Meerdere (6 a7) xbox ones op 1 modem.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Unique Styles
  • Registratie: Augustus 2015
  • Laatst online: 23-03-2022
Ik heb me de laatste tijd een beetje verdiept in het netwerk/port forwarding wereldje aangezien mn NAT na er nooit problemen mee te hebben gehad opeens op strickt stond.
Na wat trails en errors heb ik nu mn NAT op open staan.
In de vorm van: static ip, upnp aan, port forward en dan ook nog eens op een DMZ. (Wat mischien overkill is, zo ja hoor ik dat graag.

Ok, dus ik en mn vrienden komen zo'n 1 a 2 keer per jaar samen, iedereen zn xbox mee, schermpje, headset, paar kratjes bier en knallen maar.
Nu iedereen eindelijk een Xbox one heeft willen we dit binnen kort weer organizeren.

Ok nu mijn vraag: wat is de makkelijkste manier om alle xbox ones (6 a 7st.) te garanderen van een open NAT?

Is een 8 port desktop switch mischien een idee (Maar tot hoever zijn die te configureren) en dan elk xbox een eigen static ip? ( dit is namelijk mogelijk in het netwerk menu van de console)

Of twee routers op de modem aansluiten?

Zijn er vragen, zie ik iets over het hoofd, of ben ik iets vergeten in mijn verhaal? Lemme know.

Graag hoor ik van u, oh en heb mercy... Ik kom pas net kijken in het netwerk wereldje. ;)

Acties:
  • 0 Henk 'm!

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 09-09 17:16
Hoe weet de switch welk verkeer er naar welk apparaat moet dan :?

Ik ben niet heel erg 'netwerk-onderlegd' maar volgens mij kun je met één extern ip adres dit niet voor elkaar krijgen (of iig de makkelijke manier).

DMZ is gewoon alle poorten forwarden van 1 tot 65xxx naar één apparaat. Dat kan er ook maar écht één zijn, want het verkeer connect op één ip adres (extern) en die route hij naar een intern ip.

Hij kan niet verkeer scheiden van één extern ip naar verschillende interne ip's.

Enige oplossing is meer IP's vragen aan je ISP.


Misschien dat het met hele ingewikkelde apparatuur wel kan, daar ben ik niet zeker van.

[ Voor 49% gewijzigd door RedHat op 09-08-2015 16:05 ]


Acties:
  • 0 Henk 'm!

  • Arn0uDz
  • Registratie: November 2009
  • Laatst online: 19:44
Makkelijkste is om per xbox de benodigde poorten open te zetten.

Acties:
  • 0 Henk 'm!

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 09-09 17:16
Arn0uDz schreef op zondag 09 augustus 2015 @ 16:08:
Makkelijkste is om per xbox de benodigde poorten open te zetten.
Maar ik ga er vanuit dat op alle xboxen dezelfde poorten open moeten staan. Hoe weet de router welk verkeer naar welke xbox moet gaan dan :?

Acties:
  • 0 Henk 'm!

  • Unique Styles
  • Registratie: Augustus 2015
  • Laatst online: 23-03-2022
RedHat schreef op zondag 09 augustus 2015 @ 16:11:
[...]

Maar ik ga er vanuit dat op alle xboxen dezelfde poorten open moeten staan. Hoe weet de router welk verkeer naar welke xbox moet gaan dan :?
Yup, bij alle xboxen moeten de zelfde poorten open staan ja.

Acties:
  • 0 Henk 'm!

  • Switchie
  • Registratie: April 2009
  • Niet online

Switchie

Mr. Evil Genius

edit: nvm gaat wss niet werken

[ Voor 84% gewijzigd door Switchie op 09-08-2015 19:13 ]

'Future proof' (de; v) Verschijnsel waarbij men een dure aankoop rechtvaardigt door innovatie te negeren


Acties:
  • 0 Henk 'm!

