren in andere apparatuur als modem/router, tel etc…

ik heb momenteel een v10 voor iptv, en dmz naar de edgerouter x. Werkt feilloos voor wat ik draai momenteel: vpn, firewall etc. 
 

dus mijn vraag: wat mis ik nu ten opzichte van een andere setting?

Als jij met jouw VPN geen last hebt van de double nat dan kan je het rustig zo laten.

Welke type VPN gebruik je (L2TP/IPSec, IKE/IPSec, OpenVPN, PPTP, anders ...) en draai je de VPN server op de EdgeRouter of een een apparaat achter de EdgeRouter?

Als je een glasvezelaansluiting hebt dan zou ik overigens toch wel overwegen om die V10 er tussenuit te halen.

 

Reputatie 3

Wat voor meerwaarde krijg ik als ik ga investeren in andere apparatuur als modem/router, tel etc…

ik heb momenteel een v10 voor iptv, en dmz naar de edgerouter x. Werkt feilloos voor wat ik draai momenteel: vpn, firewall etc. 
 

dus mijn vraag: wat mis ik nu ten opzichte van een andere setting?

Als jij met jouw VPN geen last hebt van de double nat dan kan je het rustig zo laten.

Welke type VPN gebruik je (L2TP/IPSec, IKE/IPSec, OpenVPN, PPTP, anders ...) en draai je de VPN server op de EdgeRouter of een een apparaat achter de EdgeRouter?

Als je een glasvezelaansluiting hebt dan zou ik overigens toch wel overwegen om die V10 er tussenuit te halen.

 

Ik heb helaas (nog) koper. Graag zou ik glas willen ivm de upload. Download is prima (100mbit)

 

ik gebruik openvpn op synology achter de edgerouter. Ik heb openvpn ook geprobeerd op de edgerouter maar ik liep ergens tegen aan, maar weet niet meer precies wat. Synology werkt fijn out of the box. Enige minpunt is snelheidsbeperking maar dat heeft waarschijnlijk met openvpn te maken

 

ik heb wel op de edgerouter een uitgaande vpn geconfigureerd, maar die gebruik ik eigenlijk nooit omdat ik ssl gebruik naar een nieuwsserver…

er zijn dus geen grote voordelen voor mij, begrijp ik hieruit...

Reputatie 7

ik gebruik openvpn op synology achter de edgerouter. 

Dat vermoeden had ik al. Met OpenVPN heb je, in tegenstelling tot IPSec, geen last van double-nat.

Ik heb openvpn ook geprobeerd op de edgerouter maar ik liep ergens tegen aan, maar weet niet meer precies wat.

Dat werkt inderdaad niet lekker en belangrijk daarbij is dat OpenVPN geen gebruik kan maken van hardware offloading en dat heeft dus een enorme impact op de throughput.

 

Enige minpunt is snelheidsbeperking maar dat heeft waarschijnlijk met openvpn te maken

Klopt.

 

er zijn dus geen grote voordelen voor mij, begrijp ik hieruit...

Klopt.

thx, alleen begrijp ik het niet volledig. 
welke 4 value’s 
1,3,28,121 ? 
hoe zet ik deze om naar hex. ik weet niet hoe ik met hex om moet gaan. 

 

 

Zo moet het worden als ik heb goed begrijp. Ik heb het nog niet kunnen uitproberen.

 


Ik heb het even geverifieerd en deze optielijst klopt op deze manier (altijd handig die netwerk tooltjes).

Niet dat ik daarmee de configuratie werkend heb gekregen, maar dat dat kwam waarschijnlijk door een ander probleem. Het viel met namelijk op dat optie 121 niets leek te doen, ik kreeg geen routes voor IPTV. Toen ik dat documentatie van Miktrotik er nog een goed op door las viel me iets op aan het gedrag van de DHCP client. De KPN pagina geeft aan dat een eventueele default route voor IPTV genegeerd moet worden dus ik netjes dat vinkje uitgezet. Echter, volgens Mikrotik zal indien ‘default route’ aan staat de DHCP client optie 3 negeren indien optie 121 meegegeven wordt (volgens RFC zus en zoveel). Dit wetende zal het vinkje bij default routes op de Mikrotik waarschijnlijk wel aan moeten staan om de classless static routes te honoreren.

