Dag allemaal,
ik fraai nu sinds enkele maanden op een 2130n zonder echte problemen. De router draait firmware 1.5.0.1 en heeft inmiddels een uptime van 103 dagen.
Er zijn maar een paar niet erg grote nadelen:
- het is niet mogelijk een standaard 'zoekdomein' in DHCP in te stellen. Het gevolg is dat ik in clients op mijn lan voor de andere clients de hele tijd de FQDN moet intypen
- Ik heb een vast WAN subnet (Ziggo zakelijk) maar kan bij uitgaande verbindingen niet instellen via welke WAN IP het moet lopen (Address Mapping), mijn mail server heeft dus IP adres X maar meldt zich in de buitenwereld met IP adres Y
- Op de Mac laptop krijg ik alleen een VPN naar mijn LAN werkend met PPTP, op de iPad alleen met L2TP. Alles wel stabiel.
- Some name or password entries react badly to some special characters. SSID, WPA password, VPN. B.v. een SSID als "Gerben's Netwerk" kan niet. Veel speciale tekens in een wachtwoord willen ook niet, dat maakt passwords zwakker.
- De router zou via SSH te benaderen moeten zijn maar er is geen command line manual
- De vigor kan er niet tegen als er op het netwerk een MAC-adres zit waar twee IP-adressen op zijn geconfigureerd. Dat is formeel wel toegestaan (ook nooit problemen met de linksys gehad). Het is een manier om intern op de server net te doen alsof je twee netwerken hebt.
- De vigor kan niet aan meerdere MAC-adressen hetzelfde IP-adres afgeven. Scenario: een laptop die bedraad werkt en automatisch terugschakelt naar WiFi als hij van zijn draadje gaat (en v.v.). Beide interfaces op de laptop kunnen dan hetzelfde IP-adres hebben.
- Er is geen goede documentatie voor het instellen van je SPI firewall. Dat is nu typisch iets waarom je een echte router neemt en niet (zeg) een Airport Extreme. Zo'n AE beveiligt alleen via NAT. Toen ik DrayTek vroeg om informatie over de SPI firewall kreeg ik als antwoord "ja maar hij heeft toch NAT-blokkade". Dan had ik natuurlijk ook een AE kunnen kopen.
- Een echt WiFi 'guest' netwerk (waarbij de guests niet naar het LAN kunnen en ook andere DNS settings en zo hebben) is niet mogelijk.
Nogmaals: nadat ik hem aan de praat had gekregen en mijn interne LAN setup had heringericht werkt alles prima, al 103 dagen aan 1 stuk.
Ik heb niet helemaal kunnen achterhalen of enkele van de bovenstaande (m.n. DHCP - standaard domein en Address Mapping) in 1.5.1 zijn opgelost.
Onder het motto "if it ain't (seriously) broken..." hoef ik nu niet per se te upgraden. Maar zijn enkele van de bovenstaande issues wellicht opgelost voor zover de experts hier bekend? Wellicht security fixes waarom het handig is om te upgraden naar 1.5.1?
ik fraai nu sinds enkele maanden op een 2130n zonder echte problemen. De router draait firmware 1.5.0.1 en heeft inmiddels een uptime van 103 dagen.
Er zijn maar een paar niet erg grote nadelen:
- het is niet mogelijk een standaard 'zoekdomein' in DHCP in te stellen. Het gevolg is dat ik in clients op mijn lan voor de andere clients de hele tijd de FQDN moet intypen
- Ik heb een vast WAN subnet (Ziggo zakelijk) maar kan bij uitgaande verbindingen niet instellen via welke WAN IP het moet lopen (Address Mapping), mijn mail server heeft dus IP adres X maar meldt zich in de buitenwereld met IP adres Y
- Op de Mac laptop krijg ik alleen een VPN naar mijn LAN werkend met PPTP, op de iPad alleen met L2TP. Alles wel stabiel.
- Some name or password entries react badly to some special characters. SSID, WPA password, VPN. B.v. een SSID als "Gerben's Netwerk" kan niet. Veel speciale tekens in een wachtwoord willen ook niet, dat maakt passwords zwakker.
- De router zou via SSH te benaderen moeten zijn maar er is geen command line manual
- De vigor kan er niet tegen als er op het netwerk een MAC-adres zit waar twee IP-adressen op zijn geconfigureerd. Dat is formeel wel toegestaan (ook nooit problemen met de linksys gehad). Het is een manier om intern op de server net te doen alsof je twee netwerken hebt.
- De vigor kan niet aan meerdere MAC-adressen hetzelfde IP-adres afgeven. Scenario: een laptop die bedraad werkt en automatisch terugschakelt naar WiFi als hij van zijn draadje gaat (en v.v.). Beide interfaces op de laptop kunnen dan hetzelfde IP-adres hebben.
- Er is geen goede documentatie voor het instellen van je SPI firewall. Dat is nu typisch iets waarom je een echte router neemt en niet (zeg) een Airport Extreme. Zo'n AE beveiligt alleen via NAT. Toen ik DrayTek vroeg om informatie over de SPI firewall kreeg ik als antwoord "ja maar hij heeft toch NAT-blokkade". Dan had ik natuurlijk ook een AE kunnen kopen.
- Een echt WiFi 'guest' netwerk (waarbij de guests niet naar het LAN kunnen en ook andere DNS settings en zo hebben) is niet mogelijk.
Nogmaals: nadat ik hem aan de praat had gekregen en mijn interne LAN setup had heringericht werkt alles prima, al 103 dagen aan 1 stuk.
Ik heb niet helemaal kunnen achterhalen of enkele van de bovenstaande (m.n. DHCP - standaard domein en Address Mapping) in 1.5.1 zijn opgelost.
Onder het motto "if it ain't (seriously) broken..." hoef ik nu niet per se te upgraden. Maar zijn enkele van de bovenstaande issues wellicht opgelost voor zover de experts hier bekend? Wellicht security fixes waarom het handig is om te upgraden naar 1.5.1?