Security Professionals - ipfw add deny all from eindgebruikers to any

ExperiaBox v10

05-01-2015, 19:25 door Anoniem, 62 reacties
Beste security.nl leden,

KPN is een nieuw contract aangegaan met ZTE voor het produceren van (nieuwe) modem's.

Nou heeft deze nieuwe modem WiFi a/b/g/n/ac met 5Ghz up to 1300 Mb/s. Dual band. Is dit volgens jullie een goede stap van KPN?

Ook is het menu meer open en menu vriendelijker.

Gaarne jullie mening.

http://www.kpn.com/prive/tv-internet-bellen/service/installeren-gebruiken/handleidingen/experia-box.htm

http://www.kpn.com/ss/Satellite/i5R29BwOFaBUEu5yl6Qjd2ZlF_AHYBUtVU80bvSruyjCXyZg8ofvcsB55xXDPz7O5k/MungoBlobs/attachment/847726-start-installatie-fttc-v10-handleiding-web.pdf
Reacties (62)
05-01-2015, 20:04 door Flashback956 - Bijgewerkt: 05-01-2015, 20:06
Als jij een product verkoopt waarvan de eerste 9 versies niet goed werkte, zullen mensen dan vertrouwen hebben in versie 10? Denk daar maar eens over na.

Ontopic:
Of het een verbetering is? Vast wel, alleen ik hoor te vaak dat deze modems dienst weigeren. Dus ik heb er een hard hoofd in of deze wel werken...
06-01-2015, 00:08 door Anoniem
Ik heb 'slechts' een 50mbps verbinding. Versie 9 kan dat niet aan zonder serieuze performance en stabiliteits issues. versie 7 en 8 waren zelfs sneller.
hij haalt welliswaar 50mpbs maar alleen naar 1 single point, zoals een speedtester bijvoorbeeld. 2x25 haalt ie al niet meer.
inmiddels heb ik mijn modem vervangen door een 16 core router. 50mbps is nu 0.1% cpu ipv 100%...
probleem is nu dat mijn wifi modems tegen hun performance aan klappen .AC

versie 10 beter? nou, ervaring leert dat een hoger nummer bij speedtouchen niet altijd beter was, bij arcadyan en zte dito.
enige provider waar ik tevreden over was waren de modems van xs4all.
06-01-2015, 09:07 door Anoniem
Grootste nadeel van de Experia's is dat je niets kan aanpassen. DHCP pool ook niet, en dat kan problemen geven bij VPN connectiviteit. Advies van KPN: koop maar een 2e router en hang die erachter.

Als ze nu gewoon eens een fatsoenlijk modem leveren, of de telefoniegegevens vrijgeven, dan kan ik mijn eigen modem wel aansluiten.
09-01-2015, 09:49 door DAG
Ik heb een SIP phone welke registreert op het internet. Als dat toestel wordt gebeld gaat niet mijn SIP phone over, maar het toestel van KPN (vaste lijn).

Mijn conclusie is dat de Experia een nogal grote bemoeienis heeft met waar het inkomend SIP verkeer voor bedoeld is en routeert een SIP INVITE altijd naar zijn eigen vaste lijn.

Dit probleem zit al in de Experia TGV789vn, de Experia box V8 en de ZTE ZXV10 h220n. Ik hoop van harte dat dit in de volgende editie van de ZTE wordt opgelost.

Probleem is dat je inderdaad de telephony credentials niet weet en dus de Experia box niet zomaar kunt vervangen door een eigen router.

mvg.
10-01-2015, 07:39 door [Account Verwijderd] - Bijgewerkt: 10-01-2015, 10:03
[Verwijderd]
10-01-2015, 14:40 door Anoniem
10-01-2015, 07:39 door pe0mot:
(let op, nooit een huisrouter achter een huisrouter plaatsen!)
Hangt misschien wat af van wat jij precies onder "huisrouter" verstaat, en hoe je het precies wilt gebruiken,
maar hoeft normaalgesproken volgens mij geen probleem te zijn zolang er geen bijzonder snelheidskritische toepassingen worden gebruikt, en als je op de routers de juiste instellingen hebt gemaakt.

Mocht ik dit fout zien, praat me dan eens bij waarom het niet zou werken?
11-01-2015, 17:22 door Anoniem
Door Anoniem:
10-01-2015, 07:39 door pe0mot:
(let op, nooit een huisrouter achter een huisrouter plaatsen!)
Hangt misschien wat af van wat jij precies onder "huisrouter" verstaat, en hoe je het precies wilt gebruiken,
maar hoeft normaalgesproken volgens mij geen probleem te zijn zolang er geen bijzonder snelheidskritische toepassingen worden gebruikt, en als je op de routers de juiste instellingen hebt gemaakt.

Mocht ik dit fout zien, praat me dan eens bij waarom het niet zou werken?

Ik heb 4 routers achter elkaar staan, haal nog steeds gewoon 700mbps naar de eerste.
Enig probleem is dat ik nu weer heb met de KPN meuk is dat ze mijn username/wachtwoord ineens veranderd hebben.
Halve dag shit gehad met de internetverbinding (en onnodig veel data van de GSM verbruikt omdat die automatisch overschakelt naar HSDPA+ als er geen wifi is die hij kan gebruiken) en alleen maar omdat ze de username/ww veranderd hadden.
KPN vertrager er weer tussengezet, bleek dat username ineens MA:CA:DD:RE:SS@internet was ipv kpnadsl of whatever.
Handig,... NOT>
Dat met het probleem dat ze mij een dag internet verstoten hebben door te prutsen met de overgang van KPN-oude meuk-glasnet naar reggefiber-glasnet, daarvoor door per ongeluk de config te wissen van alle oude modems (waaronder de mijne), daar tussen nog een keer mijn aansluiting verprutsen op de pop en daar 8 dagen over doen om te zien dat ze het daar verprutst hebben, vervolgens nog een gsm-data abbo aangesmeert te hebben die ik nooit aangevraagd heb omdat ze intern het verkloten met prepaid dongles en abbo's (de KPN winkel geeft dongle+abbo sim bij storing maar KPN glasvezel denkt en zegt dat het prepaid is, vervolgens zit je ineens aan een abbo vast)...
Nee, dan is het ge-etter met Zicko of joePC nog minder erg.
14-01-2015, 18:55 door Anoniem
onderwater ingebakken WPS met vaste PIN incluis ?

