Draytek heeft een nieuwe router uitgebracht, de 2130(N). Ik heb deze router gekocht ter vervanging van mijn Vigor 2900G, welke niet meer dan 11Mb door de WAN kan verstouwen. Alhoewel ik over het algemeen positief ben over deze router, zijn er wel een paar kritiekpunten.
1. De MAC filtering op WLAN werkt niet of niet goed. De hele opzet in de web interface zit bovendien onlogisch in elkaar. Met het kiezen van de allow of deny list krijg je dezelfde MAC adressen te zien. Bovendien, als je een lege allow list wilt toevoegen krijg je terecht een foutmelding maar helaas in gebrekkig Engels, n.l.:
"Allow list is choosed and Filter list is empty. This will bolck all wireless traffic. Is that correct?"
2. Syslog werkt maar half. Je krijgt b.v. helemaal geen meldingen wat de firewall blokkeert. Bovendien komen de meldingen die wel doorkomen (WAN bijvoorbeeld) niet in het goede tabblad terecht in Dratek's eigen syslog applicatie.
3. Ik kan geen URL's meer blokkeren, schijnbaar is de hele functie niet geïmplementeerd.
4. De Telnet opzet is veranderd, schijnbaar kom je met Telnet in het Linux OS (BusyBox) terecht, zie hieronder. Ik heb niet kunnen vinden hoe ik hiermee de firewall etc. kan instellen, iets wat met de 2900G wel kon.
login as: admin
admin@192.168.1.1's password:
BusyBox v1.11.2 (2009-11-25 15:44:35 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
Firmware version ("v1.2.0")
---------------------------------------------------
root@Vigor2130:~# help
Built-in commands:
-------------------
. : [ [[ alias bg break cd chdir command continue echo eval exec
exit export false fg getopts hash help jobs kill let local printf
pwd read readonly return set shift source test times trap true
type ulimit umask unalias unset wait
root@Vigor2130:~#
5. Een scan bij ShieldsUp laat het volgende beeld zien.
----------------------------------------------------------------------
GRC Port Authority Report created on UTC: 2009-12-20 at 15:53:56
Results from scan of ports: 0-1055
0 Ports Open
1056 Ports Closed
0 Ports Stealth
---------------------
1056 Ports Tested
ALL PORTS tested were found to be: CLOSED.
TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
----------------------------------------------------------------------
Ik begrijp niet waarom Draytek niet de poorten verborgen heeft (Stealth) en op dit punt scoort de router wat mij betreft een dikke onvoldoende.
Al met al heb ik nog niet de indruk dat het produkt 'af' is en ik heb de importeur een mail gestuurd met mijn bevindingen. Ik zal de reactie hier ook posten.
1. De MAC filtering op WLAN werkt niet of niet goed. De hele opzet in de web interface zit bovendien onlogisch in elkaar. Met het kiezen van de allow of deny list krijg je dezelfde MAC adressen te zien. Bovendien, als je een lege allow list wilt toevoegen krijg je terecht een foutmelding maar helaas in gebrekkig Engels, n.l.:
"Allow list is choosed and Filter list is empty. This will bolck all wireless traffic. Is that correct?"
2. Syslog werkt maar half. Je krijgt b.v. helemaal geen meldingen wat de firewall blokkeert. Bovendien komen de meldingen die wel doorkomen (WAN bijvoorbeeld) niet in het goede tabblad terecht in Dratek's eigen syslog applicatie.
3. Ik kan geen URL's meer blokkeren, schijnbaar is de hele functie niet geïmplementeerd.
4. De Telnet opzet is veranderd, schijnbaar kom je met Telnet in het Linux OS (BusyBox) terecht, zie hieronder. Ik heb niet kunnen vinden hoe ik hiermee de firewall etc. kan instellen, iets wat met de 2900G wel kon.
login as: admin
admin@192.168.1.1's password:
BusyBox v1.11.2 (2009-11-25 15:44:35 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
Firmware version ("v1.2.0")
---------------------------------------------------
root@Vigor2130:~# help
Built-in commands:
-------------------
. : [ [[ alias bg break cd chdir command continue echo eval exec
exit export false fg getopts hash help jobs kill let local printf
pwd read readonly return set shift source test times trap true
type ulimit umask unalias unset wait
root@Vigor2130:~#
5. Een scan bij ShieldsUp laat het volgende beeld zien.
----------------------------------------------------------------------
GRC Port Authority Report created on UTC: 2009-12-20 at 15:53:56
Results from scan of ports: 0-1055
0 Ports Open
1056 Ports Closed
0 Ports Stealth
---------------------
1056 Ports Tested
ALL PORTS tested were found to be: CLOSED.
TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
----------------------------------------------------------------------
Ik begrijp niet waarom Draytek niet de poorten verborgen heeft (Stealth) en op dit punt scoort de router wat mij betreft een dikke onvoldoende.
Al met al heb ik nog niet de indruk dat het produkt 'af' is en ik heb de importeur een mail gestuurd met mijn bevindingen. Ik zal de reactie hier ook posten.
Dit bericht kan oorzaak of gevolg zijn van misverstanden.