Net getest, werkt nog steeds. Niets aan veranderd sinds die post.MegaTronics schreef op zondag 19 februari 2017 @ 10:56:
[...]
Heb jij het nog steeds werken op de laatste Merlin? Ik probeer het daarmee, maar dan verliest die naar verloop van tijd weer de verbinding op de clients.
Dan blijf ik doorgaan met mijn zoektocht, bedankt voor de update.
Vroeger, toen de Batavieren nog met zijn vijven waren.
Nee, ik stond in de gang op een metertje of vier van de FRITZ!Box, uiteinde woonkamer en keuken is het zo'n 130Mbit (plekken waar je zou kunnen zitten 180Mbit) en de andere etages kan ik momenteel niet testen omdat daar de Airport Extreme het overneemt.
Toch vraag ik me wel af of ik niet het hele huis kan pakken door de FRITZ!Box op de plek van de Airport Extreme te plaatsen, maar dan moet er nog een (nr 5) managed switch bij komen..
Het systeem zoals ik het nu heb is ook best handig, de FRITZ!Box shared Guest WIFI op poort 4, die trunk ik als General Link met VLAN 1003 (Guest) en PVID 1 (LAN) naar de Airport Extreme en zo heb ik ook mijn gast WLAN door het hele huis.
Voor pfSense zou ik zo een nieuwe guide (of export) kunnen maken met de juiste ranges, classless en geen DHCP server options of een OVA waarbij je alleen de juiste NIC(s) toe moet wijzen en de ranges uit de routes naar de IGMP proxy hoeft te kopiëren. (Of via een script?) Met pfSense is het alleen lastig dat je of geen VLANs moet gebruiken, maar een (v)Switch ervoor die elk VLAN op een (v)NIC zet, of de igmpproxy binary moet vervangen.Ben.Hahlen schreef op zondag 19 februari 2017 @ 09:50:
[...]
Tsja... Dat is een goede.
Het scenario waar de EB de router is, kunnen we uitsluiten, want daar hang je een switch achter en klaar.
Dan krijg je, volgens mij:
Eigen router -> switch -> TV/internet/telefoon
Welke router is mij eigenlijk om het even. Laten we beginnen met wat mensen hebben en wat werkt (uitgaande van routed IPTV).
Ik zal later vandaag of morgen eens posten waar ik nu aan denk als setup. Misschien dat dat een beginpunt is.
Verder wat Thralas zegt:
Dat is ook zo voor de andere guides, sla gewoon DHCP server over (of zet het wel, kwaad kan het niet) en kijk of de guide classless gebruikt, zo niet indien via een script de routes dynamisch aangemaakt worden is het ook goed, daarnaast kun je je afvragen of de routes ooit wijzigen. Mocht je toch perse classless willen kun je daar op je gemak mee spelen nadat je het met static routes via een guide aan de praat hebt.Thralas schreef op zondag 19 februari 2017 @ 11:05:
[...]
Slechts een paragraaf is overbodig (het stukje dat ik hier quote), de rest klopt gewoon.
En MikroTik-specifiek: add-default-route=yes ipv. special-classless, het doet precies het omgekeerde namelijk..
[...]
Er werkt zoveel. Zie dit hele topic, en het vorige deel.
Je moet wel zaken als VLANs, DHCP (opt. 60 upstream) en IGMP (proxy, snooping) kunnen instellen, dat kan nu eenmaal enkel op de wat geavanceerdere modellen.
Ik zou ook zeker de optie met provider router en eigen DHCP/DNS niet uitsluiten. De enige nadelen daarvan zijn de wat lastigere portforwards interface, maar hoe vaak pas je die nou aan en de beperkte firewall.
[ Voor 61% gewijzigd door |sWORDs| op 19-02-2017 12:56 ]
Te Koop:24 Core Intel Upgradeset
Momenteel probeer ik internet werkend te krijgen via configuratie 1 van netwerkje.com, met een TP-Link TL-SG105e Switch en een Asus Rt-AC3200 met AsusWRT-Merlin (nieuwste versie). Instellingen op de switch zien er als volgt uit:
VLAN conf:

PVID conf:

En op de router:
WAN:

ISP-Specific WAN:

Ik blijf op de router de melding houden dat er een timeout plaatsvind tijdens PADO, wat volgens mij betekend dat er iets fout gaat in de configuratie van de switch maar ik zou niet weten wat.
Wie kan me vertellen wat ik fout doe?
EDIT: puur en alleen internet via glasvezel, heb geen TV of VoIP.
VLAN conf:

PVID conf:

En op de router:
WAN:

ISP-Specific WAN:

Ik blijf op de router de melding houden dat er een timeout plaatsvind tijdens PADO, wat volgens mij betekend dat er iets fout gaat in de configuratie van de switch maar ik zou niet weten wat.
Wie kan me vertellen wat ik fout doe?
EDIT: puur en alleen internet via glasvezel, heb geen TV of VoIP.
Haal de switch er tussen uit en stop de kabel van de NTU in de Asus zijn WAN poort. Zet daarna bij LAN -> IPTV "ISP profile" op "manual" en "internet" VID 6 -> PRIO 0.DLeijen schreef op zondag 19 februari 2017 @ 15:49:
Momenteel probeer ik internet werkend te krijgen via configuratie 1 van netwerkje.com, met een TP-Link TL-SG105e Switch en een Asus Rt-AC3200 met AsusWRT-Merlin (nieuwste versie). Instellingen op de switch zien er als volgt uit:
VLAN conf:
[afbeelding]
PVID conf:
[afbeelding]
En op de router:
WAN:
[afbeelding]
ISP-Specific WAN:
[afbeelding]
Ik blijf op de router de melding houden dat er een timeout plaatsvind tijdens PADO, wat volgens mij betekend dat er iets fout gaat in de configuratie van de switch maar ik zou niet weten wat.
Wie kan me vertellen wat ik fout doe?
EDIT: puur en alleen internet via glasvezel, heb geen TV of VoIP.
xh3adshotx schreef op zondag 19 februari 2017 @ 19:25:
[...]
Haal de switch er tussen uit en stop de kabel van de NTU in de Asus zijn WAN poort. Zet daarna bij LAN -> IPTV "ISP profile" op "manual" en "internet" VID 6 -> PRIO 0.

Geeft helaas nog steeds:
pppd[575]: Timeout waiting for PADO packets
Met de ExperiaBox werkt het wel neem ik aan? Probeer eens andere username/password combinaties?DLeijen schreef op zondag 19 februari 2017 @ 19:59:
[...]
[afbeelding]
Geeft helaas nog steeds:
pppd\[575]: Timeout waiting for PADO packets
ExperiaBox werkt inderdaad, Heb de volgende logins geprobeert:xh3adshotx schreef op zondag 19 februari 2017 @ 20:06:
[...]
Met de ExperiaBox werkt het wel neem ik aan? Probeer eens andere username/password combinaties?
<WAN-MAC-ExperiaBox>@internet (Staat op de Experiabox ingesteld)
<WAN-MAC-Asus>@internet
<WAN-MAC-ExperiaBox>@direct-adsl
<WAN-MAX-Asus>@direct-adsl
Geprobeerde wachtwoorden (mogelijk niet met alle hierboven gemelde loginnamen):
kpn
KPN
welkom
Welkom
Welkom01
welkom01
Wat kan ik verder proberen?
het moet zijn
WAN-MAC-ExperiaBox>@internet
kpnkpn
WAN-MAC-ExperiaBox>@internet
kpnkpn
DLeijen schreef op zondag 19 februari 2017 @ 20:18:
[...]
ExperiaBox werkt inderdaad, Heb de volgende logins geprobeert:
<WAN-MAC-ExperiaBox>@internet (Staat op de Experiabox ingesteld)
<WAN-MAC-Asus>@internet
<WAN-MAC-ExperiaBox>@direct-adsl
<WAN-MAX-Asus>@direct-adsl
Geprobeerde wachtwoorden (mogelijk niet met alle hierboven gemelde loginnamen):
kpn
KPN
welkom
Welkom
Welkom01
welkom01
Wat kan ik verder proberen?
Nope nog steeds Timeout op PADO.MJLJO schreef op zondag 19 februari 2017 @ 21:17:
het moet zijn
WAN-MAC-ExperiaBox>@internet
kpnkpn
[...]
Naam en wachtwoord maakt geen lor uit.
Dus er gaat ergens iets mis met de vlan tagging aan de voorkant.
Dus er gaat ergens iets mis met de vlan tagging aan de voorkant.
Dat vermoeden had ik al, maar kom er niet achter WAT er dan fout gaat. Heb het gevoel dat die VLAN tagging op de router niet goed gaat, vandaar dat ik eerst een managed switch had gepakt, maar daar dus exact hetzelfde probleem. Staat er toch ergens een waarde verkeerd?sl1000 schreef op zondag 19 februari 2017 @ 21:43:
Naam en wachtwoord maakt geen lor uit.
Dus er gaat ergens iets mis met de vlan tagging aan de voorkant.
rare vraag heb je uberhaupt de experia box wel eens aan gesloten zo nee dan moet je dat even doen om je diensten te activeren even uurtje aan laten en uiteraard wel utp erin en internetten, Dan kan je verder met je switch uiteraard en zal alles werken.
DLeijen schreef op zondag 19 februari 2017 @ 21:54:
[...]
Dat vermoeden had ik al, maar kom er niet achter WAT er dan fout gaat. Heb het gevoel dat die VLAN tagging op de router niet goed gaat, vandaar dat ik eerst een managed switch had gepakt, maar daar dus exact hetzelfde probleem. Staat er toch ergens een waarde verkeerd?
[ Voor 5% gewijzigd door MJLJO op 19-02-2017 22:13 ]
De experia box heeft meer dan een half jaar gedraait met een andere router als access point erachter gehangen.MJLJO schreef op zondag 19 februari 2017 @ 22:12:
rare vraag heb je uberhaupt de experia box wel eens aan gesloten zo nee dan moet je dat even doen om je diensten te activeren even uurtje aan laten en uiteraard wel utp erin en internetten, Dan kan je verder met je switch uiteraard en zal alles werken.
[...]
ik zou even alleen experiabox ff ansluiten en daar even op internetten voor een urrtje om het uit te sluiten dus NTU EB in dan je utp van pc in EB internetten uurtje dan alles om pluggen
DLeijen schreef op zondag 19 februari 2017 @ 22:43:
[...]
De experia box heeft meer dan een half jaar gedraait met een andere router als access point erachter gehangen.
[ Voor 10% gewijzigd door MJLJO op 19-02-2017 22:51 ]
@Falcon|sWORDs| schreef op zondag 19 februari 2017 @ 09:17:
[...]
iPhone 6, XS4ALL met een FRITZ!Box 7490:
[afbeelding]
Met Ubnt unifi heb je een top systeempje in huis
@|sWORDs| Gaan we digitaal verpissen ;-) zijn lijn is 100mbit vandaar beperkte snelheid.
Iphone en Ubnt unifi en gewoon door het hele huis. ook merkt in vergelijking tot de EB dat de up en down gelijk blijven bij hoge snelheden. En niet zo als Bij de EB en fritsbox dat ze ver uit elkaar liggen en dat de upload veel hoger is.