Dat was op eerdere ZTE versies van de groene reus het geval.
15-01-2015, 07:20 door [Account Verwijderd] - Bijgewerkt: 15-01-2015, 09:25
[Verwijderd]
25-01-2015, 22:32 door Anoniem
KPN heeft stilletjes de handleiding van de ExperiaBox v10 verwijderd.. Mmm vreemd of toch niet?
26-01-2015, 10:56 door Anoniem
Ik ben net overgstapt naar kpn, met de v9.
Nu werkt froot vpn niet meer.
Weet iemand hoe dit te verhelpen is misschien, ik kom er niet uit.
bvd
26-01-2015, 15:46 door Anoniem
Er is een pilot gaande bij KPN m.b.t.d. ExperiaBox v10
26-01-2015, 16:11 door Bati
Maar wat was eigenlijk de security vraag?
26-01-2015, 16:33 door Anoniem
Door DAG: Ik heb een SIP phone welke registreert op het internet. Als dat toestel wordt gebeld gaat niet mijn SIP phone over, maar het toestel van KPN (vaste lijn).

Mijn conclusie is dat de Experia een nogal grote bemoeienis heeft met waar het inkomend SIP verkeer voor bedoeld is en routeert een SIP INVITE altijd naar zijn eigen vaste lijn.

Dit probleem zit al in de Experia TGV789vn, de Experia box V8 en de ZTE ZXV10 h220n. Ik hoop van harte dat dit in de volgende editie van de ZTE wordt opgelost.

Probleem is dat je inderdaad de telephony credentials niet weet en dus de Experia box niet zomaar kunt vervangen door een eigen router.

mvg.

Hoi,

Ook met een sip telefoon bezig geweest. Heb nog een router in dmz hangen met daarachter de sip telefoon. Werkt prima.... tot nu toe.
27-01-2015, 00:22 door Anoniem
Door Bati: Maar wat was eigenlijk de security vraag?

Of de nieuwste vlaggenschip van KPN veilig(er) is t.o.v. de oudere modems die ze leveren.
Dus..?
27-01-2015, 11:52 door Anoniem
Door Anoniem:
Door Bati: Maar wat was eigenlijk de security vraag?

Of de nieuwste vlaggenschip van KPN veilig(er) is t.o.v. de oudere modems die ze leveren.
Dus..?
ZTE is chinees. H220N80. Heeft de groene reus daar wel een betrouwbare partner aan?
Heeft iemand al een chinese backdoor gevonden?
27-01-2015, 15:16 door Anoniem
Door Anoniem:
Door Anoniem:
Door Bati: Maar wat was eigenlijk de security vraag?

Of de nieuwste vlaggenschip van KPN veilig(er) is t.o.v. de oudere modems die ze leveren.
Dus..?
ZTE is chinees. H220N80. Heeft de groene reus daar wel een betrouwbare partner aan?
Heeft iemand al een chinese backdoor gevonden?

Belachelijk voor woorden zeg, concurrent Vodafone gebruikt Huawei als producent, nog erger dan ZTE?
Persoonlijk vind ik Arcadyan 't beste ;).
27-01-2015, 17:03 door Bati
Door Anoniem:
Door Bati: Maar wat was eigenlijk de security vraag?

Of de nieuwste vlaggenschip van KPN veilig(er) is t.o.v. de oudere modems die ze leveren.
Dus..?

De vraag was: "Nou heeft deze nieuwe modem WiFi a/b/g/n/ac met 5Ghz up to 1300 Mb/s. Dual band. Is dit volgens jullie een goede stap van KPN? Ook is het menu meer open en menu vriendelijker. Gaarne jullie mening."

Ik interpreteer dit als een vraag m.b.t. de gebruikte banden en de gebruikersvriendelijkheid van het menu, niet als een directe security vraag, waardoor hij eerder in het forum van 'een Tweakers o.i.d.' thuis hoort dan hier. .Maar gezien het feit dat iemand de vraag post op een security forum begrijp ik jouw interpretatie.
27-01-2015, 17:18 door softwaregeek
Voor mij geen ExperiaBox; nu niet, dan niet, nooit niet!
Onbetrouwbaar en door KPN volledig dicht getimmerd; kunt nauwlijks poort forwarden.
27-01-2015, 18:20 door Anoniem
Door softwaregeek: Voor mij geen ExperiaBox; nu niet, dan niet, nooit niet!
Onbetrouwbaar en door KPN volledig dicht getimmerd; kunt nauwlijks poort forwarden.

Ik vind dit een uiterst belachelijke opmerking van je.

KPN en de apparatuur die ze leveren (in dit geval de experiabox) is niet volledig dicht getimmerd. Poorten forwarden of een apparaat in DMZ zetten werkt overigens dus vind ik jouw opmerking dan ook nergens op slaan.

In de aanstaande versie, de ExperiaBox v10, is het menu nog meer open zodat je meer kunt aanpassen naar eigen wens.
12-02-2015, 07:57 door Anoniem
Link naar tech specs van de fabrikant anyone?
12-02-2015, 08:54 door Anoniem
... komt KPN hier nu zijn Pilots testen/peilen ?!
22-04-2015, 07:59 door Anoniem
Door Anoniem:
Door softwaregeek: Voor mij geen ExperiaBox; nu niet, dan niet, nooit niet!
Onbetrouwbaar en door KPN volledig dicht getimmerd; kunt nauwlijks poort forwarden.

Ik vind dit een uiterst belachelijke opmerking van je.

KPN en de apparatuur die ze leveren (in dit geval de experiabox) is niet volledig dicht getimmerd. Poorten forwarden of een apparaat in DMZ zetten werkt overigens dus vind ik jouw opmerking dan ook nergens op slaan.

