Jump to content


Photo

Router DMZ mode


  • Please log in to reply
13 replies to this topic

#1 hulkman

  • Senior Member
  • 757 posts

+10
Neutral

Posted 1 January 2021 - 15:34

Hoi, om mezelf te verlossen van die provider troep die in mijn meterkast geplaatst wordt, en omdat ik klaar ben om telkens mijn netwerk opnieuw te moeten optuigen, heb ik besloten een eigen router tussen mijn netwerk en het provider modem te plaatsen.
Ik ben vorig jaar overgestapt naar KPN glasvezel en ontving daarbij een experia V10 modem.
Het ding kan alleen een netwerk maken DHCP 192.168.2.xxx mijn oude was 192.168.1.xxx. Dus alles omgezet ondat ik camera's en ontvangers liever op een vast IP zet.
Maar de box loopt telkens vast dan wil hij geen ip's uitdelen en dat soort ellende. Daarom nu een OpenWRT router er tussen geplaatst.
Er moeten wat poorten open om mijn netwerk bereikbaar van buiten te maken. Omdat ik geen zin had alles dubbel in te moeten geven heb ik in het experia modemmodem gekozen voor DMZ mode en heb ik de wifi van de box uitgezet. De nieuwe router zit dus ook fysiek tussen het modem en mijn netwerk.
Beveiliging komt dan nu ook helemaal bij de router te liggen.
Wie kan er iets zeggen over de veiligheid in opzicht van het experia modem, ik kan namelijk nergens vinden in hoeverre het modem dan hackbaar is of niet. Kan me eigenlijk niet voorstellen dat DMZ alles zomaar open legt.
Wie weet meer??

Re: Router DMZ mode #2 WanWizard

  • PLi® Core member
  • 68,543 posts

+1,736
Excellent

Posted 1 January 2021 - 15:44

Je kunt die box niet in bridge mode zetten, en de PPP authenticatie laten doen door je OpenWRT router?

 

Zo doe ik het hier, dan is de box voor IP volledig transparant, en een stuk lastiger hackbaar.


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.


Re: Router DMZ mode #3 hulkman

  • Senior Member
  • 757 posts

+10
Neutral

Posted 1 January 2021 - 16:47

Heb het ff gegoogled en kom dan tot dit antwoord in een kpn forum.

Citaat:
De Experia Boxen van KPN kennen geen bridge-mode.

Als je een eigen router wilt gebruiken, lees dan het startbericht van dit topic eens.

Ik ben nog zoekende, maar weer op weg.

Re: Router DMZ mode #4 Frenske

  • Forum Moderator
    PLi® Core member
  • 27,388 posts

+393
Excellent

Posted 1 January 2021 - 16:49

Met KPN glasvezel kan je eenvoudig een eigen merk router plaatsen. KPN heeft het gebruik van een eigen router vrijgegeven.

Eerder had ik mijn router (DrayTek) achter mijn V12 hangen maar daar wilde ik vanaf. Vervolgens een nieuwe router aangeschaft nadat ik eerst kort getest had of mijn oude 2130N rechtstreeks werkte. En dat bleek zo te zijn. En nu ben ik van de V12 af en werkt oa. VPN en VOIP naast de andere gewenste opties prima.

 

Eenvoudig rechtstreeks aangesloten via PPPOE protocol.


Mijn schotel is een T90 met 10 LNB's. Daarnaast voor de fun nog een draaibaar systeem met een Triax TD 78.

Dreamboxen heb ik niet meer echt actief. Verder heb ik ook nog een een VU+ duo2 met 500Gb harddisk + een VU+ Uno, Zero, Solo 4K, Ultimo 4K, Zero 4K, Uno 4Kse. + ook nog een Xtrend ET7x00. Daarnaast heb ik ook nog diverse andere modellen w.o. een Formuler F4, ET8500, ET7500, Mut@nt 2400HD, Xsarius Fusion HD se en verder nog wel het e.e.a. waarmee op verzoek vanalles wordt getest. Iemand moet het tenslotte doen. ;) :)
Los van de eerder genoemde modellen heb ik nog wel een rits aan testsamples als Mut@nt 2400HD, HD60, GB UE4K, GB Trio4K, Maxitec Multibox combo en Twin, Octagon sf8008, sf8008 mini en last but nog least enkele modellen van het Grieks Duitse Edision.