[ Voor 25% gewijzigd door xbeam op 20-02-2017 00:21 ]
Lesdictische is mijn hash#
Niets met verpissen te maken, alleen laten zien dat je daar geen eigen AP voor nodig hebt. Anders had ik de Airport Extreme wel gepakt, al hoe wel die met een iPhone 6 (geen MIMO) niet aan jouw snelheden komt (zelfs de 6s haalt maar 425, dus dat zal wel een 7 tegen een accesspoint aan zijn?).
[ Voor 26% gewijzigd door |sWORDs| op 20-02-2017 00:50 ]
Te Koop:24 Core Intel Upgradeset
Er staat toch een smily bij ;-) en het is inderdaad een 7 maar niet vlakbij of tegen het accespoint aan, het is op ongeveer een meter of 7/8 van de Ap, op de bank en de Ap hangt in de gang.|sWORDs| schreef op maandag 20 februari 2017 @ 00:35:
Niets met verpissen te maken, alleen laten zien dat je daar geen eigen AP voor nodig hebt. Anders had ik de Airport Extreme wel gepakt, al hoe wel die met een iPhone 6 niet aan jouw snelheden komt (is dat wel een 6, dat moet bijna wel een 6s of 7 zijn?).
Maar die unifi schoteltjes zijn gewoon mooi en makelijk aan het platfond op centrale plekken in je huis te plaatsen. Waardoor je volledige dekking hebt en de snelheid verdeelt word over meerdere WiFi punten. Dat gaat boven snelheid iedere AC router haalt mooie snelheden maar ze zijn niet mooi en niet uit te breiden met Extra eccepoints.
[ Voor 15% gewijzigd door xbeam op 20-02-2017 01:02 ]
Lesdictische is mijn hash#
Tijd voor een 7 en Ubiquiti dus. Net de edgerouter verkocht...
Te Koop:24 Core Intel Upgradeset
Je router zit toch wel in port 2 van je switch, neem ik aan?DLeijen schreef op zondag 19 februari 2017 @ 21:54:
[...]
Dat vermoeden had ik al, maar kom er niet achter WAT er dan fout gaat. Heb het gevoel dat die VLAN tagging op de router niet goed gaat, vandaar dat ik eerst een managed switch had gepakt, maar daar dus exact hetzelfde probleem. Staat er toch ergens een waarde verkeerd?
Sometimes you need to plan for coincidence
Hahah Op je telefoon heb je er geen ...... aan zulke snelheden. Beetje browsen en foto's kijken werkt niet zo goed met een 6 op 100mbit WiFi. Maar op de laptop is het wel fijn.|sWORDs| schreef op maandag 20 februari 2017 @ 01:01:
Tijd voor een 7 en Ubiquiti dus. Net de edgerouter verkocht...
Lesdictische is mijn hash#
Het kpn pppoe login wachtwoord is: pppDLeijen schreef op zondag 19 februari 2017 @ 21:54:
[...]
Dat vermoeden had ik al, maar kom er niet achter WAT er dan fout gaat. Heb het gevoel dat die VLAN tagging op de router niet goed gaat, vandaar dat ik eerst een managed switch had gepakt, maar daar dus exact hetzelfde probleem. Staat er toch ergens een waarde verkeerd?
Wat voor router en verbinding heb je.
Niet alle routers kunnen pppoe vlan op de WAN en wanneer je adls hebt van kpn moet wel een adls router hebben en daar gebruikt kpn PPPoA en geen PPPoE. Ook zie ik in de screenshot dat vlan6 op de Lan doet en niet op de WAN
[ Voor 5% gewijzigd door xbeam op 20-02-2017 01:18 ]
Lesdictische is mijn hash#
Heb gezocht maar niks gevonden, welke merk switch/model stuurt KPN naar zijn klanten die er 1 nodig hebben?
“Choose a job you love, and you will never have to work a day in your life.”
Ik dacht de de snelheid hier identiek was op de iPhone en laptop, maar ik zie nu pas dat ik op die server (Deventer) die ik gebruikte wired ook maar 200/220 haalt, ik denk niet dat ik hoger kom dan ik nu al haal:xbeam schreef op maandag 20 februari 2017 @ 01:06:
[...]
Hahah Op je telefoon heb je er geen ...... aan zulke snelheden. Beetje browsen en foto's kijken werkt niet zo goed met een 6 op 100mbit WiFi. Maar op de laptop is het wel fijn.
Ik kan even geen server met een goede ping, download en upload snelheid vinden, maar zie de combinatie:
MacBook Pro (Retina, 15-inch, Late 2013) WIFI:


iPhone 6:

[ Voor 3% gewijzigd door |sWORDs| op 20-02-2017 11:04 ]
Te Koop:24 Core Intel Upgradeset
Hoeveel maanden van te voren mag je bellen voor het beëindigen of verlening van je glasvezel abonnement? Mijn abonnement eindigt op 10 april 2017. Wil proberen om korting te krijgen voor enkele maanden plus fox eredivisie. Zelfde aanbieding als t-mobile heeft. Wie heeft tips om dat voor elkaar te krijgen?
Ik had dus beloofd om nog even te vertellen hoe ik mijn setup voor ogen heb én waar ik nog mee worstel om voor elkaar te krijgen.
Ik heb nu:
NTU -> EBv9 -> Switches (2) -> Patchpanelen -> TV/Internet
Waar ik naartoe wil, is, het liefste, één switch met 24 poorten, aangezien ik 18 poorten te patchen heb (plus nog wat meterkast dingen).
Daarnaast ontkom ik er (helaas) niet aan om de EB te blijven gebruiken, ivm telefonie.
Omdat ik de EB wel echt zat begin te raken (interne DNS resolving die niet goed werkt, beperkt aantal DHCP-assignments, etc), moet ik daar dus iets anders voor hebben.
Dus ik ben nu aan het bedenken:
NTU -> Nieuwe Router -> Switch
Vanaf de switch gaat het dan naar:
- Patch panelen (internet/tv)
- EB (voor telefonie)
Ik ben een FritzBox aan het overwegen voor de router, omdat ik daar, voornamelijk, positieve verhalen over lees. Ik had een Netgear WNDR3700 met OpenWRT, maar die is aan het einde van zijn latijn, dus heb ik daar nu de EB voor in de plaats.
Voor wat betreft de switch overweeg ik een Zyxel GS1900-24E, omdat deze, volgens mij, alles kan wat ik nodig heb.
Qua technische inrichting, als ik het nu goed begrijp, moet er dus het volgende gebeuren:
De VLAN's bestaan nog steeds, dus nog steeds VLAN4 voor IPTV, VLAN6 voor Internet en VLAN7 voor Tel.
Alle poorten waar een IPTV ontvanger op komt, moeten dus zowel VLAN4 en VLAN7 ontvangen.
Option 60 moet ik upstream kunnen instellen.
Ben ik nog iets vergeten?
Ik heb nu:
NTU -> EBv9 -> Switches (2) -> Patchpanelen -> TV/Internet
Waar ik naartoe wil, is, het liefste, één switch met 24 poorten, aangezien ik 18 poorten te patchen heb (plus nog wat meterkast dingen).
Daarnaast ontkom ik er (helaas) niet aan om de EB te blijven gebruiken, ivm telefonie.
Omdat ik de EB wel echt zat begin te raken (interne DNS resolving die niet goed werkt, beperkt aantal DHCP-assignments, etc), moet ik daar dus iets anders voor hebben.
Dus ik ben nu aan het bedenken:
NTU -> Nieuwe Router -> Switch
Vanaf de switch gaat het dan naar:
- Patch panelen (internet/tv)
- EB (voor telefonie)
Ik ben een FritzBox aan het overwegen voor de router, omdat ik daar, voornamelijk, positieve verhalen over lees. Ik had een Netgear WNDR3700 met OpenWRT, maar die is aan het einde van zijn latijn, dus heb ik daar nu de EB voor in de plaats.
Voor wat betreft de switch overweeg ik een Zyxel GS1900-24E, omdat deze, volgens mij, alles kan wat ik nodig heb.
Qua technische inrichting, als ik het nu goed begrijp, moet er dus het volgende gebeuren:
De VLAN's bestaan nog steeds, dus nog steeds VLAN4 voor IPTV, VLAN6 voor Internet en VLAN7 voor Tel.
Alle poorten waar een IPTV ontvanger op komt, moeten dus zowel VLAN4 en VLAN7 ontvangen.
Option 60 moet ik upstream kunnen instellen.
Ben ik nog iets vergeten?
[ Voor 0% gewijzigd door Ben.Hahlen op 20-02-2017 11:47 . Reden: VLAN's verkeerd genummerd.... ]
Als je een alles-in-1 abbo hebt wens ik je succes. KPN is niet meer scheutig met het geven van korting bij verlenging. Was tot vorig jaar geen enkel probleem, nu doen ze moeilijk en schermen ze met het feit dat je al kortingen krijgt op de afzonderlijke delen.cgok schreef op maandag 20 februari 2017 @ 11:11:
Hoeveel maanden van te voren mag je bellen voor het beëindigen of verlening van je glasvezel abonnement? Mijn abonnement eindigt op 10 april 2017. Wil proberen om korting te krijgen voor enkele maanden plus fox eredivisie. Zelfde aanbieding als t-mobile heeft. Wie heeft tips om dat voor elkaar te krijgen?
Je gaat geen PoE gebruiken? Anders even iets meer investeren en een PoE versie kopen voor het voeden van AP's/cameras.Ben.Hahlen schreef op maandag 20 februari 2017 @ 11:15:
Voor wat betreft de switch overweeg ik een Zyxel GS1900-24E, omdat deze, volgens mij, alles kan wat ik nodig heb.
VLAN4 = IPTVQua technische inrichting, als ik het nu goed begrijp, moet er dus het volgende gebeuren:
De VLAN's bestaan nog steeds, dus nog steeds VLAN4 voor IPTV, VLAN6 voor TEL en VLAN7 voor Internet.
VLAN6 = Internet (aan de buitenkant, je router zet op dit VLAN zijn PPPoE sessie op)
VLAN7 = VoIP
VLANX = LAN, zelf te bepalen VLAN ID voor je lokale clients.
De STB heeft enkel VLAN4 nodig, untagged (access).Alle poorten waar een IPTV ontvanger op komt, moeten dus zowel VLAN4 en VLAN7 ontvangen.
www.google.nl
Het lijkt bij iedereen anders te gaan, maar bij mij krijg ik pas korting als ik opzeg, dan kom je bij een andere afdeling en kan het ineens wel. Soms moet je dan ook echt opzeggen en krijg je een ander email account. De laatste keer was ik het zo zat dat ik ook maar naar XS4ALL ben gegaan, mede vanwege public subnet en 'betere' router.cgok schreef op maandag 20 februari 2017 @ 11:11:
Hoeveel maanden van te voren mag je bellen voor het beëindigen of verlening van je glasvezel abonnement? Mijn abonnement eindigt op 10 april 2017. Wil proberen om korting te krijgen voor enkele maanden plus fox eredivisie. Zelfde aanbieding als t-mobile heeft. Wie heeft tips om dat voor elkaar te krijgen?
Te Koop:24 Core Intel Upgradeset
iPhone 7:|sWORDs| schreef op maandag 20 februari 2017 @ 11:04:
[...]
Ik dacht de de snelheid hier identiek was op de iPhone en laptop, maar ik zie nu pas dat ik op die server (Deventer) die ik gebruikte wired ook maar 200/220 haalt, ik denk niet dat ik hoger kom dan ik nu al haal:
Ik kan even geen server met een goede ping, download en upload snelheid vinden, maar zie de combinatie:
MacBook Pro (Retina, 15-inch, Late 2013) WIFI:
[afbeelding]
[afbeelding]
iPhone 6:
[afbeelding]

“Choose a job you love, and you will never have to work a day in your life.”
Het is ongeveer zoiets:
6: Max 300
6s: Max 425
7: Max >500
Macbook late 2013 en nieuwer: Max >500
Te Koop:24 Core Intel Upgradeset
Denk dat de 7 nog wel hoger kan. Mijn internet is gewoon niet sneller
Iets met MIMO 2:2 3:3 b/n/ac/etc
Iets met MIMO 2:2 3:3 b/n/ac/etc
“Choose a job you love, and you will never have to work a day in your life.”
GS105e.Tylen schreef op maandag 20 februari 2017 @ 11:01:
Heb gezocht maar niks gevonden, welke merk switch/model stuurt KPN naar zijn klanten die er 1 nodig hebben?
Nee, PoE staat nog niet op het lijstje.MisteRMeesteR schreef op maandag 20 februari 2017 @ 11:21:
[...]
Je gaat geen PoE gebruiken? Anders even iets meer investeren en een PoE versie kopen voor het voeden van AP's/cameras.
Uhm... Ja, oeps... Verkeerd overgenomen[...]
VLAN4 = IPTV
VLAN6 = Internet (aan de buitenkant, je router zet op dit VLAN zijn PPPoE sessie op)
VLAN7 = VoIP
VLANX = LAN, zelf te bepalen VLAN ID voor je lokale clients.
Ook voor Routed IPTV?[...]
De STB heeft enkel VLAN4 nodig, untagged (access).
Voor Routed IPTV maakt de STB gebruik van VLAN X (je lokale internet VLAN) en niet meer van VLAN4. De router bepaald welk verkeer vanuit de STB over welk VLAN (VLAN 4 of VLAN6 dus) naar buiten gaat.
Resumé:
Bridged = STB untagged in VLAN4
Routed = STB untagged in VLANX (lokale internet VLAN).
www.google.nl
Vorige week gebeld met KPN dat ik over wou stappen naar Tmobiel thuis, ik kreeg meteen een aanbod van KPN om mijn alles-in-1 standaard abbo te verlengen met 1 jaar met de eerste 6 maanden voor 35 euro, wat ik uiteraard meteen heb gedaanSkarloc schreef op maandag 20 februari 2017 @ 11:19:
[...]Als je een alles-in-1 abbo hebt wens ik je succes. KPN is niet meer scheutig met het geven van korting bij verlenging. Was tot vorig jaar geen enkel probleem, nu doen ze moeilijk en schermen ze met het feit dat je al kortingen krijgt op de afzonderlijke delen.
das veel beter. hoelang van te voren voor het beëindiging van je abonnement heb je het gedaan en via welk nummer?EJSEJS schreef op maandag 20 februari 2017 @ 12:04:
[...]
Vorige week gebeld met KPN dat ik over wou stappen naar Tmobiel thuis, ik kreeg meteen een aanbod van KPN om mijn alles-in-1 standaard abbo te verlengen met 1 jaar met de eerste 6 maanden voor 35 euro, wat ik uiteraard meteen heb gedaan
Mijn abonnement was in januari verlopen, dus ik was al abonnement vrij toen ik belde. Ik heb gebeld naar de klantenservice en werd doorverbonden naar de afdeling opzeggingen die mij vervolgens bovenstaand aanbod deden toen ik aangaf dat ik wou overstappen naar TMobile thuis.cgok schreef op maandag 20 februari 2017 @ 12:08:
[...]das veel beter. hoelang van te voren voor het beëindiging van je abonnement heb je het gedaan en via welk nummer?
Vorig jaar heb ik dat een maand van te voren gedaan en het nieuwe abbo ging ook direct in met de korting. Ik zou zeggen gewoon proberen en laten doorverbinden met de afdeling opzeggingen. Die afdeling kan de meeste korting geven.cgok schreef op maandag 20 februari 2017 @ 12:08:
[...]
das veel beter. hoelang van te voren voor het beëindiging van je abonnement heb je het gedaan en via welk nummer?
We gaan het proberen. thxNuevocasa schreef op maandag 20 februari 2017 @ 13:11:
[...]
Vorig jaar heb ik dat een maand van te voren gedaan en het nieuwe abbo ging ook direct in met de korting. Ik zou zeggen gewoon proberen en laten doorverbinden met de afdeling opzeggingen. Die afdeling kan de meeste korting geven.
Ik probeer nog steeds om pfsense werkend te krijgen met IPv6. Heeft iemand dat hier al voor elkaar?
Thanks.
Vanmorgen ook de switch aangevraagd. Kan ik alvast even wat voorbereidingen treffen.
“Choose a job you love, and you will never have to work a day in your life.”
Goede vraagjdejonge1991 schreef op maandag 20 februari 2017 @ 14:11:
Ik probeer nog steeds om pfsense werkend te krijgen met IPv6. Heeft iemand dat hier al voor elkaar?
Kan je een packet capture maken van de DHCP response die je krijgt? En in het ideale geval ook van het verkeer dat de Experiabox in de oorspronkelijke situatie?
Heeft pfSense zelf wel toegang tot IPv6? Of gaat het om zowel de clients als pfSense.jdejonge1991 schreef op maandag 20 februari 2017 @ 14:11:
Ik probeer nog steeds om pfsense werkend te krijgen met IPv6. Heeft iemand dat hier al voor elkaar?
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Euh... Juist, denk ik.MisteRMeesteR schreef op maandag 20 februari 2017 @ 11:57:
[...]
Voor Routed IPTV maakt de STB gebruik van VLAN X (je lokale internet VLAN) en niet meer van VLAN4. De router bepaald welk verkeer vanuit de STB over welk VLAN (VLAN 4 of VLAN6 dus) naar buiten gaat.
Resumé:
Bridged = STB untagged in VLAN4
Routed = STB untagged in VLANX (lokale internet VLAN).
Dus eigenlijk gaan VLAN4/6 samen in één VLAN?
En hou je dus "maar" 2 VLAN's over in je eigen netwerk: VLAN_INTERNET en VLAN_TELEFOON?
Zo ja, dan wordt alles mij ineens een stuk duidelijker, denk ik :-)
De volgende vraag is natuurlijk:
Heb je per sé een router nodig, als je een managed switch hebt? Ik neem aan van wel, omdat je de PPPOE connectie moet opzetten naar KPN.
Wat zijn de ervaringen met een FritzBox met KPN? Werkt dan bijvoorbeeld telefonie ook? Of heb je dan alsnog de EB nodig?
[ Voor 18% gewijzigd door Ben.Hahlen op 20-02-2017 15:39 . Reden: Extra vragen ]
ANdrode schreef op maandag 20 februari 2017 @ 15:03:
[...]
Goede vraag
Kan je een packet capture maken van de DHCP response die je krijgt? En in het ideale geval ook van het verkeer dat de Experiabox in de oorspronkelijke situatie?
Gaat om zowel clients als pfsense.Raven schreef op maandag 20 februari 2017 @ 15:12:
[...]
Heeft pfSense zelf wel toegang tot IPv6? Of gaat het om zowel de clients als pfSense.
Settings in WAN interfacen:

Resultaat in logs (grijze vakjes zijn mijn ipv4 adres):

Er wordt een ipv6 gateway aangemaakt, die gaat naar: fe80::ae4e:91ff:fe66:ecf4
Al zegt pfsense dat ie offline is. Vraag me sowieso af of dit kloppend is, aangezien deze gateway niet veranderd met elke wijziging die ik maak.
Heb helaas de Experiabox niet makkelijk voorhanden...
[ Voor 9% gewijzigd door jdejonge1991 op 20-02-2017 15:43 . Reden: quote toegevoegd ]
Ik had dat werkend, maar ben nu net weer terug naar de provider router, had een storage crash en even geen tijd om pfSense in te richten. Heb waarschijnlijk ergens nog wel wat screenshots en een export.jdejonge1991 schreef op maandag 20 februari 2017 @ 14:11:
Ik probeer nog steeds om pfsense werkend te krijgen met IPv6. Heeft iemand dat hier al voor elkaar?
NTU naar switch: VLAN4, VLAN 6, VLAN7 (tagged)Ben.Hahlen schreef op maandag 20 februari 2017 @ 15:37:
[...]
Euh... Juist, denk ik.
Dus eigenlijk gaan VLAN4/6 samen in één VLAN?
En hou je dus "maar" 2 VLAN's over in je eigen netwerk: VLAN_INTERNET en VLAN_TELEFOON?
Zo ja, dan wordt alles mij ineens een stuk duidelijker, denk ik :-)
De volgende vraag is natuurlijk:
Heb je per sé een router nodig, als je een managed switch hebt? Ik neem aan van wel, omdat je de PPPOE connectie moet opzetten naar KPN.
Wat zijn de ervaringen met een FritzBox met KPN? Werkt dan bijvoorbeeld telefonie ook? Of heb je dan alsnog de EB nodig?
Switch naar experia: VLAN7(tagged)
Switch naar router: VLAN4, VLAN6 (tagged of untagged)
Router naar switch: 'VLAN'1 (tagged of untagged)
Alle andere apparaten: 'VLAN'1 (untagged)
VLAN1 is eigenlijk geen VLAN, maar het gewone netwerk wat standaard als PVID op alle poorten zit. Deze wil je niet meer op de poorten naar de router, NTU en experiabox hebben.
Alles van/naar router is tagged als je het wil trunken in één kabel, normaal gesproken gebruik je 3 poorten en is het untagged.
Je hebt een router nodig voor PPPoE, routing en NAT. Daarnaast heb je een firewall, DHCP en mogelijk DNS nodig, dit kan ook met de router.
[ Voor 71% gewijzigd door |sWORDs| op 20-02-2017 18:44 ]
Te Koop:24 Core Intel Upgradeset
Ik zie allemaal regels over IPv6CP, dat lijkt niet hetzelfde als DHCPv6?
Tijd om een packet capture te maken..
Tijd om een packet capture te maken..
fe80 is de link-local unicast range (RFC5156 sectie 2.4). Daarmee kan je het internet niet bereikenjdejonge1991 schreef op maandag 20 februari 2017 @ 15:43:
[...]
Er wordt een ipv6 gateway aangemaakt, die gaat naar: fe80::ae4e:91ff:fe66:ecf4
Al zegt pfsense dat ie offline is. Vraag me sowieso af of dit kloppend is, aangezien deze gateway niet veranderd met elke wijziging die ik maak.
Heb helaas de Experiabox niet makkelijk voorhanden...
Dat IPv6CP print wel iets dat een IPv6 range zou kunnen zijn. Maar heel veel hex ranges kunnen een ipv6 range zijn
Nee voor routed iptv gebruik je intern geen vlan.Ben.Hahlen schreef op maandag 20 februari 2017 @ 15:37:
[...]
Euh... Juist, denk ik.
Dus eigenlijk gaan VLAN4/6 samen in één VLAN?
En hou je dus "maar" 2 VLAN's over in je eigen netwerk: VLAN_INTERNET en VLAN_TELEFOON?
Zo ja, dan wordt alles mij ineens een stuk duidelijker, denk ik :-)
De volgende vraag is natuurlijk:
Heb je per sé een router nodig, als je een managed switch hebt? Ik neem aan van wel, omdat je de PPPOE connectie moet opzetten naar KPN.
Wat zijn de ervaringen met een FritzBox met KPN? Werkt dan bijvoorbeeld telefonie ook? Of heb je dan alsnog de EB nodig?
De stb zit gewoon op local netwerk.
Naar de buitenkant verandert ook helemaal niets iptv komt gewoon over vlan4 binnen.
En vlan6 heeft hier niets mee te maken
Je moet alleen op je router een igmp proxy inrichten, deze doet het tv verkeer van vlan 4 naar je local netwerk omzetten . Dit kunnen helaas niet alle routers en vereist echt netwerk kennis. Je moet namelijk de multicast router (next-hop) binnen het kpn netwerk achter halen en hier handmatig verkeer naar toe routeren door uitzondering in je NAT aan te brengen. Ook moet je extra dhcp opties toevoegen in de dhcp request op vlan4 zodat kpn weet dat er een igmp proxie actief is zo kan worden voorzien van ip adressen. En je ook weer extra dhcp opties mee sturen je local lan op zodat stb weet waar hij de imgp proxy kan vinden
Tip zonder kennis begin er niet aan.
routers zijn duurder en vaak ingewikkelder.
Zeker de edgerouters die er vaak voor worden gebruikt zijn geen consumenten routers. En zijn alleen maar via de command line (soort vab oude dos typ regels ) werkend te krijgen
[ Voor 27% gewijzigd door xbeam op 21-02-2017 02:53 ]
Lesdictische is mijn hash#
Helder verhaal, dank!|sWORDs| schreef op maandag 20 februari 2017 @ 18:30:
[...]
Ik had dat werkend, maar ben nu net weer terug naar de provider router, had een storage crash en even geen tijd om pfSense in te richten. Heb waarschijnlijk ergens nog wel wat screenshots en een export.
[...]
NTU naar switch: VLAN4, VLAN 6, VLAN7 (tagged)
Switch naar experia: VLAN7(tagged)
Switch naar router: VLAN4, VLAN6 (tagged of untagged)
Router naar switch: 'VLAN'1 (tagged of untagged)
Alle andere apparaten: 'VLAN'1 (untagged)
VLAN1 is eigenlijk geen VLAN, maar het gewone netwerk wat standaard als PVID op alle poorten zit. Deze wil je niet meer op de poorten naar de router, NTU en experiabox hebben.
Alles van/naar router is tagged als je het wil trunken in één kabel, normaal gesproken gebruik je 3 poorten en is het untagged.
Je hebt een router nodig voor PPPoE, routing en NAT. Daarnaast heb je een firewall, DHCP en mogelijk DNS nodig, dit kan ook met de router.
Ik begrijp dat jij op XS4All zit? Hoe bevalt de FritzBoz? Uit je verhalen maak ik op dat je pfSense voor de "geavanceerde" routing gebruikt? Daarmee bedoel ik: Firewall, DHCP, DNS?
Zoals gezegd: ik lees goede verhalen over de FritzBox en ben eventueel aan het overwegen om die als router te gaan gebruiken.
Maar goed, dat is dus nog een overweging.
Begin volgende maand wil ik alles gaan omzetten, dus dan hoop ik het allemaal op een rijtje te hebben :-)
Dank iig voor alle uitleg!
Wat ik dus hierboven doorkrijg is dat die DHCP opties niet per sé nodig zijn. Behalve dan die enexbeam schreef op dinsdag 21 februari 2017 @ 02:30:
[...]
Nee voor routed iptv gebruik je intern geen vlan.
De stb zit gewoon op local netwerk.
Naar de buitenkant verandert ook helemaal niets iptv komt gewoon over vlan4 binnen.
En vlan6 heeft hier niets mee te maken
Je moet alleen op je router een igmp proxy inrichten, deze doet het tv verkeer van vlan 4 naar je local netwerk omzetten . Dit kunnen helaas niet alle routers en vereist echt netwerk kennis. Je moet namelijk de multicast router (next-hop) binnen het kpn netwerk achter halen en hier handmatig verkeer naar toe routeren door uitzondering in je NAT aan te brengen. Ook moet je extra dhcp opties toevoegen in de dhcp request op vlan4 zodat kpn weet dat er een igmp proxie actief is zo kan worden voorzien van ip adressen. En je ook weer extra dhcp opties mee sturen je local lan op zodat stb weet waar hij de imgp proxy kan vinden
Tip zonder kennis begin er niet aan.
routers zijn duurder en vaak ingewikkelder.
Zeker de edgerouters die er vaak voor worden gebruikt zijn geen consumenten routers. En zijn alleen maar via de command line (soort vab oude dos typ regels ) werkend te krijgen
Als je voor glasvezel van KPN gaat en niet zoveel netwerk kennis hebt kun je beter voor een AsusWRT router gaan, hiervoor staat de kant en klare configuratie op verschillende plaatsen op internet. De rest van de instellingen zijn via de GUI te beheren.Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 09:44:
[...]
Helder verhaal, dank!