In de aanstaande versie, de ExperiaBox v10, is het menu nog meer open zodat je meer kunt aanpassen naar eigen wens.

aan m'n hoela met je nog meer open! DICHT bedoel je!!
DHCP mag je niet meer veranderen, firewall staat op High en dus ping responce staat dus uit
Be aware from KPN if you will security.
22-04-2015, 10:24 door Anoniem
Huisrouters zijn die dingen die je van Ziggo, UPC, KPN, XS4ALL, Telfort, etc. krijgt.
NAT achter NAT werkt vaak niet bij complexere protocollen zoals IPsec.
Ook "de juiste instellingen" is niet voor iedereen begrijpelijk en kan leiden tot fouten (gedrag of security).
Daarnaast is het niet nodig, je kan de utp uitgang van de eerste router op de utp uitgang van de tweede router (slave als switch gebruikt) aansluiten. Op de "slave" moet je DHCP uit zetten, daarmee zit alles weer beheersbaar in dezelfde IP range.
22-04-2015, 11:24 door Anoniem
Sinds kort ook een V9 in huis nadat de oude niet meer zou werken na 1 juni, wat een klere ding zeg. DHCP is niet aan te passen, firewall is niet aan te passen, kan zelfs de tijdzone niet aanpassen, ook het instellen van andere DNS is niet mogelijk in dit ding.

Bedankt KPN!
22-04-2015, 12:11 door [Account Verwijderd] - Bijgewerkt: 04-05-2015, 14:12
Door Anoniem 22-04-2015 07:59 uur:

aan m'n hoela met je nog meer open! DICHT bedoel je!!
DHCP mag je niet meer veranderen, firewall staat op High en dus ping responce staat dus uit

De firewall instellingen zijn bij de ExperiaBox v9 ook al niet te wijzigen, dus dat is niet nieuw. Wt betreft die DHCP, kun je apparaten geen vast ip adres meer geven, of kun je niet meer wijzigen dat bijvoorbeeld ip adressen niet op 192.168.2.xxx worden uitgedeeld, maar op bijvoorbeeld 192.168.5.xxx?

aanvulling 04-05-2015 14:12 uur
Bij de experiabox V9 staat ook vast dat ip adressen op 192.168.2.xxx worden uitgedeeld.
30-04-2015, 19:42 door Anoniem
Hallo

Ik heb sinds vandaag KPN in huis en ben in het bezit van een betere eigen router ,Netgear NighthawkAC1900

Nu heb ik een internet kabel vanaf de experia box V9 in de Netgear gestoken en geeft hij gewoon wifi + internet.
Ik wil graag weten of dit een goeie manier is of dat ik iets moet veranderen??

Ik heb jullie gesprekken hier boven gelezen en mijn kennis van computers is beduidend minder dan die van jullie,
dus is er misschien iemand die mij kan vertellen of het zo voldoende is wat ik heb "gedaan" of dat ik nog iets moet veranderen in de router??

Mvg Bas
30-04-2015, 21:13 door [Account Verwijderd] - Bijgewerkt: 30-04-2015, 21:25
Door Anoniem 30-04-2015 19:42 uur: Hallo

Ik heb sinds vandaag KPN in huis en ben in het bezit van een betere eigen router ,Netgear NighthawkAC1900

Nu heb ik een internet kabel vanaf de experia box V9 in de Netgear gestoken en geeft hij gewoon wifi + internet.
Ik wil graag weten of dit een goeie manier is of dat ik iets moet veranderen??

Ik heb jullie gesprekken hier boven gelezen en mijn kennis van computers is beduidend minder dan die van jullie,
dus is er misschien iemand die mij kan vertellen of het zo voldoende is wat ik heb "gedaan" of dat ik nog iets moet veranderen in de router??

Mvg Bas

Hallo Bas, graag wil ik eerst even aangeven dat je mogelijk meer reacties krijgt als je een nieuw topic start.

Verder help het ook als je iets meer info geeft.

Waar heb je de cat kabel ingeplugd op je Netgear router? de wan poort, of een van de lan poorten? Als je hem in een wan poort heb gestoken, en je experia box werkt nog steeds als router, heb je NAT achter NAT staan. Waar je hier onder andere dan op moet letten is dat je geen ip conflicten krijgt.

Als de experiabox bijvoorbeeld ip adressen op 192.168.2.xxx uitdeelt, moet je op letten dat jouw Netgear op een andere range de ip adressen uitdeelt bijvoorbeeld 192.168.6.xxx. Waarschijnlijk kun je dit kunnen wijzigen bij de DHCP inst5ellingen in de Netgear router.

Wanneer je de cat kabel op een lan poort heb ingeplug van je Netgear router moet je de DHCP server op je Netgear router uitschakelen. dan heb je geen NAT achter NAT meer staan, maar is je Netgear router een accespoint.

Of het mogelijk is de experiabox als bridge te gebruiken weet ik helaas niet hoe dit uitpakt met de telefoon, en televisie.

als je NAT achter NAT hebt, kan het ook handig zijn als je de Netgear router een vast ip adres geeft in de experiabox.

Verder is ook een beetje afhankelijk van je wensen. Wil je extra bescherming van een firewall van de Netgear router? dan zul je voor NAT achter NAT moeten kiezen.
01-05-2015, 10:43 door Anoniem
Door Anoniem: Hallo

Ik heb sinds vandaag KPN in huis en ben in het bezit van een betere eigen router ,Netgear NighthawkAC1900

Nu heb ik een internet kabel vanaf de experia box V9 in de Netgear gestoken en geeft hij gewoon wifi + internet.
Ik wil graag weten of dit een goeie manier is of dat ik iets moet veranderen??

Ik heb jullie gesprekken hier boven gelezen en mijn kennis van computers is beduidend minder dan die van jullie,
dus is er misschien iemand die mij kan vertellen of het zo voldoende is wat ik heb "gedaan" of dat ik nog iets moet veranderen in de router??

Mvg Bas

Waarom denk je dat je eigen router beter is, eigenlijk ?

Als je niet echt iets hebt wat je eigen router kan en de experiabox niet , dan ben je beter af met zo min mogelijk schakels ertussen.