Voor centrale opslag van media gebruik ik een Qnap 219P 
met tweemaal 2 Tb harddisks + een Synology DS414 met 12 Tb Totale opslag.

-------------------------------------------------------------------------------------------
Many answers to your question can be found in our wiki: Just one click away from this "solutioncentre".

Als ik alles al wist hoefde ik ook niets te vragen. If I had all the knowledge I had no questions at all.


Re: Router DMZ mode #5 hulkman

  • Senior Member
  • 757 posts

+10
Neutral

Posted 1 January 2021 - 17:02

Ik heb het linkje geopend en gelezen, volgens mij heb ik het wel goed gedaan maar moet ik nog even controleren of ik snmp in de router uitgezet heb.
Zou deze niet door de firewall afgevangen moeten worden?
However, als ik wat vindt zet ik het wel uit.

Re: Router DMZ mode #6 Frenske

  • Forum Moderator
    PLi® Core member
  • 27,388 posts

+393
Excellent

Posted 1 January 2021 - 17:21

Linkje, welk linkje? Als ondergetekende dit probleemloos voor elkaar kreeg dan moeten meerderen dit ook kunnen. 
Je WAN poort van de router verbonden met de internetpoort op het glasvezelmodem. En de rest wordt vervolgens in jouw router afgehandeld. Ik ken die router niet dus daarover moet je mij niets vragen. Ik ben ook maar een veredelde eindgebruiker.

 

Mocht jij rechtstreeks glas op je router kunnen connecten, dan zal het lastiger zijn. Maar dat verwacht ik niet.


Mijn schotel is een T90 met 10 LNB's. Daarnaast voor de fun nog een draaibaar systeem met een Triax TD 78.

Dreamboxen heb ik niet meer echt actief. Verder heb ik ook nog een een VU+ duo2 met 500Gb harddisk + een VU+ Uno, Zero, Solo 4K, Ultimo 4K, Zero 4K, Uno 4Kse. + ook nog een Xtrend ET7x00. Daarnaast heb ik ook nog diverse andere modellen w.o. een Formuler F4, ET8500, ET7500, Mut@nt 2400HD, Xsarius Fusion HD se en verder nog wel het e.e.a. waarmee op verzoek vanalles wordt getest. Iemand moet het tenslotte doen. ;) :)
Los van de eerder genoemde modellen heb ik nog wel een rits aan testsamples als Mut@nt 2400HD, HD60, GB UE4K, GB Trio4K, Maxitec Multibox combo en Twin, Octagon sf8008, sf8008 mini en last but nog least enkele modellen van het Grieks Duitse Edision.

Voor centrale opslag van media gebruik ik een Qnap 219P 
met tweemaal 2 Tb harddisks + een Synology DS414 met 12 Tb Totale opslag.

-------------------------------------------------------------------------------------------
Many answers to your question can be found in our wiki: Just one click away from this "solutioncentre".

Als ik alles al wist hoefde ik ook niets te vragen. If I had all the knowledge I had no questions at all.


Re: Router DMZ mode #7 hulkman

  • Senior Member
  • 757 posts

+10
Neutral

Posted 1 January 2021 - 18:51

Ah sorry, linkje was niet mee gecopieerd met het citaat. Maar het komt hierop op neer dat DMZ in dit geval betekend dat alle poorten geopend worden richting een te kiezen ip adres, in dit geval dus het ipadres van de router.
Het is gelukkig niet zo dat het modem daarmee open staat naar de buitenwereld.
Ik prefereer een gescheiden modem en router zodat ik onafhankelijk ben van wat de provider aan hardware en media levert, maar kan ik i.g.v. een storing wel terugvallen op service van de provider.