Daarnaast moet je de (bestaande) firewall configuratie (mogelijk) aanpassen voor IPTV.

Ik heb het nog niet kunnen proberen bij gebrek aan tijd overigens.

Nadenkertje, als de static route toch genegeerd moet worden, waarom (optie 3) er dan om vragen?

 

Reputatie 7

De "default route" (0.0.0.0/0) moet naar Internet (vlan 6) lopen en niet naar het IPTV platform (vlan 4).

Op een EdgeRouter wordt de default route naar Internet automatisch door de kernel gemaakt door de onderstaande instelling.

De route naar het IPTV platform (vlan 4) wordt automatisch gemaakt door de optie rfc3442-classless-static-routes (121) en dus niet door op vlan 4 de default route in te stellen.

 

Er wordt dus geen default route op vlan 4 geplaatst en vandaar dat optie 3 dus wel meegegeven moet worden. 

De "default route" (0.0.0.0/0) moet naar Internet (vlan 6) lopen en niet naar het IPTV platform (vlan 4)

….

 

Er wordt dus geen default route op vlan 4 geplaatst en vandaar dat optie 3 dus wel meegegeven moet worden. 

 

Ik had het over de DHCP client op vlan-4 (IPTV), de default route voor het internet komt via de PPPoE interface aan vlan-6 (Internet). Tenminste, zo werkt het op mijn Mikrotik.

“ Whether to install default route in routing table received from dhcp server. By default RouterOS client complies to RFC and ignores option 3 if classless option 121 is received. To force client not to ignore option 3 set special-classless. This parameter is available in v6rc12+ “

 

Bij de SIP instellingen, zoals vermeld bij de vrije modemkeuze, wordt vemeld dat voor Fax over IP de ITU recommendation T.28 gebruikt moet worden.

Ik heb ik nog nooit iets gehoord over T.28; wel over T.38.

Mogelijk een typo van de opsteller?

 

Reputatie 1

thx, alleen begrijp ik het niet volledig. 
welke 4 value’s 
1,3,28,121 ? 
hoe zet ik deze om naar hex. ik weet niet hoe ik met hex om moet gaan. 

 

 

Zo moet het worden als ik heb goed begrijp. Ik heb het nog niet kunnen uitproberen.

 


Ik heb het even geverifieerd en deze optielijst klopt op deze manier (altijd handig die netwerk tooltjes).

Niet dat ik daarmee de configuratie werkend heb gekregen, maar dat dat kwam waarschijnlijk door een ander probleem. Het viel met namelijk op dat optie 121 niets leek te doen, ik kreeg geen routes voor IPTV. Toen ik dat documentatie van Miktrotik er nog een goed op door las viel me iets op aan het gedrag van de DHCP client. De KPN pagina geeft aan dat een eventueele default route voor IPTV genegeerd moet worden dus ik netjes dat vinkje uitgezet. Echter, volgens Mikrotik zal indien ‘default route’ aan staat de DHCP client optie 3 negeren indien optie 121 meegegeven wordt (volgens RFC zus en zoveel). Dit wetende zal het vinkje bij default routes op de Mikrotik waarschijnlijk wel aan moeten staan om de classless static routes te honoreren.

Daarnaast moet je de (bestaande) firewall configuratie (mogelijk) aanpassen voor IPTV.

Ik heb het nog niet kunnen proberen bij gebrek aan tijd overigens.

Nadenkertje, als de static route toch genegeerd moet worden, waarom (optie 3) er dan om vragen?

 

ik heb dat ook ingevuld. en mijn TV wekt. 
heb bij het Subnet, wat WJB ook doet, de 0.0.0.0/0 gedaan. 

echter loop ik nog steeds tegen het probleem aan dat de telefoon het nog maar van een kant af het doet. en dat zat me toch niet lekker.
andere telefoons kopen zag ik toch niet als optie, en voor mijn gevoel kan het daar niet aan liggen, aan gezien ik toch geluid heb als ik met GMS naar de N510 bell. maar van af de N510 naar GMS niet.

wat ik nu weet is. 
de N510 werkt wel achter de V10. 
wat duid op een werkende Config in de N510. en de porten goed staan. 

dat er iets word geblokt, waarschijnlijk in de firewall in de Mikrotik. 
en daar iets moet gaan aanpassen. SIP service port staat uit.  