2x NAT werkt _meestal_ wel, maar als je eens vage problemen hebt met de een of andere applicatie dan is dat de eerste verdachte.
01-05-2015, 14:21 door Anoniem
Op mijn eerste Xperia box had ik een open menu, kon eigen netwerk instellen, dus ook DHCP. Was tevreden.
Helaas heeft KPN de router toen "verbetert" en was ik zonder aankondiging van de ene op de andere dag de instellingen kwijt, mijn eigen netwerk kwijt.
Kreeg wel een maand gratis compensatie, maar dat is misschien goed bedoeld, maar ik wil mijn eigen netwerk (address) instellen. Een aantal versies verder is het nog steeds geneuzel met de instellingen.
Binnenkort ga ik naar XS4ALL krijg daar een router die ik wel kan instellen, grootste drempel is mijn jarenlang bekende email adres...
01-05-2015, 16:13 door Anoniem
Ik begrijp het probleem niet ...
Je kan die rampendoos van KPN gewoon vervangen voor elke router die VLAN tagging op de buitenkant aan kan.
Ja het klopt dat KPN de SIP gegevens niet vrij geeft maar zet dan je telefonie VLAN maar door naar een poort en zet daar de KPN kast achter.

Heel simpel, getest ven werkend op div Cisco's (881, 1841 en ASA 5505) en Drayteks (2925 en een 28xx ding)

Vlan 4 = IPTV naar eigen poortje zetten en TV kast er op
Vlan 6 = internet, snap je zelf wel
Vl;an 7 = Telefonie, naar eigen poortje en de Experia er achter.

Oh, ook getest op VDSL met een Cisco 887, ook dat werkt.
03-05-2015, 15:30 door Anoniem
Door Anoniem:
Door softwaregeek: Voor mij geen ExperiaBox; nu niet, dan niet, nooit niet!
Onbetrouwbaar en door KPN volledig dicht getimmerd; kunt nauwlijks poort forwarden.

Ik vind dit een uiterst belachelijke opmerking van je.

KPN en de apparatuur die ze leveren (in dit geval de experiabox) is niet volledig dicht getimmerd. Poorten forwarden of een apparaat in DMZ zetten werkt overigens dus vind ik jouw opmerking dan ook nergens op slaan.

In de aanstaande versie, de ExperiaBox v10, is het menu nog meer open zodat je meer kunt aanpassen naar eigen wens.

Niet geheel waar. Niet alle poorten zijn te openen op de experiabox. Ook niet als je een router in DMZ plaats van de experiabox. Ervaring is gebaseerd op de ZTE h220N. VPN port open zetten werkt gewoon niet, wordt als nog tegen gehouden door KPN. Zal dit wel mogelijk zijn met versie 10?
04-05-2015, 00:01 door Anoniem
Door _kraai__:
Door Anoniem 22-04-2015 07:59 uur:

aan m'n hoela met je nog meer open! DICHT bedoel je!!
DHCP mag je niet meer veranderen, firewall staat op High en dus ping responce staat dus uit

De firewall instellingen zijn bij de ExperiaBox v9 ook al niet te wijzigen, dus dat is niet nieuw. Wt betreft die DHCP, kun je apparaten geen vast ip adres meer geven, of kun je niet meer wijzigen dat bijvoorbeeld ip adressen niet op 192.168.2.xxx worden uitgedeeld, maar op bijvoorbeeld 192.168.5.xxx?

Ja je kan ip adressen 192.168.2.xxx gewoon vastzetten, wat ik totaal onhandig van het hele KPN idee vindt, is dat nu iedereen vrolijk op de klasse c range van 192.168.2.xxx zit, dit is behoorlijk gevoelig voor inbraak en TOTAAL onveilig.

Overigens werkt die modem Experia V10 zeer slecht met DNS.

KPN wordt eens wakker in 2015, automatische instellingen prima, maar dingen dicht timmeren is wel heel kinderachtig!!!!!!
04-05-2015, 14:10 door [Account Verwijderd] - Bijgewerkt: 04-05-2015, 14:10
Door Anoniem 04-05-2015 00:01 uur:
Door _kraai__:
Door Anoniem 22-04-2015 07:59 uur:

aan m'n hoela met je nog meer open! DICHT bedoel je!!
DHCP mag je niet meer veranderen, firewall staat op High en dus ping responce staat dus uit

De firewall instellingen zijn bij de ExperiaBox v9 ook al niet te wijzigen, dus dat is niet nieuw. Wt betreft die DHCP, kun je apparaten geen vast ip adres meer geven, of kun je niet meer wijzigen dat bijvoorbeeld ip adressen niet op 192.168.2.xxx worden uitgedeeld, maar op bijvoorbeeld 192.168.5.xxx?

Ja je kan ip adressen 192.168.2.xxx gewoon vastzetten, wat ik totaal onhandig van het hele KPN idee vindt, is dat nu iedereen vrolijk op de klasse c range van 192.168.2.xxx zit, dit is behoorlijk gevoelig voor inbraak en TOTAAL onveilig.

Overigens werkt die modem Experia V10 zeer slecht met DNS.

KPN wordt eens wakker in 2015, automatische instellingen prima, maar dingen dicht timmeren is wel heel kinderachtig!!!!!!

Bedankt voor de info Anoniem 00.01 uur.

Ik had overigens even gekeken, en zag dat de DHCP instellingen in de experiabox v9 ook niet kunt wijzigen en vast staat op 192.168.2.xxx.Inderdaad erg onhandig. Dacht dat dit wel mogelijk was bij de V9. Maar goed maak gebruik van een eigen router zodat ik zelf meer kan instellen.

Hoe de experiabox v10 werk met DNS heb ik geen ervaring mee maar doel je soms op dat de DNS instellingen niet zijn aan te passen? Dat is bij de V9 ook het geval.
04-05-2015, 15:41 door Anoniem
Door Anoniem:
Door _kraai__:
Door Anoniem 22-04-2015 07:59 uur:

aan m'n hoela met je nog meer open! DICHT bedoel je!!
DHCP mag je niet meer veranderen, firewall staat op High en dus ping responce staat dus uit

De firewall instellingen zijn bij de ExperiaBox v9 ook al niet te wijzigen, dus dat is niet nieuw. Wt betreft die DHCP, kun je apparaten geen vast ip adres meer geven, of kun je niet meer wijzigen dat bijvoorbeeld ip adressen niet op 192.168.2.xxx worden uitgedeeld, maar op bijvoorbeeld 192.168.5.xxx?

Ja je kan ip adressen 192.168.2.xxx gewoon vastzetten, wat ik totaal onhandig van het hele KPN idee vindt, is dat nu iedereen vrolijk op de klasse c range van 192.168.2.xxx zit, dit is behoorlijk gevoelig voor inbraak en TOTAAL onveilig.