Re: Router DMZ mode #8 Frenske

  • Forum Moderator
    PLi® Core member
  • 27,388 posts

+393
Excellent

Posted 1 January 2021 - 18:57

Ik prefereer één device waarmee ik alles doe.

 

Eerder had ik op de V12 de door mij benodigde poorten, waarbij VPN voor mij de hoogste prioriteit had, volledig laten doorsturen naar mijn DrayTek. Dat werkte an sich prima maar ik wilde van twee devices af + een betere router. Met de Fritz!Box ben ik zeer tevreden en KPN levert deze nu ook. Ik heb hem overigens zelf elders aangeschaft.


Mijn schotel is een T90 met 10 LNB's. Daarnaast voor de fun nog een draaibaar systeem met een Triax TD 78.

Dreamboxen heb ik niet meer echt actief. Verder heb ik ook nog een een VU+ duo2 met 500Gb harddisk + een VU+ Uno, Zero, Solo 4K, Ultimo 4K, Zero 4K, Uno 4Kse. + ook nog een Xtrend ET7x00. Daarnaast heb ik ook nog diverse andere modellen w.o. een Formuler F4, ET8500, ET7500, Mut@nt 2400HD, Xsarius Fusion HD se en verder nog wel het e.e.a. waarmee op verzoek vanalles wordt getest. Iemand moet het tenslotte doen. ;) :)
Los van de eerder genoemde modellen heb ik nog wel een rits aan testsamples als Mut@nt 2400HD, HD60, GB UE4K, GB Trio4K, Maxitec Multibox combo en Twin, Octagon sf8008, sf8008 mini en last but nog least enkele modellen van het Grieks Duitse Edision.

Voor centrale opslag van media gebruik ik een Qnap 219P 
met tweemaal 2 Tb harddisks + een Synology DS414 met 12 Tb Totale opslag.

-------------------------------------------------------------------------------------------
Many answers to your question can be found in our wiki: Just one click away from this "solutioncentre".

Als ik alles al wist hoefde ik ook niets te vragen. If I had all the knowledge I had no questions at all.


Re: Router DMZ mode #9 WanWizard

  • PLi® Core member
  • 68,543 posts

+1,736
Excellent

Posted 1 January 2021 - 19:07

De DMZ mode van een home router wordt geimplementeerd door middel van een layer-2 packet copy, dezelfde techniek die ook gebruikt wordt in switches voor een mirror-port.

 

Dit betekent dat de frame headers niet worden aangepast, het pakket komt aan bij het achterliggende DMZ device met de originele IP headers, maar met een aangepast MAC address.

 

Je DMZ device krijgt dus hetzelfde public adres als je router heeft, de router is quasi transparant.

 

Het verschil met bridging is dat bij bridging de outer frames (met de IP headers van het interne netwerk van de provider) direct worden doorgestuurd, waardoor het DMZ device de PPP tunnel moet opzetten, waarbij bij DMZ forwarding de router de PPP tunnel termineert, en de inner frames doorstuurd (met de pubieke IP headers).

 

Vanuit een (eind-)gebruikersperspectief is dat gelijk genoeg.

 

Wat je bv mist is dat het DMZ niet meer ziet of de internet verbinding nog werkt, zodat je niet kunt load-balancen of overschakelen naar een andere lijn.


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.


Re: Router DMZ mode #10 hulkman

  • Senior Member
  • 757 posts

+10
Neutral

Posted 1 January 2021 - 19:49

@WanWizard Je vergeet dat deze experiabox V10 dat bridgen gewoon niet kan.

@frenzke Helaas heeft mijn router geen mogelijkheid om een telefoon lijntje aan te sluiten, bovendien gebruikt een volgende provider mogelijk wel weer een fiber media poort, mijn vorige t-mobile gebruikte een drytek glas modem, en dat past ook niet op mijn router.