Ik begrijp dat jij op XS4All zit? Hoe bevalt de FritzBoz? Uit je verhalen maak ik op dat je pfSense voor de "geavanceerde" routing gebruikt? Daarmee bedoel ik: Firewall, DHCP, DNS?
Zoals gezegd: ik lees goede verhalen over de FritzBox en ben eventueel aan het overwegen om die als router te gaan gebruiken.
Maar goed, dat is dus nog een overweging.
Begin volgende maand wil ik alles gaan omzetten, dus dan hoop ik het allemaal op een rijtje te hebben :-)
Dank iig voor alle uitleg!
[...]
Wat ik dus hierboven doorkrijg is dat die DHCP opties niet per sé nodig zijn. Behalve dan die ene
Thanks voor de suggestie!xh3adshotx schreef op dinsdag 21 februari 2017 @ 10:09:
[...]
Als je voor glasvezel van KPN gaat en niet zoveel netwerk kennis hebt kun je beter voor een AsusWRT router gaan, hiervoor staat de kant en klare configuratie op verschillende plaatsen op internet. De rest van de instellingen zijn via de GUI te beheren.
Ik ben een snelle leerling ;-)
Had op mijn vorige router OpenWRT met KPN Glas, maar dat was toen nog Bridged IPTV.
Wil mezelf geen volledige n00b noemen, maar het verhaal met de VLAN's (en de varianten daarvan en wat nou wel en niet moest) werd mij even te onduidelijk.
Ik zal ook eens naar een AsusWRT kijken.
Full disclosure: ik had eerst de pricewatch: MikroTik Routerboard CRS125-24G-1S-2HnD-IN Cloud Router op het oog, maar begrijp dat deze voor Routed IPTV niet al te goed werkt.
Vandaar dat ik naar andere opties aan het kijken ben.
Tenzij iemand nu roept dat de Mikrotik het best aankan, Routed IPTV, want dan is mijn keuze snel gemaakt. :-)
Volgens mij ondersteund de genoemde router inderdaad geen IGMP snooping/proxy wat hem ongeschikt maakt voor routed IPTV. In principe zou elke router waarbij je toegang hebt tot de IGMP proxy volstaan.Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 10:28:
[...]
Thanks voor de suggestie!
Ik ben een snelle leerling ;-)
Had op mijn vorige router OpenWRT met KPN Glas, maar dat was toen nog Bridged IPTV.
Wil mezelf geen volledige n00b noemen, maar het verhaal met de VLAN's (en de varianten daarvan en wat nou wel en niet moest) werd mij even te onduidelijk.
Ik zal ook eens naar een AsusWRT kijken.
Full disclosure: ik had eerst de pricewatch: MikroTik Routerboard CRS125-24G-1S-2HnD-IN Cloud Router op het oog, maar begrijp dat deze voor Routed IPTV niet al te goed werkt.
Vandaar dat ik naar andere opties aan het kijken ben.
Tenzij iemand nu roept dat de Mikrotik het best aankan, Routed IPTV, want dan is mijn keuze snel gemaakt. :-)
Als je voor iets met AsusWRT gaat let dan wel op dat je de Merlin firmware erop kunt flashen.
Ik weet even niet welke ene je bedoelt.Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 09:44:
[...]
Helder verhaal, dank!
Ik begrijp dat jij op XS4All zit? Hoe bevalt de FritzBoz? Uit je verhalen maak ik op dat je pfSense voor de "geavanceerde" routing gebruikt? Daarmee bedoel ik: Firewall, DHCP, DNS?
Zoals gezegd: ik lees goede verhalen over de FritzBox en ben eventueel aan het overwegen om die als router te gaan gebruiken.
Maar goed, dat is dus nog een overweging.
Begin volgende maand wil ik alles gaan omzetten, dus dan hoop ik het allemaal op een rijtje te hebben :-)
Dank iig voor alle uitleg!
[...]
Wat ik dus hierboven doorkrijg is dat die DHCP opties niet per sé nodig zijn. Behalve dan die ene
Maar hier werkt het niet zonder Interne en externe dhcp opties. Ook werkt het niet zonder de handmatige routering van de multicast streams
Lesdictische is mijn hash#
Als je voor een Ubiguiti EdgeRouter gaat kan ik je een werkende config aanleveren. (Zonder support uiteraard).
“Choose a job you love, and you will never have to work a day in your life.”
Dat is juist het probleem ze hebben dan totaal geen idee wat ze aan het doen zijn. En als alles crashed of kpn verandert iets weten ze niet waar ze moeten beginnen en zijn we op het Ubnt forum alleen maar bezig om copie past regels te maken voor ze en uit eindelijk komt 50 procent niet tot de oplossing en verkoopt zijn ERL weer. Beter kiest hij nu iets met makelijk gui ten zij hij echt wil hobbien.Tylen schreef op dinsdag 21 februari 2017 @ 10:52:
Als je voor een Ubiguiti EdgeRouter gaat kan ik je een werkende config aanleveren. (Zonder support uiteraard).
Lesdictische is mijn hash#
Thralas in "[KPN Glasvezel] Ervaringen & Vragen Topic - Deel 2" zegt in die post dat het zonder de option 60 en option 28 werkt.xbeam schreef op dinsdag 21 februari 2017 @ 10:48:
[...]
Ik weet even niet welke ene je bedoelt.
Maar hier werkt het niet zonder Interne en externe dhcp opties. Ook werkt het niet zonder de handmatige routering van de multicast streams
Daar staat ook een hele discussie boven (en onder) waarin dus precies het probleem wordt blootgelegd: de één zegt dit, de ander dat, maar wie heeft er nou ECHT gelijk? Of heeft iedereen een beetje gelijk?
@xbeam Wat voor router gebruik jij?
@Thralas Welke Mikrotik gebruik jij? En gebruik jij Routed IPTV? Hoe zit jouw setup er uit?
Ik gebruik een edgerouter en de laaate keer dat ik er een config in zette werkte het niet zonder optie 60 en 28. Maar ik zal weer een keer zonder proberen.Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 11:04:
[...]
Thralas in "[KPN Glasvezel] Ervaringen & Vragen Topic - Deel 2" zegt in die post dat het zonder de option 60 en option 28 werkt.
Daar staat ook een hele discussie boven (en onder) waarin dus precies het probleem wordt blootgelegd: de één zegt dit, de ander dat, maar wie heeft er nou ECHT gelijk? Of heeft iedereen een beetje gelijk?
@xbeam Wat voor router gebruik jij?
@Thralas Welke Mikrotik gebruik jij? En gebruik jij Routed IPTV? Hoe zit jouw setup er uit?
Ook lees ik vaak dat de next-hop wijzigt na elke reboot en deze steeds weer of via een script moet toevoegen. Ik heb hier ook geen last van.
Het kan waarschijnlijk ook verschillen per regio hoe je het kan instellen.
Dat van meerdere configs ie een probleem heb ook wel eens bij kpn neergelegd vanwege de wet keuze vrijheid van rand apparateur . Maar wacht nog steeds op antwoord. Ze zijn nog steeds intern in overleg ;-(
[ Voor 16% gewijzigd door xbeam op 21-02-2017 12:03 ]
Lesdictische is mijn hash#
Bij mij werkt het zonder de opties mits de decoder in stand-by blijft. Als ik de stekker van de decoder eruit trek en hem opnieuw probeer te verbinden werkt het niet tot ik de opties weer toevoeg aan mijn config.xbeam schreef op dinsdag 21 februari 2017 @ 11:19:
[...]
Ik gebruik een edgerouter en de laaate keer dat ik er een config in zette werkte het niet zonder optie 60 en 28. Maar ik zal weer een keer zonder proberen.
Ook lees vaak dat de next-hop wijzigt na elke reboot en deze steeds weer of via een schript moet toevoegen. Ik heb ook geen last van.
Het kan waarschijnlijk ook verschillen per regio hoe je het instellen.
Dat van meerdere configs ie een probleem heb ook wel eens bij kpn neergelegd vanwege de wet keuze vrijheid van rand apparateur . Maar wacht nog steeds op antwoord. Ze zijn nog steeds intern in overleg ;-(
ANdrode schreef op maandag 20 februari 2017 @ 19:47:
[...]
fe80 is de link-local unicast range (RFC5156 sectie 2.4). Daarmee kan je het internet niet bereiken
Dat IPv6CP print wel iets dat een IPv6 range zou kunnen zijn. Maar heel veel hex ranges kunnen een ipv6 range zijn
Kwam net dit tegen: https://forum.pfsense.org/index.php?topic=65832.15Thralas schreef op maandag 20 februari 2017 @ 18:33:
Ik zie allemaal regels over IPv6CP, dat lijkt niet hetzelfde als DHCPv6?
Tijd om een packet capture te maken..
Blijkbaar zijn er problemen bij pfsense... De dhcp6 client wordt gestart voordat er een pppoe connectie is, waardoor de dhcp6 failed. Als ik handmatig de client start gaat het beter:
/usr/local/sbin/dhcp6c -f -d -D -c /var/etc/dhcp6c_wan.conf -p /var/run/dhcp6c_pppoe1.pid pppoe1