Ah, weer een 'expert'.
Leg eens uit welk scenario je in gedachten hebt waarbij de ene private range veel onveiliger is dan een andere ?
Of waarom je dat 'TOTAAL' onveilig vindt ?
Of denk je echt dat jij veiliger bent als je in 10.20.30/24 dan je buurman in 192.168.2/24 ?

Er zijn trouwens minder private /24's dan KPN klanten.



Overigens werkt die modem Experia V10 zeer slecht met DNS.

KPN wordt eens wakker in 2015, automatische instellingen prima, maar dingen dicht timmeren is wel heel kinderachtig!!!!!!

thuisnerds jennen is in elk geval niet de overweging om dingen te doen of te laten.
De specifieke reden ken ik niet, maar gewoonlijk zijn de redenen

1 : dingen robuust en storingsvrij maken voor de _gemiddelde_ gebruiker.
2 : Een nieuwe dienst of feature support waarbij implementatie (v1) simpeler is als iets niet configureerbaar is.

Ik zou graag een maatschappelijke stage zien voor computerhobbyisten op een helpdesk/callcenter. Het helpt je van _heel_ veel illusief af over wat je kunt vragen & verwachten van 'gemiddelde' gebruikers.
21-06-2015, 19:53 door Anoniem
Ik ben inmiddels als een van de weinigen (zo heb ik begrepen) die een Experiabox V10 (ZTE H369A) hebben, nadat het WiFi signaal van mijn V9 bijzonder instabiel was geworden. De V10 is inderdaad een dual band router en dat is te merken. Op de 5GHz band is WiFi aanmerkelijk sneller en het bereik groter. Mijn box traint momenteel in op 105mbit, op mijn Win7 laptop haal ik op Ookla een respectabele 74mbit down en zo'n 20mbit up. Erg tevreden, maarrrrr... sindsdien wel last van freezes en glitsches op itv. Daar is KPN nu mee bezig. Al met al een positieve indruk van de V10.
01-07-2015, 08:49 door Anoniem
Ik ben ook in bezit van de Experiabox V10. Ik gebruik hem in combinatie met een Synology NAS. Ik kan van uit de NAS, via uPNP, de poortforwarding instellen. Echter na een powerdown van de NAS is de portforwarding lijst weer uit de Experiabox verdwenen. Vreemd!!! Moet dan weer opnieuw de portforwardinglijst vanuit de NAS downloaden naar de Experiabox. Kan het natuurlijk ook handmatig invoeren, maar dat is nou weer niet de bedoeling van uPNP.
01-07-2015, 16:18 door Anoniem
Misschien heeft het te maken met de uitrol van IPv4 naar IPv6 zodat de DHCP en DNS niet meer zijn in te stellen.
Firewall spreekt voor zich je wilt dat de beveiliging zijn werk doet (niet kunnen pingen van de WAN kant etc etc).
IDS is ook niet in te stellen en die staat ook aan voor je eigen veiligheid.
En de tijd is niet te manipuleren omdat dan de telefoon gesprekken in het weekend of tussen 19:00 en 8:00 uur zijn gevoerd.

Daarom is de V9 beveiligd tegenover de V8 in de V8 zitten lekken in en die zijn bij de V9 opgelost.
17-07-2015, 13:34 door Anoniem
nog een probleem met de arcadyan V8 je kan je camera niet terug zien via je publiek adres allen via je lan adres
dit omdat er al heel lang een bug in de NAT loopback zit dat weet de KPN maar die doet er niets aan
ik kan dus alleen maar hopen dat ik in het buitenland mijn beveiligings camera's zie
controleren kan ik het alleen via het lan adres of via een mobiele telefoon die contact heeft net het internet
niet via mijn wifi want dan gaat het weer niet een kwalijke zaak waar niets aan wordt gedaan mvg Peter
29-07-2015, 10:40 door Anoniem
Bij mij is na een blikseminslag de v8 defect geraakt en ik heb er een v9 voor terug gekregen.Het grootste probleem met die v9 is de wifi. Zelfs met een versterker heb ik geen signaal en als ik een goed signaal heb dan is het niet mogelijk om via mijn mobiel te telebankieren of zelfs de telegraaf te lezen. Het wifi signaal versterken heeft trouwens geen zin want de versterker vangt het signaal niet eens op (zit op 5 meter van de router). Een VPN verbinding maken met mijn werk kan niet meer.
Firewall veranderen kan niet meer. Wat kan ik nog wel? Een van de kids kan niet eens meer via de wifi een spelletje spelen op zijn playstation. Ik zal wel paranoia zijn maar zou de beroerde wifi er iets mee te maken hebben dat iedereen zo'n beetje alles doet via wifi en dat KPN en ook anderen de omzet ziet dalen in telefonie en de veel te dure sms bundels en dat wifi dus de nieuwe melkkoe gaat worden?
29-07-2015, 12:53 door Anoniem
Door Anoniem: Bij mij is na een blikseminslag de v8 defect geraakt en ik heb er een v9 voor terug gekregen.Het grootste probleem met die v9 is de wifi. Zelfs met een versterker heb ik geen signaal en als ik een goed signaal heb dan is het niet mogelijk om via mijn mobiel te telebankieren of zelfs de telegraaf te lezen. Het wifi signaal versterken heeft trouwens geen zin want de versterker vangt het signaal niet eens op (zit op 5 meter van de router). Een VPN verbinding maken met mijn werk kan niet meer.
Firewall veranderen kan niet meer. Wat kan ik nog wel? Een van de kids kan niet eens meer via de wifi een spelletje spelen op zijn playstation. Ik zal wel paranoia zijn maar zou de beroerde wifi er iets mee te maken hebben dat iedereen zo'n beetje alles doet via wifi en dat KPN en ook anderen de omzet ziet dalen in telefonie en de veel te dure sms bundels en dat wifi dus de nieuwe melkkoe gaat worden?

Ex-kpn monteur hier ...
Ik gok dat jouw V9 eentje is uit een slechte batch, er zijn er een aantal uitgegeven met een productiefoutje in de eindversterker in de wifi chip.
Beste bel je even KPN op om je modem om te laten ruilen voor een V10, ze worden nu massaal uitgegeven, of je vraagt om een monteur, die jongens (en soms meiden) hebben die V10's gewoon in de auto liggen.