  • akatar
  • Registratie: September 2002
  • Laatst online: 20:40
hangt een beetje van je router af.
ik heb geen poorten openstaan op mijn router en kan met diverse xbox ones en ps4 consoles tegelijk online.

Acties:
  • 0 Henk 'm!

  • Quas
  • Registratie: April 2010
  • Laatst online: 12:07
Misschien heb je hier iets aan:http://www.isolation.se/how-to-use-multiple-xbox-one-consoles-in-a-network/

Acties:
  • 0 Henk 'm!

  • Unique Styles
  • Registratie: Augustus 2015
  • Laatst online: 23-03-2022
akatar schreef op zondag 09 augustus 2015 @ 19:21:
hangt een beetje van je router af.
ik heb geen poorten openstaan op mijn router en kan met diverse xbox ones en ps4 consoles tegelijk online.
Ja ok, waarschijnlijk met Upnp optie aan staan.

Maar nu heb ik het over 6 tot 8st. Die passen dus niet allemaal in 1 modem/router.
En daar ligt dus mijn probleem. Hoe kan ik via 1 apparaat 6/8 aansluitingen (xboxen) configureren?

Acties:
  • 0 Henk 'm!

  • Slowmotion
  • Registratie: Maart 2002
  • Laatst online: 22:28
Unique Styles schreef op maandag 10 augustus 2015 @ 09:25:
[...]


Ja ok, waarschijnlijk met Upnp optie aan staan.

Maar nu heb ik het over 6 tot 8st. Die passen dus niet allemaal in 1 modem/router.
En daar ligt dus mijn probleem. Hoe kan ik via 1 apparaat 6/8 aansluitingen (xboxen) configureren?
gewoon een switch op je modem/router aansluiten en hierop je xboxen. En dan hopen dat je modem/router goed overweg kan met upnp en de xboxen

Acties:
  • 0 Henk 'm!

  • Bartjezz
  • Registratie: Maart 2006
  • Laatst online: 16-06-2024
http://forums.xbox.com/xb...ort/f/4271/t/1866097.aspx

En dan 5/6 xboxen als "client" aanmelden?

Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Semi offtopic, maar waarom wil je uberhaupt een open NAT voor alle Xboxes?
C.q. ik snap wel wat je wil, maar waar is het voor nodig?

Voor wat ik weet, is het helemaal niet nodig om DMZ of portforwarding te doen.
Xboxes kunnen prima online spelen achter een volledig dichte NAT en voor Systemlink (met meerdere op 1 LAN samen spelen)
Unique Styles schreef op maandag 10 augustus 2015 @ 09:25:
[...]


Ja ok, waarschijnlijk met Upnp optie aan staan.

Maar nu heb ik het over 6 tot 8st. Die passen dus niet allemaal in 1 modem/router.
En daar ligt dus mijn probleem. Hoe kan ik via 1 apparaat 6/8 aansluitingen (xboxen) configureren?
Is dit het enige? Je mist gewoon stekkergaatjes?
Dan kan je gewoon een switch kopen. 1 kabel van je router naar de switch en dan hang je de xboxes aan de switch.
Kom je dan nog poortjes tekort? Koop je nog een switch en hangt die ook aan de router of je hangt hem aan de vorige switch zodat je een slinger van switches krijgt met aan elke vlag (switch) een aantal xboxes.


Edit:
Ik denk dat ik t het snap!
Je denkt dat port forwarding te maken heeft met fysieke stekkergaten, die in het engels ook 'ports' zijn.
Dat is gelukkig niet het geval. :)
Port forwarding (of DMZ, wat gewoon alle 65535 poorten forward) heeft te maken met het TCP/IP protocol.
NAT is juist bedoeld om zonder te moeten port forwarden meerdere apparaten van internet toegang te voorzien.
Je wil dus juist niet port forwarden, want dat handelt NAT automatisch voor je af. Als je daar nog een uitleg van wil, laat maar weten, maar dat is nogal een verhaal ;)