Ik krijg nu een prefix en alle lan clients krijgen een ipv6 adres! Ik kan nu ook alles pingen en dns werkt naar wens.
Browsen lijkt alleen nog niet te werken. Alle sites met ipv6 ondersteuning blijven laden. Ik denk dat het ergens met de routing fout gaat, kan alleen nog niet vinden waar. De gateway staat ook nog op offline, denk dat het daar zit?
Amen to that.xbeam schreef op dinsdag 21 februari 2017 @ 11:02:
[...]
Dat is juist het probleem ze hebben dan totaal geen idee wat ze aan het doen zijn. En als alles crashed of kpn verandert iets weten ze niet waar ze moeten beginnen en zijn we op het Ubnt forum alleen maar bezig om copie past regels te maken voor ze en uit eindelijk komt 50 procent niet tot de oplossing en verkoopt zijn ERL weer. Beter kiest hij nu iets met makelijk gui ten zij hij echt wil hobbien.
“Choose a job you love, and you will never have to work a day in your life.”
Dat is bij mij ook zo zonder opties krijgt/kreeg de decoder geen dhcp. Mischien verschilt dit per type decoder?xh3adshotx schreef op dinsdag 21 februari 2017 @ 11:29:
[...]
Bij mij werkt het zonder de opties mits de decoder in stand-by blijft. Als ik de stekker van de decoder eruit trek en hem opnieuw probeer te verbinden werkt het niet tot ik de opties weer toevoeg aan mijn config.
Lesdictische is mijn hash#
Tenopzichte van de Experiabox V10 is de FRITZ!Box prettiger (mening, nog steeds geen ideale en lelijke interface, maar ik vind het beter dan de Experiabox) en heeft meer functies. Het blijft niet ideaal voor zaken als DNS en DHCP en meerdere lokale VLAN's of geavanceerde firewall zijn gewoon niet (meer) mogelijk.Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 09:44:
[...]
Helder verhaal, dank!
Ik begrijp dat jij op XS4All zit? Hoe bevalt de FritzBoz? Uit je verhalen maak ik op dat je pfSense voor de "geavanceerde" routing gebruikt? Daarmee bedoel ik: Firewall, DHCP, DNS?
Zoals gezegd: ik lees goede verhalen over de FritzBox en ben eventueel aan het overwegen om die als router te gaan gebruiken.
Maar goed, dat is dus nog een overweging.
Begin volgende maand wil ik alles gaan omzetten, dus dan hoop ik het allemaal op een rijtje te hebben :-)
Dank iig voor alle uitleg!
[...]
Wat ik dus hierboven doorkrijg is dat die DHCP opties niet per sé nodig zijn. Behalve dan die ene
Voor mij is pfSense ideaal, beste interface (mening) en alle functies die je maar kunt bedenken. Echter is het inrichten van pfSense best een flinke klus, zeker als je SNORT en andere beveiliging aanzet en nog steeds wil kunnen Skypen/Facebook app gebruiken, mailen, etc. Vandaar dat ik even snel de provider router gereset heb na een storage crash, voor zo lang ik pas één omgeving (intern VLAN) up heb en alleen DHCP/DNS op twee domain controllers doe.
Maakt interne DNS en static IP (met keuze van IP) je niet uit dan kun je ook DHCP op de provider router gebruiker en anders een eigen DNS/DHCP server gebruiken, zolang je niet de geavanceerde firewall functies wil kunnen gebruiken. Als WIFI/Router/IGMP proxy is er niet veel mis met de Experiabox v10 of FRITZ!Box 7490, port forwarding is wat omslachtig, maar hoevaak pas je dat nou aan?
Ubiquiti/Mikrotik zou ik voor een beginner niet aanraden, dan is pfSense denk ik beter te doen (zorg wel voor minimaal 3 NICs en als je een Avaton based hardware appliance koopt, wacht op de nieuwe revisie!). AsusWRT is een aardige oplossing, maar je zult wel met scripts aan de slag moeten voor routed IPTV.
[ Voor 10% gewijzigd door |sWORDs| op 21-02-2017 12:16 ]
Te Koop:24 Core Intel Upgradeset
@|sWORDs| Ik vind pfSense ook wel interessant. Je zegt dat je minimaal 3 NICs nodig hebt, waaom precies 3 en geen 2?
Wat zou je aanraden als een goedkoop stuk hardware dat pfSense goed kan draaien en helemaal stil is (fan less en geen mechanische HDU)?
Heb je zelf pfSense ook draaien i.c.m. KPN glasvezel en Routed IPTV?
Wat zou je aanraden als een goedkoop stuk hardware dat pfSense goed kan draaien en helemaal stil is (fan less en geen mechanische HDU)?
Heb je zelf pfSense ook draaien i.c.m. KPN glasvezel en Routed IPTV?
WAN, LAN en wifi/AP? Of een 3e bedrade netwerkkaart voor DMZ doeleinden?Romulus schreef op dinsdag 21 februari 2017 @ 12:23:
@|sWORDs| Ik vind pfSense ook wel interessant. Je zegt dat je minimaal 3 NICs nodig hebt, waaom precies 3 en geen 2?
Zelfbouw project: Firewall / Router / AP (PfSense)Romulus schreef op dinsdag 21 februari 2017 @ 12:23:
Wat zou je aanraden als een goedkoop stuk hardware dat pfSense goed kan draaien en helemaal stil is (fan less en geen mechanische HDU)?

[ Voor 4% gewijzigd door Raven op 21-02-2017 12:25 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ah heb het werkend! Mtu stond verkeerd ingesteld. Nu hard op 1492 gezet, alles draait nu goed!jdejonge1991 schreef op dinsdag 21 februari 2017 @ 11:30:
[...]
[...]
Kwam net dit tegen: https://forum.pfsense.org/index.php?topic=65832.15
Blijkbaar zijn er problemen bij pfsense... De dhcp6 client wordt gestart voordat er een pppoe connectie is, waardoor de dhcp6 failed. Als ik handmatig de client start gaat het beter:
/usr/local/sbin/dhcp6c -f -d -D -c /var/etc/dhcp6c_wan.conf -p /var/run/dhcp6c_pppoe1.pid pppoe1
[afbeelding]
Ik krijg nu een prefix en alle lan clients krijgen een ipv6 adres! Ik kan nu ook alles pingen en dns werkt naar wens.
Browsen lijkt alleen nog niet te werken. Alle sites met ipv6 ondersteuning blijven laden. Ik denk dat het ergens met de routing fout gaat, kan alleen nog niet vinden waar. De gateway staat ook nog op offline, denk dat het daar zit?
Goed gevondenjdejonge1991 schreef op dinsdag 21 februari 2017 @ 12:33:
[...]
Ah heb het werkend! Mtu stond verkeerd ingesteld. Nu hard op 1492 gezet, alles draait nu goed!
Laat je ICMPv6 verkeer toe? Dit is essentieel om een werkende IPv6 verbinding te hebben.
Over de MTU: De standaard maximum MTU is 1492. Doordat er een PPPoE tunnel omheen zit is de ruimte die overblijft in principe kleiner (8 bytes).
RFC4638 introduceert een mogelijkheid om bij PPPoE een grote MTU te onderhandelen. Geen idee hoe dat in pfsense werkt
In een reddit thread staat hoe je die support gebruikt. Het lijkt er op dat je alleen de MTU van de WAN interface op 1500 moet zetten.
[ Voor 16% gewijzigd door ANdrode op 21-02-2017 12:40 ]
Romulus schreef op dinsdag 21 februari 2017 @ 12:23:
@|sWORDs| Ik vind pfSense ook wel interessant. Je zegt dat je minimaal 3 NICs nodig hebt, waaom precies 3 en geen 2?
Wat zou je aanraden als een goedkoop stuk hardware dat pfSense goed kan draaien en helemaal stil is (fan less en geen mechanische HDU)?
Heb je zelf pfSense ook draaien i.c.m. KPN glasvezel en Routed IPTV?
Er zit een bug in igmpproxy, die werkt niet goed als je VLANs aanmaakt. Dus een NIC voor WAN, IPTV en LAN, of je moet de igmproxy met een aangepaste binary gebruiken of pfSense als VM draaien (met virtuele switch die de VLANs doet).Raven schreef op dinsdag 21 februari 2017 @ 12:25:
[...]
WAN, LAN en wifi/AP? Of een 3e bedrade netwerkkaart voor DMZ doeleinden?
[...]
Zelfbouw project: Firewall / Router / AP (PfSense)
Ik had een virtuele pfSense 2.3.2 draaiend met HW acceleratie en TCP offoading, routed IPTV, classless static routes, IPv6 (alles groen in de test suites), SNORT, ngblocker en een publiek subnet. Eerst met KPN daarna met XS4ALL (identiek aan KPN, alleen de telefonie is anders). Binnenkort als ik wat tijd heb ga ik weer terug naar pfSense.