In mijn ervaring is de WiFi kwaliteit van de V10 een stuk beter als de voorgangers, vooral op de 5Ghz band (maar das niet zo gek, die is nu nog niet zo overbezet als de 2,4Ghz)

De V10 is inderdaad ook wat meer "open" qua instel mogelijkheden als de voorgangers, zo is de DHCP range aan te passen, en de DHCP ook uit te schakelen, om een voorbeeld te noemen, enige dat nog ontbreekt is een "bridged-mode" om echt op een fatsoenlijke manier een eigen router te kunnen gebruiken.

Wat betreft de nieuwe melk-koe, daar kon je wel eens aardig gelijk in hebben.
KPN heeft nu ook zijn eigen WiFi-versterkers in het assortiment. (Arcadyan WA9117AAC23-99) en die doen het best aardig, helemaal als je ze niet als repeater, maar als accesspoint laat werken. (dus bekabelde verbinding naar de experiabox)
Ze kosten 80 euro, maar daar heb je naar mijn mening een heel fatsoenlijk apparaatje voor. (ook deze hebben de meeste monteurs in de auto liggen.)

Om even mijn idee van fatsoenlijk uit te leggen, de laatste keer dat ik een KPN WiFi versterker heb geplaatst was een maandje of 2 geleden, bij een klant die een 500 Mbit glasvezel lijn had, en die haalde tussen de WiFi versterker en zijn MacBook gemiddeld 420 Mbit's (Down en Up) (Ookla Speedtest) terwijl er ook nog andere apparaten in gebruik waren. (ipad, interactieve TV, en een PS3)
26-08-2015, 19:07 door Anoniem
KPN en de apparatuur die ze leveren (in dit geval de experiabox) is niet volledig dicht getimmerd. Poorten forwarden of een apparaat in DMZ zetten werkt overigens dus vind ik jouw opmerking dan ook nergens op slaan.

In de aanstaande versie, de ExperiaBox v10, is het menu nog meer open zodat je meer kunt aanpassen naar eigen wens.[/quote]
Poorten forwarden of apperaat in DMZ zetten werkt niet op experiabox !!! Als de optie er is betekent het niet dat het werkt.
De experiabox 8 en 9 heb ik op het moment no way dat die port forward. Egt slecht van kpn en experiabox.
Snap niet waarom je denkt dat het werkt hoe kom je daar bij ????
27-08-2015, 11:32 door Vicktor
Door Anoniem:
Poorten forwarden of apperaat in DMZ zetten werkt niet op experiabox !!! Als de optie er is betekent het niet dat het werkt.
De experiabox 8 en 9 heb ik op het moment no way dat die port forward. Egt slecht van kpn en experiabox.
Snap niet waarom je denkt dat het werkt hoe kom je daar bij ????

Hmm. Tijdje geleden was ik bij een buurman, die had een stel IP camera's aangeschaft die hij ook vanaf zijn smartphone wilde observeren. Hij had een Experia V8 en kreeg het niet voor mekaar. Met een beetje van google en een beetje van mezelf kreeg ik het wel voor mekaar en ik heb zelfs een manier gevonden om vaste IP adressen aan de apparaten toe te kennen (normaal ben je eigenlijk verplicht om alles via DHCP te laten lopen). Het is niet zo gebruikersvriendelijk als andere routers, volkomen mee eens, maar het kán wel degelijk!
17-09-2015, 11:09 door Anoniem
Port Forwarding werkt uitstekend !
Bekijk de menu's in de experiabox eens wat beter.

PAS DHCP BINDING TOE voor mocht na een reset je client andere ip krijgen wel zo handig dus ZEKER met port forwarding.
Upnp inschakelen voor gamen en evt DMZ (max 1 client)

ipcamera's / nas en dat soort dingen zul je ff goed in moeten stellen en het draait allemaal VLEKKELOOS

Als je meer instellingen wil koop dan een uitgebreidere router helaas ja wel jammer dat de telefonie via de experia moet blijven gaan wellicht dat dat verandert.

BTW ik haal mn 100Mbit makkelijk via een utp naar zolder met een V9 modem.. Wifi meestal rond de 50/60 afhankelijk van de afstand weinig problemen mee stel je kanaal goed in en geef het bij voorkeur een ander kanaal dan je buren mocht je die hebben. Ook voor de veeleisende consument meer dan voldoende :)
17-09-2015, 16:05 door Anoniem
Heb gehoord dat KPN een goede workaround heeft. Het heet Ziggo. Denk zelfs dat we hier een oplossing hebben.
23-09-2015, 11:48 door Anoniem
Door Anoniem: Heb gehoord dat KPN een goede workaround heeft. Het heet Ziggo. Denk zelfs dat we hier een oplossing hebben.

Ik komt net van ziggo omdat ziggo echt slecht is. En ben blij dat ik nu bij kpn zit. Heb een goede en stabiele verbinding.
28-09-2015, 00:34 door Anoniem
Ik als gediplomeerde ICT specialist verbaas me over al wat hier geschreven staat, hahahah poorten die niet te zijn forwarden, DNS wat niet werkt, 7 Routers achter elkaar, en nog meer van deze nonsens zoals er andere ook al gereageerd hadden beperk je tot wat je kunt als thuis gebruiker wil je meer ga dan naar school trek 25000,- euro aan studiegeld uit je zak dan snap je aan het einde er hopelijk wat meer van of je bent dan zo geleerd dat je er helemaal niets meer van snapt dat kan ook nog, hahaahha

Hier een leuk filmpje voor onze thuisgebruikers ( pro thuisgebruikers ) ik heb het maar speciaal in het Nederlands opgezocht dan snappen jullie er nog wat van.

https://www.youtube.com/watch?v=cxi13GHjkzk

Succes met alles wat je doet maar 7 Routers achter elkaar verbinden gaat niet...zou ook het nut er niet van in kunnen zien.

en mocht je achter je modem een Router willen plaatsen dat kan best wel, dan kun je je eigen netwerk opzetten maar reken wel even uit op wel subnet je dan moet komen te zitten anders gaat het ook niet werken.

https://www.youtube.com/watch?v=cxi13GHjkzk

Hier kun je je subnet uitrekenen...( voor je laten uitrekenen )...

http://www.subnetmask.info/

MCP MSCA MCSE en nog heel veel meer van dit....