 

Reputatie 7

wat ik nu weet is. 
de N510 werkt wel achter de V10. 
wat duid op een werkende Config in de N510. en de porten goed staan. 

Dat hoeft niet.

Gebruik je de stun server stun.gigaset.net?

 

dat er iets word geblokt, waarschijnlijk in de firewall in de Mikrotik. 
en daar iets moet gaan aanpassen. SIP service port staat uit.  

Kan je eens kijken wat de post-nat source poort is?

Dus de poort die gebruikt wordt op de WAN poort van de Mikrotik.

Reputatie 1

wat ik nu weet is. 
de N510 werkt wel achter de V10. 
wat duid op een werkende Config in de N510. en de porten goed staan. 

Dat hoeft niet.

Gebruik je de stun server stun.gigaset.net?

 

dat er iets word geblokt, waarschijnlijk in de firewall in de Mikrotik. 
en daar iets moet gaan aanpassen. SIP service port staat uit.  

Kan je eens kijken wat de post-nat source poort is?

Dus de poort die gebruikt wordt op de WAN poort van de Mikrotik.

ik gebruik idd het zelfde als dat wat u gebruikt in de N300, en ook de stun server van gigaset. 
ik ga er van uit dat als die het achter de V10 het goed doet, dat de boos doener iets in mijn NAT is

(ik weet niet hoe ik Quotes door de midden breek op dit form,  dus doe het even zo)

ik heb geen idee waar ik dat vind wat mijn post-nat source poort is. 
maar mijn netwerk verbinding is Masquraded naar de PPPOE. 

Reputatie 7

ik ga er van uit dat als die het achter de V10 het goed doet, dat de boos doener iets in mijn NAT is

Dat denk ik dus ook en vandaar dat het zo interessant is om vast te stellen wat de gebruikte post-NAT source poort is die dus op de WAN poort als source poort gebruikt wordt.

Op een EdgeRouter kan je die achterhalen m.b.v. het commando show nat translations detail.

Reputatie 1

ik ga er van uit dat als die het achter de V10 het goed doet, dat de boos doener iets in mijn NAT is

Dat denk ik dus ook en vandaar dat het zo interessant is om vast te stellen wat de gebruikte post-NAT source poort is die dus op de WAN poort als source poort gebruikt wordt.

Op een EdgeRouter kan je die achterhalen m.b.v. het commando show nat translations detail.

ik kan op mijn mikrotik wel een lijst met connecties voor je uit printen. 
zie wel connectie van af de n510 naar een extern ip adress op een port. 

de lijst kan ik delen  
en scan op de range 5060 tot 5061. dan gaat het volgende miss. 

5060/tcp filtered sip 5061/tcp filtered sip-tls 

in dit geval op deze site betekent dat de tool niet goed kan vast stellen of dat het open of dicht is.

en op een andere tool “closed”. ik weet wat je heb gezegd heb. “port forwarding is zinloos” maar toch verdenk ik dat de Mikrotik. niet lief is voor SIP verkeer. of sws ergens de NAT niet lekker loopt evt met deze config

 

Reputatie 7

En toch zou ik maar één ding willen weten en dat is de post-NAT source poort die gebruikt wordt. Als die afwijkt van UDP 5060 dan zou dat zeer zeker de oorzaak kunnen zijn omdat het binnen het SIP protocol door de N510 verteld wordt dat UDP poort 5060 gebruikt wordt. Als de Mikrotik dan een andere poort als source poort gebruikt dan heb je de poppetjes aan het dansen. Het is dus cruciaal om die post-NAT source poort vast te stellen.

Reputatie 1

als je hier wat aan heb

192.168.10.78 is het IP van de N510 
een wois kijkje naar dat adress blijkt een KPN server te zijn. dus ga er van uit het via de proxy gaat 
(voip1-ext.kpn.net) 

Reputatie 7

Ik ben juist op zoek naar de post-NAT source poort en dat is dus de source poort die op de WAN aansluiting van jouw Mikrotik gebruikt wordt.