[ Voor 72% gewijzigd door McKaamos op 10-08-2015 10:12 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • Unique Styles
  • Registratie: Augustus 2015
  • Laatst online: 23-03-2022
@Mckaamos. Dat portforwarding niks met de 4 'poortjes' te maken heb weet ik.
De rede dat ik alle xboxen een open NAT wil geven is omdat we online met nog meer mensen willen connecten. Over xboxlive. Stickt NAT wil nog wel eens zeer moeilijk doen om te connecten met andere spelers.
Zelf zat ik aan zoiets te denken. http://www.amazon.com/NET...rt-Ethernet/dp/B00002EQCS
Maar hoe ver zijn die dingen te configureren?

Hey maar trouwens, zoals ik vertelde kan je via het netwerk menu van de xbox ook de console een static IP geven. Is het geen idee om een 8 port switch te kopen en gewoon elke xbox een eigen static IP geven?

Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

Volgens mij als je ze gewoon allemaal in de DMZ zet dan staat de NAT op alle boxen open. Geen static ip adressen, geen handmatige forwards(de zelfde poort naar meerdere ip's kan nooit lekker werken). inpluggen en gaan.

Als niet alles op je modem past(ga ik vanuit) een switch ertussen. Houd er rekening mee dat als je een 8 port switch heb, je daar maar 7 devices op kwijt kunt.

[ Voor 27% gewijzigd door garriej op 10-08-2015 12:49 ]


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Unique Styles schreef op maandag 10 augustus 2015 @ 12:43:
@Mckaamos. Dat portforwarding niks met de 4 'poortjes' te maken heb weet ik.
De rede dat ik alle xboxen een open NAT wil geven is omdat we online met nog meer mensen willen connecten. Over xboxlive. Stickt NAT wil nog wel eens zeer moeilijk doen om te connecten met andere spelers.
Zelf zat ik aan zoiets te denken. http://www.amazon.com/NET...rt-Ethernet/dp/B00002EQCS
Maar hoe ver zijn die dingen te configureren?

Hey maar trouwens, zoals ik vertelde kan je via het netwerk menu van de xbox ook de console een static IP geven. Is het geen idee om een 8 port switch te kopen en gewoon elke xbox een eigen static IP geven?
Xbox Live is gewoon serverbased dus NAT zou geen probleem mogen opleveren. Zet je portforwards en/of DMZ maar eens helemaal uit en probeer het eens. Mag geen probleem zijn omdat de Xboxes niet onderling communiceren, maar via een server die ergens anders (niet in je huis) staat. Iets waar NAT bij uitstek voor geschikt is.

Switches hoef je niet te configureren. Het zijn maar 'domme' apparaten die (in ieder geval uit het zichtpunt van de gebruiker) werken als een signaal verdeler.
Configureerbare switches zijn er wel, maar dat is een ander verhaal en totaal niet van toepassing voor een huis vol Xboxes.
Gewoon een kabeltje van je router naar je switch en dan vanaf je switch kabeltjes naar de Xboxes. Job done.
Die Netgear is trouwens een prima beestje.

Statische IP adressen zijn ook overbodig. Je router heeft een DHCP server aan boord, dus iedereen krijgt netjes een IP adres toegewezen. Er is niks beter aan een vast ingesteld IP adres in de beoogde situatie.
garriej schreef op maandag 10 augustus 2015 @ 12:48:
Volgens mij als je ze gewoon allemaal in de DMZ zet dan staat de NAT op alle boxen open. Geen static ip adressen, geen handmatige forwards(de zelfde poort naar meerdere ip's kan nooit lekker werken). inpluggen en gaan.

Als niet alles op je modem past(ga ik vanuit) een switch ertussen. Houd er rekening mee dat als je een 8 port switch heb, je daar maar 7 devices op kwijt kunt.
Je kan maar 1 apparaat in je thuisnetwerk in de DMZ gooien. Dus dat idee gaat niet op. DMZ is letterlijk "Port forward alles naar apparaat X" in plaats van handmatig een paar portforwards instellen.
Je kan ook geen dubbele port-forward doen, dus het hele idee met DMZ en portforwarding moet je gewoon vergeten. Het is onmogelijk.