Alle DMZ's gebruikten een eigen IP uit het publieke subnet.
[ Voor 49% gewijzigd door |sWORDs| op 21-02-2017 13:12 ]
Te Koop:24 Core Intel Upgradeset
MTU stond eerst op 1500, maar dat gaat mis dus.ANdrode schreef op dinsdag 21 februari 2017 @ 12:37:
[...]
Goed gevonden. Dit gaat mij helpen wanneer ik het zelf opzet.
Laat je ICMPv6 verkeer toe? Dit is essentieel om een werkende IPv6 verbinding te hebben.
Over de MTU: De standaard maximum MTU is 1492. Doordat er een PPPoE tunnel omheen zit is de ruimte die overblijft in principe kleiner.
RFC4638 introduceert een mogelijkheid om bij PPPoE een grote MTU te onderhandelen. Geen idee hoe dat in pfsense werkt
Ik heb ICMPv6 niet bewust op allow gezet, zie hem ook niet staan in de firewall. Heb wel een rule gemaakt dat 'Default allow LAN IPv6 to any rule'. Misschien dat pfsense hier zelf nog iets mee doet.
Wat mij geholpen heeft is de handmatige dhcp6 client starten. Ik draai nog pfsense 2.2.6, omdat 2.3 problemen met IGMP heeft. In 2.4 is dat gefixt, maar die is nog in een vroeg stadium volgens mij.
Misschien zitten er al goede defaults in. Ik kan er ook weinig over vinden.jdejonge1991 schreef op dinsdag 21 februari 2017 @ 12:43:
[...]
MTU stond eerst op 1500, maar dat gaat mis dus.
Ik heb ICMPv6 niet bewust op allow gezet, zie hem ook niet staan in de firewall. Heb wel een rule gemaakt dat 'Default allow LAN IPv6 to any rule'. Misschien dat pfsense hier zelf nog iets mee doet.
Wat zegt http://test-ipv6.com/ ?
De RFC-4638 support zit pas in Pfsense 2.3. Er is wel een onoffiële patch (pfsense bugtracker) voor 2.2.Wat mij geholpen heeft is de handmatige dhcp6 client starten. Ik draai nog pfsense 2.2.6, omdat 2.3 problemen met IGMP heeft. In 2.4 is dat gefixt, maar die is nog in een vroeg stadium volgens mij.
Test met een IPv4 DNS recordANdrode schreef op dinsdag 21 februari 2017 @ 12:49:
[...]
Misschien zitten er al goede defaults in. Ik kan er ook weinig over vinden.
Wat zegt http://test-ipv6.com/ ?
goed (0.100s) gebruik makend van ipv4
Test met een IPv6 DNS record
goed (0.071s) gebruik makend van ipv6
Test met een Dual Stack DNS record
goed (0.062s) gebruik makend van ipv6
Test met een Dual Stack DNS en grote pakketten
goed (0.062s) gebruik makend van ipv6
Test IPv4 zonder DNS
goed (0.051s) gebruik makend van ipv4
Test IPv6 zonder DNS
goed (0.052s) gebruik makend van ipv6
Test IPv6 met grote pakketten
goed (0.085s) gebruik makend van ipv6
Test of uw ISP's DNS server IPv6 gebruikt
goed (0.118s) gebruik makend van ipv6
Vind IPv4 Service Provider
goed (0.140s) gebruik makend van ipv4
Vind IPv6 Service Provider
goed (0.154s) gebruik makend van ipv6 ASN 1136
Ik heb net zitten googlen, maar als ik het goed snap wordt het geheel sneller van een hogere MTU, omdat de pakketjes dan groter zijn, en dus minder pakketjes?De RFC-4638 support zit pas in Pfsense 2.3. Er is wel een onoffiële patch (pfsense bugtracker) voor 2.2.
Mag ik even van pfSense afstappen en mijn probleempje voorleggen in dit topic? Ik heb alles in een van KPN met glas (100/100).
Ik schets even mijn situatie: Ik ga vanuit de NTU naar de EB (V8) van daaruit naar een Cisco SG200-8 router (vast IP adres op de EB) die twee directe verbindingen heeft naar 2 IPTV's, verder ga ik met 2 powerline (Devolo) adapters naar een verdieping en daar heb ik een derde IPTV aangesloten via een 2e switch. Probleem is dat als een of 2 van IPTV's die direct aan de Cisco hangen, de verbinding naar de verdieping dicht getrokken wordt. Zelfs zo erg dat Google niet eens meer opent. Ik heb al sites zoals netwerkje.com en dergelijke uitgeplozen, maar wil niet de hele zaak op zijn kop zetten als ik niet zeker weet of het gaat werken. Mijn vraag is: Is het zeker als ik met VLAN's ga werken de verbinding naar boven niet meer dicht getrokken wordt??
Ik schets even mijn situatie: Ik ga vanuit de NTU naar de EB (V8) van daaruit naar een Cisco SG200-8 router (vast IP adres op de EB) die twee directe verbindingen heeft naar 2 IPTV's, verder ga ik met 2 powerline (Devolo) adapters naar een verdieping en daar heb ik een derde IPTV aangesloten via een 2e switch. Probleem is dat als een of 2 van IPTV's die direct aan de Cisco hangen, de verbinding naar de verdieping dicht getrokken wordt. Zelfs zo erg dat Google niet eens meer opent. Ik heb al sites zoals netwerkje.com en dergelijke uitgeplozen, maar wil niet de hele zaak op zijn kop zetten als ik niet zeker weet of het gaat werken. Mijn vraag is: Is het zeker als ik met VLAN's ga werken de verbinding naar boven niet meer dicht getrokken wordt??
Volgens mij is die Cisco een switch en geen router. Standaard staat IGMP snooping uit in die switch, heb je die al ingeschakeld? (http://sbkb.cisco.com/Cis...ing.xml&pid=2&converted=0) Het gebrek aan IGMP snooping mag overigens niet met 1 tv je hele netwerk slopen maar misschien helpt het. Zou je eens een volledige schets van je netwerk kunnen maken?TheCricketer25 schreef op dinsdag 21 februari 2017 @ 13:06:
Mag ik even van pfSense afstappen en mijn probleempje voorleggen in dit topic? Ik heb alles in een van KPN met glas (100/100).
Ik schets even mijn situatie: Ik ga vanuit de NTU naar de EB (V8) van daaruit naar een Cisco SG200-8 router (vast IP adres op de EB) die twee directe verbindingen heeft naar 2 IPTV's, verder ga ik met 2 powerline (Devolo) adapters naar een verdieping en daar heb ik een derde IPTV aangesloten via een 2e switch. Probleem is dat als een of 2 van IPTV's die direct aan de Cisco hangen, de verbinding naar de verdieping dicht getrokken wordt. Zelfs zo erg dat Google niet eens meer opent. Ik heb al sites zoals netwerkje.com en dergelijke uitgeplozen, maar wil niet de hele zaak op zijn kop zetten als ik niet zeker weet of het gaat werken. Mijn vraag is: Is het zeker als ik met VLAN's ga werken de verbinding naar boven niet meer dicht getrokken wordt??
Een klein beetje sneller. Maar het gaat er vooral om dat de "standaard" maat pakketten door de tunnel heel past.jdejonge1991 schreef op dinsdag 21 februari 2017 @ 12:53:
[...]
Ik heb net zitten googlen, maar als ik het goed snap wordt het geheel sneller van een hogere MTU, omdat de pakketjes dan groter zijn, en dus minder pakketjes?
Dat scheelt vooral latency (pad tot router waar het niet meer past wordt 2x afgelegd) en pakketten die nog een keer verstuurd moeten worden.
@xh3adshotx
Dank voor je tip, maar volgens mij heb ik IGMP snooping al aan staan (Optie Multicast -> IGMP Snooping). Verder biedt de switch een optie om ook een IGMP Snooping table aan te maken, moet ik dat doen?
Verder vind ik het niet duidelijk dat de aanwijzingen die Cisco op haar site geeft afwijken van je eigen situatie, de opties op mijn switch zien er anders uit dan in de link die jij aangaf. Maar IGMP staat aan. Verder laat ik maar even rusten, had al bijna ruzie nadat ik er even aan had gezeten en er geen TV (meer) was..........
Dank voor je tip, maar volgens mij heb ik IGMP snooping al aan staan (Optie Multicast -> IGMP Snooping). Verder biedt de switch een optie om ook een IGMP Snooping table aan te maken, moet ik dat doen?
Verder vind ik het niet duidelijk dat de aanwijzingen die Cisco op haar site geeft afwijken van je eigen situatie, de opties op mijn switch zien er anders uit dan in de link die jij aangaf. Maar IGMP staat aan. Verder laat ik maar even rusten, had al bijna ruzie nadat ik er even aan had gezeten en er geen TV (meer) was..........
hAP ACBen.Hahlen schreef op dinsdag 21 februari 2017 @ 11:04:
@Thralas Welke Mikrotik gebruik jij? En gebruik jij Routed IPTV? Hoe zit jouw setup er uit?
Ja, routed. Enige pitfalls in MikroTik-land zijn dat IPv6 niet hardware accelerated is, waardoor de hAP ac niet de volledige snelheid lijkt te halen over v6 (ong. 30 MB/s).
Verder is m'n config grotendeels gelijk aan die van Netwerkje, behalve dat ik nog een bridge filter gebruik om het gebrek aan IGMP snooping te compenseren (daarmee filter je IPTV multicast van non-STB-poorten).