Gr, Johan
02-11-2015, 14:33 door Anoniem
Door softwaregeek: Voor mij geen ExperiaBox; nu niet, dan niet, nooit niet!
Onbetrouwbaar en door KPN volledig dicht getimmerd; kunt nauwlijks poort forwarden.

Totaal geen probleem mee kan gewoon poorten forwarden, kan dhcp aan en uit zetten kan iprange veranderen.
En dat allemaal op de v10.
21-11-2015, 16:03 door Anoniem
ik heb de Experia box V10 en het werkt perfect!!
het is snel je kan veel instellingen veranderen via een site of het kpn wifi programma
22-11-2015, 15:33 door Anoniem
Hmmz

een mickeysoft expert die comment over netwerk apparatuur.
Meerdere modem/router/switch combos achter elkaar kan gewoon alleen de kabel van lan naar lan laten lopen.
Daarnaast upnp inschakelen zou ik nooit doen tenzij je geen internet meer wil hebben is redelijk vaak lek als een mandje.
ik ben lekker naar xs4all gegaan daar mag je zelf bepalen wat je aanpast .Als je er niks van weet lekker vanaf blijven.
Port forwards kun je checken met sites dit port scans aanbieden.

Een netwerkbeheerder
23-11-2015, 08:35 door Anoniem
Ik ben onlangs verhuist en heb sinds twee maanden een V10 staan. Werkt op eerste gevoel beter dan de v9
Die moest ik regelmatig rebooten omdat wifi enorm traag werd, nu nog geen last van gehad.
Heb natuurlijk meteen mijn eigen SIDD en passphrase erin gezet, WPS gebruik ik nooit.
23-11-2015, 10:38 door Anoniem
Nou heeft deze nieuwe modem WiFi a/b/g/n/ac met 5Ghz up to 1300 Mb/s. Dual band. Is dit volgens jullie een goede stap van KPN?

Dergelijke specs zeggen mij niets. Het gaat mij om de vraag welke snelheid je effectief kan halen. En dat is van veel meer afhankelijk dan de specs van de modem. Al geven ze je een 100Gbit modem, zegt dat je iets zolang je effectief maar enkele Mbit/s haalt ?
23-11-2015, 13:11 door Anoniem
Door Anoniem:
Nou heeft deze nieuwe modem WiFi a/b/g/n/ac met 5Ghz up to 1300 Mb/s. Dual band. Is dit volgens jullie een goede stap van KPN?

Dergelijke specs zeggen mij niets. Het gaat mij om de vraag welke snelheid je effectief kan halen. En dat is van veel meer afhankelijk dan de specs van de modem. Al geven ze je een 100Gbit modem, zegt dat je iets zolang je effectief maar enkele Mbit/s haalt ?

Klopt hier is nog een verschil van bandwidth over verschillende poorten kan het misschien minder goed trekken, en CPU + ram speelt ook nog een rol voor het doorvoeren naar clients ( switch , servers , computers )
29-02-2016, 12:30 door Anoniem
weet iemand al hoe je een van de usb poorten geschikt maakt op de v10 voor normaal usb gebruik hd of stick?
Op mijn vorige had ik er altijd een usb stick in voor groepsgebruik.
11-03-2016, 18:34 door Anoniem
Hallo
Ik heb sinds vandaag 500Mb/500Mb van KPN.
Vanaf de genexis (fiber>UTP) ga ik naar een TP SG3216 voor het splitsen van de VLAN's (4, 6 en 7)
Ik heb een eigen router (Netgear WNDR4500v2).
Ik gebruik de Experiabox (V10) als ATA.

In eerste instantie heb ik de boel aangesloten zoals het hoort (Genexis > Experia > LAN)
Als ik op de LAN poort een PC aansluit krijg ik een adres 192.168.2.x, prima, speedtest.net / kpn.com/speedtest
geven beide 500Mb+ up en down. Dit is dus prima helemaal gelukkig.

Nu zet ik de TP SG3216 tussen de Genexis en de Experiabox,
Vanaf de Genexis naar poort 1 (VLAN 4, 6 en 7) van poort 2 (VLAN 4, 6 en 7) naar de Experiabox speedtest idem 500Mb+ up en down.

Nu ga ik de verschillende VLAN's naar diverse poorten doorzetten (poort 2 VLAN 6 (access) voor internet).
Op poort 2 sluit ik mijn Netgear WNDR4500v2 aan, doe ik de speedtesten opnieuw en kom niet verder dan circa 240-250Mb up en down?
Natuurlijk de PPPoE ingesteld en mijn PC op de rechtstreeks op de LAN van de Netgear aangesloten.

Heeft iemand een idee wat ik hier niet goed doe of is de Netgear WNDR4500v2 niet zwaar genoeg? (firmware V1.0.0.60_1.0.38)

Dank je wel voor de reacties.
12-03-2016, 14:35 door Anoniem
Ook is het menu meer open en menu vriendelijker.

Gaarne jullie mening.

meer open , in welk opzicht
ik kom een aantal plekken tegen met WEER een wachtwoord.
Helpdesk weet hier niets over net als de usb poort die er voor de versiering op zit tenzij je het modem in de caravan wil gebruiken
12-03-2016, 15:46 door Anoniem
Succes met alles wat je doet maar 7 Routers achter elkaar verbinden gaat niet...zou ook het nut er niet van in kunnen zien.

Hoi Johan,

Het nut ervan zou mij inderdaad ook ontgaan, maar even los daarvan. Kun jij uitleggen waarom zeven routers achter elkaar niet gaat werken? Ik ben zelf ook redelijk handig met netwerken en routering etc., maar kan zo even geen reden bedenken. Ik heb geen IT opleiding overigens, dus ik wil zeker niet zeggen dat je ongelijk hebt!

Bart
13-03-2016, 14:33 door Anoniem
Door Anoniem:
Succes met alles wat je doet maar 7 Routers achter elkaar verbinden gaat niet...zou ook het nut er niet van in kunnen zien.