NAT is bedoeld om meerdere devices te voorzien van internet connectie. Het hele idee is dat NAT bijhoud wie wat doet en inkomende data te relayen naar het apparaat wat origineel de verbinding heeft gelegd. En ja, dat werkt ook als er 10 apparaten naar 1 server verbinden, want elk device heeft zijn eigen vingerafdruk welke ook in de data verwerkt zit. Die kan gewoon gelezen worden door NAT en die weet dan ook meerdere apparaten uit elkaar te onderscheiden.

Pak eens al je internet connected devices in je huis. Stuur ze allemaal tegelijk naar Tweakers.net, allemaal ingelogd met een eigen account.
NAT weet dat uit elkaar te houden en daarom kan je dus met 10 man naar 1 server connecten zonder problemen.

Het hele technische verhaal zal ik je besparen, maar NAT is exact wat je gráág wil in deze situatie.

[ Voor 32% gewijzigd door McKaamos op 10-08-2015 13:00 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • Unique Styles
  • Registratie: Augustus 2015
  • Laatst online: 23-03-2022
McKaamos schreef op maandag 10 augustus 2015 @ 12:53:
[...]

Xbox Live is gewoon serverbased dus NAT zou geen probleem mogen opleveren. Zet je portforwards en/of DMZ maar eens helemaal uit en probeer het eens. Mag geen probleem zijn omdat de Xboxes niet onderling communiceren, maar via een server die ergens anders (niet in je huis) staat. Iets waar NAT bij uitstek voor geschikt is.

Switches hoef je niet te configureren. Het zijn maar 'domme' apparaten die (in ieder geval uit het zichtpunt van de gebruiker) werken als een signaal verdeler.
Configureerbare switches zijn er wel, maar dat is een ander verhaal en totaal niet van toepassing voor een huis vol Xboxes.
Gewoon een kabeltje van je router naar je switch en dan vanaf je switch kabeltjes naar de Xboxes. Job done.
Die Netgear is trouwens een prima beestje.

Statische IP adressen zijn ook overbodig. Je router heeft een DHCP server aan boord, dus iedereen krijgt netjes een IP adres toegewezen. Er is niks beter aan een vast ingesteld IP adres in de beoogde situatie.
Nou dan ben ik er uit denk ik. Een 8 port switch aanschaffen dus.

Heren en dames, ik dank u allen zeer vriendelijk voor het meedenken! Helden zijn jullie!

Een hele goede dag verder!!!

Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

Klopt NAT is wat je in deze situatie wil en eigenlijk in elke situatie waar je meerdere devices op 1 publiek ip adress heb.

Het probleem komt als Microsoft(en sony ook trouwens) gaan zeggen dat je NAT dicht is. Als je de porten dicht gooit op je firewall zegt je xbox ook "hé je NAT is dicht" daar klopt natuurlijk geen zak van want NAT is geen firewall.

Het zou in theorie zonder port forwards moeten werken, echter is dat in de praktijk soms nog wel is anders.

[ Voor 4% gewijzigd door garriej op 10-08-2015 13:30 ]


Acties:
  • 0 Henk 'm!

  • Unique Styles
  • Registratie: Augustus 2015
  • Laatst online: 23-03-2022
garriej schreef op maandag 10 augustus 2015 @ 13:07:
[...]

Klopt NAT is wat je in deze situatie wil en eigenlijk in elke situatie waar je meerdere devices op 1 publiek ip adress heb.

Het probleem komt als Microsoft(en sony ook trouwens) gaan zeggen dat je NAT dicht is. Als je de porten dicht gooit op je firewall zegt je xbox ook "hé je NAT is dicht" daar klopt natuurlijk geen zak van want NAT == firewall.