Denk dat ik het voorlopig maar zo laat, mochten er zich toch onoverkomelijkheden voordoen dan zoek ik weer verder. Ik ben nu gerust dat mijn netwerk niet open ligt. WanW bedankt dat je me op het juiste spoor hebt gezet.

Re: Router DMZ mode #11 hemertje

  • Forum Moderator
    PLi® Core member
  • 33,470 posts

+118
Excellent

Posted 1 January 2021 - 19:55

Volgens mij heeft niemand het over een telefoon lijntje?

Kijk eens naar een UBIQUITI EdgeRouter X SFP
Dan heb je tevens de mogelijkheid je glas direct aan te sluiten met een SFP adapter

on the Glassfibre 1GB DVB-C...


Re: Router DMZ mode #12 WanWizard

  • PLi® Core member
  • 68,543 posts

+1,736
Excellent

Posted 1 January 2021 - 20:13

@WanWizard Je vergeet dat deze experiabox V10 dat bridgen gewoon niet kan

 

Nee hoor. Ik leg alleen het verschil uit. Als je daar mee leven kunt, prima. Zo niet, dan zul je KPN moeten bewegen die Experia te vervangen.

 

Ik heb dat probleem niet, mijn provider staat om het even welke router toe.


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.


Re: Router DMZ mode #13 WanWizard

  • PLi® Core member
  • 68,543 posts

+1,736
Excellent

Posted 1 January 2021 - 20:14

Kijk eens naar een UBIQUITI EdgeRouter X SFP
Dan heb je tevens de mogelijkheid je glas direct aan te sluiten met een SFP adapter

 

Dat werkt alleen maar als er ethernet over die kabel komt (niet gegarandeerd) en KPN bereid is de authenticatie gegevens vrij te geven (ook nog maar de vraag).


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.


Re: Router DMZ mode #14 Erik Slagter

  • PLi® Core member
  • 46,951 posts

+541
Excellent

Posted 2 January 2021 - 12:15

"bridge mode" is eigenlijk een misnomer. Er wordt niks gebridged, dat lijkt alleen maar zo, wordt geemuleerd. DSL (en volgens mij glas ook) wordt geencapsuleerd in PPP. Bij ADSL gaat het naar PPPoA, bij VDSL en glas naar PPPoE. Beide standaarden lijken heel erg op elkaar en kunnen eenvoudig naar elkaar vertaald worden. Wat je eigenlijk wilt (en dat is wat ik hier gebruik) is die "rauwe" PPP stream. Je praat dan direct met de DSLAM (of concentrator voor glas). Er zit geen provider router meer tussen, alleen als modem (bit-voor-bit transparant). Je moet dan wel een router hebben die dat aanbiedt. De Fritzbox! die xs4all aanbiedt kan het, maar wordt goed verstopt, ze hebben liever niet dat je dat gebruikt (AVM, xs4all kan het niet schelen). Je hebt dan nog een eigen router nodig die ook firewalling doet. Maximaal flexibel en veilig, mits je weet wat je doet. Maar het kán altijd.

 

De "bridge mode" die vaak wordt aangeboden emuleert een bridge, da's een niveautje hoger. Zowel router als provider (DSLAM/concentrator) moeten de mogelijheid aanbieden, anders gaat het niet werken.Je doet dan "alsof" het hele netwerk van de provider ethernet is. Dat is ook wel zo, maar niet op die manier (lang verhaal...).

 

Beide methodes hebben voor- en nadelen.

 

Maar verlost zijn van de dictatuur van de provider is niet verkeerd!


* Wavefrontier T90 with 28E/23E/19E/13E via SCR switches 2 x 2 x 6 user bands
I don't read PM -> if you have something to ask or to report, do it in the forum so others can benefit. I don't take freelance jobs.
Ik lees geen PM -> als je iets te vragen of te melden hebt, doe het op het forum, zodat anderen er ook wat aan hebben.



1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users