Hoi Johan,

Het nut ervan zou mij inderdaad ook ontgaan, maar even los daarvan. Kun jij uitleggen waarom zeven routers achter elkaar niet gaat werken? Ik ben zelf ook redelijk handig met netwerken en routering etc., maar kan zo even geen reden bedenken. Ik heb geen IT opleiding overigens, dus ik wil zeker niet zeggen dat je ongelijk hebt!

Bart

Op zich kan het natuurlijk wel - een gemiddeld pad door het internet bestaat uit tien tot vijftien routers achter elkaar.

Maar de normale consumentenrouters zijn als router erg beperkt .
Om er letterlijk zeven achter elkaar te zetten zou je op zes ervan routes naar "onder" moeten kunnen instellen .
Dat kan niet altijd.
Laat staan dat ze routing protocollen spreken om automatisch te leren welke netwerken er "binnen" aanwezig zijn.

De standaard consumenten router verwacht 1 netwerk "binnen" waar "alle" PCs, telefoons,tablets inzitten en 1 IP adres "buiten" waar "het internet" zit .
En doet dan adres translatie tussen de 10.xxx/192.168.xx /172..{16..31} adressen van binnen en "het" internet adres buiten.

Als je ook nog een paar keer achter elkaar NAT probeert te doen wordt de kans groot dat dat voor een aantal protocollen misgaat.
Puur tcp van binnen naar buiten (http, https) zal wel blijven werken, andere protocollen kunnen snel stuk gaan op dubbele of nog vaker NAT.

Dus
1 - technisch mogelijk als de router NAT kan uitzetten en statische routes instelbaar zijn
2 - degenen die het goed genoeg snappen om te kunnen bouwen snappen ook goed genoeg dat het erg zinloos is om te doen.
07-10-2016, 11:35 door Anoniem
Tjonge jonge...

Wat wordt hier allemaal bij elkaar geleuterd zeg...
Consumenten routers die anders routeren dan andere routers... Een router is een router, iedere router heeft als taak routeren. De ene router denkt niet van laat ik dit maar eens anders routeren want ik ben een consumenten router... Het enige verschil is datgene wat je ZELF kunt instellen. Maar de gemiddelde gebruiker die hier zit weet niet eens wat RIP, OFPF, BGP,EGP of het OSI model is. Dus laat ze het ook alsjeblieft niet zelf instellen!

5GHz dat een grotere range heeft dan 2.4 GHz. Hoe hoger de radio frequentie hoe minder range deze heeft, omdat een hogere frequentie minder doordringend vermogen heeft.

Netwerk experts die Microsoft engineers Mickysoft noemen maar zelf over upnp praten en over sites die poorten checken. Come on, jezelf netwerk expert noemen als je het over wysiwyg/GUI's hebt... Dat kan beter, ik had termen als netstat of portqry verwacht (standaard 'mickysoft' tools) of wireshark of ss, TCPtrack(linux)..
07-10-2016, 13:00 door Anoniem
Door Anoniem: Ik als gediplomeerde ICT specialist verbaas me over al wat hier geschreven staat, hahahah poorten die niet te zijn forwarden, DNS wat niet werkt, 7 Routers achter elkaar, en nog meer van deze nonsens zoals er andere ook al gereageerd hadden beperk je tot wat je kunt als thuis gebruiker wil je meer ga dan naar school trek 25000,- euro aan studiegeld uit je zak dan snap je aan het einde er hopelijk wat meer van of je bent dan zo geleerd dat je er helemaal niets meer van snapt dat kan ook nog, hahaahha

Hier een leuk filmpje voor onze thuisgebruikers ( pro thuisgebruikers ) ik heb het maar speciaal in het Nederlands opgezocht dan snappen jullie er nog wat van.

https://www.youtube.com/watch?v=cxi13GHjkzk

Succes met alles wat je doet maar 7 Routers achter elkaar verbinden gaat niet...zou ook het nut er niet van in kunnen zien.

en mocht je achter je modem een Router willen plaatsen dat kan best wel, dan kun je je eigen netwerk opzetten maar reken wel even uit op wel subnet je dan moet komen te zitten anders gaat het ook niet werken.

https://www.youtube.com/watch?v=cxi13GHjkzk

Hier kun je je subnet uitrekenen...( voor je laten uitrekenen )...

http://www.subnetmask.info/

MCP MSCA MCSE en nog heel veel meer van dit....

Gr, Johan

Beste Johan,

Mooi dat je zo slim bent, maar waarom dan verwijzen naar filmpjes.
Of artikelen, het lukt jou toch wel om e.e.a. zelf beter uit te leggen.
14-04-2017, 10:34 door sluijs
Door Anoniem: Ik begrijp het probleem niet ...
Je kan die rampendoos van KPN gewoon vervangen voor elke router die VLAN tagging op de buitenkant aan kan.
Ja het klopt dat KPN de SIP gegevens niet vrij geeft maar zet dan je telefonie VLAN maar door naar een poort en zet daar de KPN kast achter.

Heel simpel, getest ven werkend op div Cisco's (881, 1841 en ASA 5505) en Drayteks (2925 en een 28xx ding)

Vlan 4 = IPTV naar eigen poortje zetten en TV kast er op
Vlan 6 = internet, snap je zelf wel
Vl;an 7 = Telefonie, naar eigen poortje en de Experia er achter.

Oh, ook getest op VDSL met een Cisco 887, ook dat werkt.

Hi, heb je ook een Cisco config toevallig ?
03-03-2018, 20:23 door Anoniem
Ik heb sinds 1 week KPN omdat onsbrabantnet ermee stopt.
Omdat mijn interne netwerk aan een Netgear AC1900 hangt, wilde ik die router blijven gebruiken.
Het wifi deel heeft dus een SSID en wachrwoord.
Uitstekend bereik overal in huis.
Installatie Experiabox:
LAN 1 en 2 voor 2 tv's
LAN 3 naar de WAN poort van de Netgear router en krijgt daar 192.168.2.1
LAN 4 naar een Fritsbox 7170 die de voip telefonie verzorgd.
De vaste telefoonlijn van KPN vanaf telefoonpoort Experiabox naar de phone poort van de Fritzbox
De WIFI van de Experiabox uitgezet
Alles werkt prima, behalve de vpn van de Netgear.
Dit heb ik opgelost door DMZ in de Experia aan te vinken en daar 192.168.2.1 in te vullen

Opmerkingen of andere suggesties welkom
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.