Het zou in theorie zonder port forwards moeten werken, echter is dat in de praktijk soms nog wel is anders.
En als ik nou gewoon heel mn firewall uitzet?

Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Unique Styles schreef op maandag 10 augustus 2015 @ 13:09:
[...]


En als ik nou gewoon heel mn firewall uitzet?
NAT is geen Firewall.
Hooguit dat je router een paar functies heeft om ongewenste data te weren.

NAT en Firewall zijn twee verschillende beestjes.
NAT is Network Address Translation. Die onthoud wie er verbinding maakt met wat en zorgt dat er data heen en weer kan tussen server en apparaat.
Echter, als er ongevraagde data van buitenaf komt, laat NAT dat niet door omdat hij daar geen bestemming voor heeft. Tenzij je DMZ instelt of poorten forward. Dan kent hij een bestemming.

Een Firewall doet veel meer dan dat. Die maakt het datapakketje open en gaat de inhoud scannen en bepaald op basis daar van of het wel of niet door mag.

Het is een protocoltechnisch verhaal, maar je gaat prima uit de voeten kunnen met NAT.
DMZ uit, portforwards weg. Eventueel zet je UPNP aan.
UPNP is ook weer een verhaal appart, maar als het absoluut nodig is, zorgt UPNP voor een automatische portforward in het geval dat dat nodig is. En dat hoeft dan nog niet eens specifiek die ene poort te zijn die je normaal zelf met de hand instelt, want dat wordt netjes opgevangen met UPNP. Dan mag het oppeens een andere poort zijn, want je Xbox weet dan ook dat hij een andere poort moet gebruiken. Je router en Xbox overleggen dan vriendelijk met elkaar middels het UPNP protocol.
En dat wordt dan ook netjes aan de tegenpartij vermeld, dus again, no problem.

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

Unique Styles schreef op maandag 10 augustus 2015 @ 13:09:
[...]


En als ik nou gewoon heel mn firewall uitzet?
Vanuit een beveiligings standpunt is dat natuurlijk niet zo slim :+ Maar als je op je Pc's een software firewall heb dan kan het voor de lanparty eventueel wel even uit.
McKaamos schreef op maandag 10 augustus 2015 @ 13:23:
[...]

NAT is geen Firewall.
Hooguit dat je router een paar functies heeft om ongewenste data te weren.

NAT en Firewall zijn twee verschillende beestjes.
NAT is Network Address Translation. Die onthoud wie er verbinding maakt met wat en zorgt dat er data heen en weer kan tussen server en apparaat.
Echter, als er ongevraagde data van buitenaf komt, laat NAT dat niet door omdat hij daar geen bestemming voor heeft. Tenzij je DMZ instelt of poorten forward. Dan kent hij een bestemming.

Een Firewall doet veel meer dan dat. Die maakt het datapakketje open en gaat de inhoud scannen en bepaald op basis daar van of het wel of niet door mag.

Het is een protocoltechnisch verhaal, maar je gaat prima uit de voeten kunnen met NAT.
DMZ uit, portforwards weg. Eventueel zet je UPNP aan.
UPNP is ook weer een verhaal appart, maar als het absoluut nodig is, zorgt UPNP voor een automatische portforward in het geval dat dat nodig is. En dat hoeft dan nog niet eens specifiek die ene poort te zijn die je normaal zelf met de hand instelt, want dat wordt netjes opgevangen met UPNP. Dan mag het oppeens een andere poort zijn, want je Xbox weet dan ook dat hij een andere poort moet gebruiken. Je router en Xbox overleggen dan vriendelijk met elkaar middels het UPNP protocol.
En dat wordt dan ook netjes aan de tegenpartij vermeld, dus again, no problem.
NAT is geen firewall, dat zei ik ook al. Maar als je de porten dicht zet op je firewall dan zegt je xbox heel blij "je NAT staat dicht" het is dus Microsoft(en Sony ook) die de termen een beetje door elkaar haalt, ik denk om het "makkelijker" te maken voor de gebruiker.