Toch is ook deze info interessant want ik vraag me af waarom jouw N510 UDP poort 5061 i.p.v. 5060 gebruikt als pre-NAT source poort.

Kan jij een screenshot posten van de instellingen van de lijn op jouw N510?

Ook ben ik geïnteresseerd in de "Geavanceerde VoIP-instellingen".

 

Reputatie 1

Ik ben juist op zoek naar de post-NAT source poort en dat is dus de source poort die op de WAN aansluiting van jouw Mikrotik gebruikt wordt.

Toch is ook deze info interessant want ik vraag me af waarom jouw N510 UDP poort 5061 i.p.v. 5060 gebruikt als pre-NAT source poort.

Kan jij een screenshot posten van de instellingen van de lijn op jouw N510?

Ook ben ik geïnteresseerd in de "Geavanceerde VoIP-instellingen".

 

de poort staat op de zelfde Range als jij daar heb. thx. 

ik ben van plan om een Wireshark capture the doen. wat heel makkelijk gaat via de Mikrotik. 
dat dan weer wel. als de SIP nu ook makkelijk ging, en nog wat dingen. 

 

Reputatie 7

de poort staat op de zelfde Range als jij daar heb. thx. 

En de keuze "Willekeurige poorten gebruiken" staat op nee?

Jouw N510 Pro lijkt als source poort namelijk 5061 te gebruiken terwijl mijn N300A IP als source poort ook 5060 gebruikt.

Reputatie 1

de poort staat op de zelfde Range als jij daar heb. thx. 

En de keuze "Willekeurige poorten gebruiken" staat op nee?

Jouw N510 Pro lijkt als source poort namelijk 5061 te gebruiken terwijl mijn N300A IP als source poort ook 5060 gebruikt.

vergeet ik er bij te zeggen. probeerde antwoord te geven, maar kwam wat tussen. en niet meer gedacht om dat er bij te zeggen. ben momenteel even niet bij de N510 maar wet zekker dat het willekeur gebruik van porten uit staat en de SIP port staat op 5060.
en RTP ook op de zelfde range. dat heb ik gedaan gister na u bericht. 

ik heb ook even de manual van de N510 gepakt en er staat het volgende in te zien. 

 

Lokale communicatiepoorten (listen ports) voor VoIP definiëren


De volgende communicatiepoorten worden gebruikt voor VoIP-telefonie.

 

SIP-poort
Communicatiepoort waarmee de telefoon (SIP-) signaleringsgegevens ontvangt. Bij levering is het standaard poortnummer 5060 ingesteld voor de SIP-signalering.

RTP-poort
Per VoIP-verbinding worden twee opeenvolgende RTP-poorten (elkaar opvolgende poortnummers) gebruikt. Via de ene poort worden spraakgegevens en via de andere besturingsgegevens ontvangen. Bij levering is voor de overdracht van spraak de het standaard poortnummer 5004 ingesteld.

Deze instellingen hoeven alleen te worden gewijzigd als de poortnummers al door andere gebruikers in het LAN worden gebruikt. U kunt dan andere vaste poortnummers of poortnummerbereiken voor SIP- en RTP-poort definiëren.

Als op dezelfde routers met NAT meerdere VoIP-telefoons moeten worden gebruikt, is het zinvol de poorten willekeurig te laten selecteren. De telefoons moeten dan verschillende poorten gebruiken, opdat de NAT van de router inkomende gesprekken en spraakgege- vens slechts naar één telefoon (de geadresseerde) kan doorsturen. Definieer in de web- configurator een poortnummerbereik voor SIP- en RTP-poort waaruit de poorten moeten worden geselecteerd.

De instellingen voor de communicatiepoort vindt u op de webpagina:

 

ik zal is kijken welke poort er word gebruikt via een wire-shark. maar nogmaals. bellen met de N510 achter de Experia box ging wel prima. zo als eerder gezegd doet dit denken aan dat de Fire-wall niet mee werkt. maar wie weet. 

ik wil heel graag uit zoeken wat de source poort is, (pre nat en Post nat). maar kom ik op terug.