[ Voor 71% gewijzigd door garriej op 10-08-2015 13:27 ]


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

garriej schreef op maandag 10 augustus 2015 @ 13:24:
[...]

Vanuit een beveiligings standpunt is dat natuurlijk niet zo slim :+ Maar als je op je Pc's een software firewall heb dan kan het voor de lanparty eventueel wel even uit.

NAT is geen firewall, dat zei ik ook al. Maar als je de porten dicht zet op je firewall dan zegt je xbox heel blij "je NAT staat dicht" het is dus Microsoft(en Sony ook) die de termen een beetje door elkaar haalt, ik denk om het "makkelijker" te maken voor de gebruiker.
Vanuit een beveiligingsstandpunt sowieso, maar in praktisch standpunt ook niet nuttig.
Je PC staat niet tussen de router en de Xbox, dus kan hij ook geen verkeer naar de Xbox blokkeren.

En nee, je zei "NAT == Firewall".
"==" betekent "is exact gelijk aan".
"!=" betekent "is niet gelijk aan" ;)

[ Voor 28% gewijzigd door McKaamos op 10-08-2015 13:29 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

McKaamos schreef op maandag 10 augustus 2015 @ 13:26:
[...]

Vanuit een beveiligingsstandpunt sowieso, maar in praktisch standpunt ook niet nuttig.
Je PC staat niet tussen de router en de Xbox, dus kan hij ook geen verkeer naar de Xbox blokkeren.
Dat is niet wat ik bedoelde, als je een software matige firewall op je PC heb, dan maakt het niet heel veel (voor de beveiliging van de pc) uit dat de firewall op de router uit staat.

Het komt erop neer dat de xbox zijn "NAT" test op basis van pakketjes die hij stuurt op een bepaalde port en kijkt vervolgens of deze aankomen. Komen ze niet aan dan zegt de xbox "je NAT is dicht".

Whoops, je heb gelijk. NAT is geen firewall natuurlijk, dat is networking 101 sorry, mijn typo.

[ Voor 22% gewijzigd door garriej op 10-08-2015 13:30 ]


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

garriej schreef op maandag 10 augustus 2015 @ 13:28:
[...]

Dat is niet wat ik bedoelde, als je een software matige firewall op je PC heb, dan maakt het niet heel veel (voor de beveiliging van de pc) uit dat de firewall op de router uit staat.

Het komt erop neer dat de xbox zijn "NAT" test op basis van pakketjes die hij stuurt op een bepaalde port en kijkt vervolgens of deze aankomen. Komen ze niet aan dan zegt de xbox "je NAT is dicht".

Whoops, je heb gelijk. NAT is geen firewall natuurlijk, dat is networking 101 sorry, mijn typo.
Op je router staat 9 van de 10 keer geen firewall.
NAT heeft gewoon geen bestemming voor ongevraagde data dus komt het niet bij je PC terecht.
Een Firewall op je PC heeft een totaal ander doel. Zodra je een beetje gaat zitten surfen, doet die Firewall iets compleet anders. De binnenkomende data van WebsiteX kan getroffen zijn door rotzooi. Dat is waar je Firewall en virusscanner samen optreden om dat te blokkeren.
Het is zeker wel een risico, tenzij die PC niet gebruikt wordt voor internetten.

En NAT testen gaat normaliter prima. Tenzij je dus een vreemde constructie in huis hebt, zoals meerdere routers die achter elkaar hangen (multi layer NAT) of je hebt een router die wel een Firewall heeft (weinig voorkomend in thuisgebruik).
De routers die je krijgt van je willekeurige internetprovider zijn iig niet zo slim en hebben 9 van de 10 keer geen Firewall. Hooguit een paar opties om bepaalde super-obvious dingen te blokkeren, maar niks wat een naam mag hebben.

In het geval dat er dus wel 'vreemde' dingen aan de hand zijn, heb je UPNP, die lost het probleem ook gewoon op zonder tussenkomst van de gebruiker. Onder water maakt die het mogelijk om andere poorten te gebruiken, dus dat is the way to go.
Microsoft (en Sony) zijn echt wel zo slim geweest om UPNP te implementeren. En op de meeste routers staat het standaard aan.

[ Voor 10% gewijzigd door McKaamos op 10-08-2015 13:39 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

McKaamos schreef op maandag 10 augustus 2015 @ 13:34:
[...]

Op je router staat 9 van de 10 keer geen firewall.
NAT heeft gewoon geen bestemming voor ongevraagde data dus komt het niet bij je PC terecht.
Een Firewall op je PC heeft een totaal ander doel. Zodra je een beetje gaat zitten surfen, doet die Firewall iets compleet anders. De binnenkomende data van WebsiteX kan getroffen zijn door rotzooi. Dat is waar je Firewall en virusscanner samen optreden om dat te blokkeren.
Het is zeker wel een risico, tenzij die PC niet gebruikt wordt voor internetten.

En NAT testen gaat normaliter prima. Tenzij je dus een vreemde constructie in huis hebt, zoals meerdere routers die achter elkaar hangen (multi layer NAT) of je hebt een router die wel een Firewall heeft (weinig voorkomend in thuisgebruik).
De routers die je krijgt van je willekeurige internetprovider zijn iig niet zo slim en hebben 9 van de 10 keer geen Firewall. Hooguit een paar opties om bepaalde super-obvious dingen te blokkeren, maar niks wat een naam mag hebben.

In het geval dat er dus wel 'vreemde' dingen aan de hand zijn, heb je UPNP, die lost het probleem ook gewoon op zonder tussenkomst van de gebruiker. Onder water maakt die het mogelijk om andere poorten te gebruiken, dus dat is the way to go.
Microsoft (en Sony) zijn echt wel zo slim geweest om UPNP te implementeren. En op de meeste routers staat het standaard aan.
Ik had een consumenten sitcom router, daar zat een firewall in. Het cisco router/modem van ziggo zit een firewall in. En nu ik die in bridge heb zit er ook op m'n nieuwe TP-link een firewall. Mijn ervaring is dus 3 uit 3.

De twee consumenten routers zijn echt geen hele spannende routers, we hebben het hier over een 40-60 euro prijsklasse. Firewalls op huis tuin en keuken routers komt erg vaak voor.

Het zou inderdaad met NAT + uPNP moeten werken, echter is dat in de praktijk niet altijd zo. Meestal lost een port forward dat wel op, maar dat gaat niet op met 6+ xboxen die de zelfde porten gebruiken om met de server te praten.

[ Voor 5% gewijzigd door garriej op 10-08-2015 13:46 ]


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

garriej schreef op maandag 10 augustus 2015 @ 13:45:
[...]

Ik had een consumenten sitcom router, daar zat een firewall in. Het cisco router/modem van ziggo zit een firewall in. En nu ik die in bridge heb zit er ook op m'n nieuwe TP-link een firewall. Mijn ervaring is dus 3 uit 3.

De twee consumenten routers zijn echt geen hele spannende routers, we hebben het hier over een 40-60 euro prijsklasse. Firewalls op huis tuin en keuken routers komt erg vaak voor.

Het zou inderdaad met NAT + uPNP moeten werken, echter is dat in de praktijk niet altijd zo. Meestal lost een port forward dat wel op, maar dat gaat niet op met 6+ xboxen die de zelfde porten gebruiken om met de server te praten.
Daar zit geen firewall in. Ze noemen het zo, maar dat is het niet.
Het staat ook in alle routers die ik heb gebruikt, maar ze doen niet wat een echte firewall doet. ;)
En ja, het helpt wel een beetje hoor, maar het is niet wat je van een Firewall verwacht.
Omdat het geen echte Firewall is, en heel specifiek slechts een paar dingen doet, mag dat dan ook geen probleem zijn voor een Xbox/Playstation/etc.

Ahh een edit :P
NAT+UPNP is de enige optie in dit geval. Daar zijn we het in ieder geval over eens :)
Ik verwacht geen problemen. Ondanks veel flak schat ik MS en Sony hoog genoeg in om hun spullen zo te bouwen dat het in een normale consumentensituatie gewoon werkt en dat je daar geen kunstgrepen voor hoeft te doen met DMZ en portforwarding.
Ik kan ook niet zeggen dat ik ooit problemen heb ondervonden.
UPNP zorgt ook onder water dat je andere poorten kan gebruiken dan wat je normaal met de hand instelt, dus dan heb je het hele probleem niet dat alle Xboxes op dezelfde poort zouden zitten.

Anyway, het gaat gewoon niet anders dan NAT, eventueel aangevuld met UPNP.
Het zal op deze manier moeten, want er is geen andere optie.

[ Voor 34% gewijzigd door McKaamos op 10-08-2015 13:53 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

McKaamos schreef op maandag 10 augustus 2015 @ 13:47:
[...]

Daar zit geen firewall in. Ze noemen het zo, maar dat is het niet.
Het staat ook in alle routers die ik heb gebruikt, maar ze doen niet wat een echte firewall doet. ;)
En ja, het helpt wel een beetje hoor, maar het is niet wat je van een Firewall verwacht.
Omdat het geen echte Firewall is, en heel specifiek slechts een paar dingen doet, mag dat dan ook geen probleem zijn voor een Xbox/Playstation/etc.
Het is inderdaad geen enterprise firewall maar een simepele Statfull firewall en ik kan me best voorstellen dat in een game als CoD, waar geen dedicated servers zijn met veel UDP streams van meerdere ip-adressen komt dat een simpele huis tuin en keuken firewall het niet meer bij kan houden.

Scratch dat laatste maar, ik heb daar geen onderbouwing voor. dat was volkomen giswerk.

[ Voor 5% gewijzigd door garriej op 10-08-2015 13:50 ]


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

garriej schreef op maandag 10 augustus 2015 @ 13:49:
[...]

Het is inderdaad geen enterprise firewall maar een simepele Statfull firewall en ik kan me best voorstellen dat in een game als CoD, waar geen dedicated servers zijn met veel UDP streams van meerdere ip-adressen komt dat een simpele huis tuin en keuken firewall het niet meer bij kan houden.

Scratch dat laatste maar, ik heb daar geen onderbouwing voor. dat was volkomen giswerk.
Dat UDP streams van veel IP adressen tegelijk wel eens een router over de kop laten gaan is zeker.
Dat merk je ook met het gebruik van Torrent downloads. Duizenden kleine datapakketjes van veel veschillende bronnen. Een router met een geheugentekort gaat gegarandeerd over zijn nek in dat geval.
Enige optie is dan een betere router die meer geheugen heeft voor z'n NAT tabel.

Zo'n geval zou ook een probleemsituatie kunnen zijn trouwens.
Als de router bijna op z'n plaat gaat omdat hij het al knetterdruk heeft, kan dat best zorgen dat je ineens een melding van je Xbox/Playstation krijgt dat de NAT/Firewall dicht zit.
De router is dan gewoon niet meer in staat om te onthouden dat je console een communicatielijntje open wil hebben.

Dat zou dan eventueel ook kunnen gebeuren met een dozijn Xboxes die spel X spelen. Dan heb je gewoon een betere router nodig.
En vooral broertje/zusje/moeder/vader/vriendin/vriend/medespelers bij de torrents vandaan houden tijdens het gamen :)

[ Voor 26% gewijzigd door McKaamos op 10-08-2015 14:00 ]

Iemand een Tina2 in de aanbieding?

Pagina: 1