Dat zou wel heel maf zijn. Met name omdat de software op de STBs in principe gelijk is. Enige verschil zou in de bootloader kunnen zitten (die doet wel degelijk DHCP)..xbeam schreef op dinsdag 21 februari 2017 @ 12:05:
Dat is bij mij ook zo zonder opties krijgt/kreeg de decoder geen dhcp. Mischien verschilt dit per type decoder?
Ik heb een VIP2952 (V2) iig.
Vindt ik ook, Maar hoe kan je anders verklaren dat er op de zelfde routers en configs verschillend gedrag ge constateert wordt?Thralas schreef op dinsdag 21 februari 2017 @ 18:00:
[...]
Dat zou wel heel maf zijn. Met name omdat de software op de STBs in principe gelijk is. Enige verschil zou in de bootloader kunnen zitten (die doet wel degelijk DHCP)..
Ik heb een VIP2952 (V2) iig.
Lesdictische is mijn hash#
ALs je bij Openwrt blijft wil ik je met liefde helpen.Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 09:44:
[...]
Helder verhaal, dank!
Ik begrijp dat jij op XS4All zit? Hoe bevalt de FritzBoz? Uit je verhalen maak ik op dat je pfSense voor de "geavanceerde" routing gebruikt? Daarmee bedoel ik: Firewall, DHCP, DNS?
Zoals gezegd: ik lees goede verhalen over de FritzBox en ben eventueel aan het overwegen om die als router te gaan gebruiken.
Maar goed, dat is dus nog een overweging.
Begin volgende maand wil ik alles gaan omzetten, dus dan hoop ik het allemaal op een rijtje te hebben :-)
Dank iig voor alle uitleg!
[...]
Wat ik dus hierboven doorkrijg is dat die DHCP opties niet per sé nodig zijn. Behalve dan die ene
Met Openwrt is het niet erg spannend om e.e.a. routed op te zetten.
Zelf heb ik momenteel nog een Wrt1900AC, maar in mijn kennissenkring heb ik al meerdere Netgear R7800 routers neergezet, icm met openwrt (nu ja, de modernere fork er van: Lede) . Zeer krachtige router die met openwrt op gigabit snelheid kan routeren.
ook qua Nas is hij zeer rap (mits de externe disk op EXT4 geformateerd is)
Telefonie bij KPN zonder EB is een uitdaging.... Laat ik zeggen dat het te kraken is, maar niet door de gemiddelde tweaker
Doe eens voor dan? jij als boven gemiddelde tweaker kan vast wel en handleiding maken zodat wij matige tweakers het ook kunnen leren.sl1000 schreef op dinsdag 21 februari 2017 @ 20:06:
[...]
Telefonie bij KPN zonder EB is een uitdaging.... Laat ik zeggen dat het te kraken is, maar niet door de gemiddelde tweaker
[ Voor 35% gewijzigd door xbeam op 21-02-2017 20:10 ]
Lesdictische is mijn hash#
Grinnik, die was te verwachten. laat ik voorop stellen dat ik er zelf ook niet handig genoeg voor ben.xbeam schreef op dinsdag 21 februari 2017 @ 20:09:
[...]
Doe eens voor dan jij als boven gemiddelde tweaker kan vast wel en handleiding maken zodat wij matige tweakers het ook kunnen leren.
In Duitsland wordt bij een zekere provider dezelfde experiabox gebruikt. KPN gebruikt net als daar de standaard methodiek om het wachtwoord in het geheugen te bewaren, dit is verre van "plain text" en er worden meerdere "obfuscation" technieken gebruikt om dit wachtwoord te verbergen.
Middels een chiplezer is het mogelijk een (geheugen) dump te maken van een werkende experiabox, en uit deze dump is middels een speciaal script deze gegevens te verkrijgen. Een aantal nederlandse posts lieten daar zien dat de duitse methode ook op de KPN router werkt.
ik heb de discussie hieromtrent met grote interesse gelezen, maar heb het zelf nooit geprobeerd, daar ik de benodigde hardware niet heb. ook bel ik zelf alleen nog maar via mobiel, dus kan prima zonder vaste lijn.
Zoals gezegd: ik ben geen volledige beginner, maar een volledige expert ook niet.|sWORDs| schreef op dinsdag 21 februari 2017 @ 12:09:
[...]
Tenopzichte van de Experiabox V10 is de FRITZ!Box prettiger (mening, nog steeds geen ideale en lelijke interface, maar ik vind het beter dan de Experiabox) en heeft meer functies. Het blijft niet ideaal voor zaken als DNS en DHCP en meerdere lokale VLAN's of geavanceerde firewall zijn gewoon niet (meer) mogelijk.
Voor mij is pfSense ideaal, beste interface (mening) en alle functies die je maar kunt bedenken. Echter is het inrichten van pfSense best een flinke klus, zeker als je SNORT en andere beveiliging aanzet en nog steeds wil kunnen Skypen/Facebook app gebruiken, mailen, etc. Vandaar dat ik even snel de provider router gereset heb na een storage crash, voor zo lang ik pas één omgeving (intern VLAN) up heb en alleen DHCP/DNS op twee domain controllers doe.
Maakt interne DNS en static IP (met keuze van IP) je niet uit dan kun je ook DHCP op de provider router gebruiker en anders een eigen DNS/DHCP server gebruiken, zolang je niet de geavanceerde firewall functies wil kunnen gebruiken. Als WIFI/Router/IGMP proxy is er niet veel mis met de Experiabox v10 of FRITZ!Box 7490, port forwarding is wat omslachtig, maar hoevaak pas je dat nou aan?
Ubiquiti/Mikrotik zou ik voor een beginner niet aanraden, dan is pfSense denk ik beter te doen (zorg wel voor minimaal 3 NICs en als je een Avaton based hardware appliance koopt, wacht op de nieuwe revisie!). AsusWRT is een aardige oplossing, maar je zult wel met scripts aan de slag moeten voor routed IPTV.
Een pfSense inrichten gaat mij wat te ver (vanwege ook de hardware die er bij komt kijken (en ik moet ook nog een nieuwe server hebben), nog net consument genoeg om een "bijna kant-en-klaar" iets te willen
Echter: het is wel handig als duidelijk is wat de opties zijn die je moet instellen. En blijkbaar blijft dat toch verschillen per persoon ;-)
Dank!Thralas schreef op dinsdag 21 februari 2017 @ 18:00:
[...]
hAP AC
Ja, routed. Enige pitfalls in MikroTik-land zijn dat IPv6 niet hardware accelerated is, waardoor de hAP ac niet de volledige snelheid lijkt te halen over v6 (ong. 30 MB/s).
Verder is m'n config grotendeels gelijk aan die van Netwerkje, behalve dat ik nog een bridge filter gebruik om het gebrek aan IGMP snooping te compenseren (daarmee filter je IPTV multicast van non-STB-poorten).
OpenWRT is ook atlijd nog een overweging, moet alleen nog de juiste router vindensl1000 schreef op dinsdag 21 februari 2017 @ 20:06:
[...]
ALs je bij Openwrt blijft wil ik je met liefde helpen.
Met Openwrt is het niet erg spannend om e.e.a. routed op te zetten.
Zelf heb ik momenteel nog een Wrt1900AC, maar in mijn kennissenkring heb ik al meerdere Netgear R7800 routers neergezet, icm met openwrt (nu ja, de modernere fork er van: Lede) . Zeer krachtige router die met openwrt op gigabit snelheid kan routeren.
ook qua Nas is hij zeer rap (mits de externe disk op EXT4 geformateerd is)
Telefonie bij KPN zonder EB is een uitdaging.... Laat ik zeggen dat het te kraken is, maar niet door de gemiddelde tweaker
Toch ben ik erg aan het twijfelen wat nu handig is...
In theorie zou ik toe moeten kunnen met de juiste router met twee (1x8 voor TV en 1x16 voor internet) domme switches erachter, die dan op basis van de router poort het juiste setje aan netwerken doorgeven. Van de andere kant, dat is dan wel weer één (en eigenlijk twee) apparaat meer dan ik eigenlijk zou willen.
Ter illustratie, het netwerk zag er, tot de WNDR3700 stuk ging, zo uit:

Als ik mijn situatie af kan met één apparaat, dan zou dat ideaal zijn (de reden dat ik aan de MikroTik dacht), maar twee apparaten (Router + Zyxel GS1900-24E) wil ik het ook nog voor doen.
Maar dan lijkt het net alsof de switch teveel van het goede is.
Thoughts? Of ben ik mezelf nu gewoon aan het gek maken?
Je moet tv en internet niet meer splitsen. Mocht je al 2 switches hebben, dan "voer" je beide switches gewoon intern netwerk (dus geen vlan tagging), maar houd je iptv gescheiden van normaal internet op de andere switch. Als je huidige switches domme switches zijn, voorkomt dit gelijk dat multicast verkeer de rest van je netwerk verpest.
Zo heb je dan iig routed iptv zonder gedoe. Vervangen van de netgear door een andere (krachtigere) netgear is relatief gezien een eitje. Eventueel zet je je oude netgear op zolder als 2e access point voor internet. Dan heb je daar ook rappe wifi.
Zo heb je dan iig routed iptv zonder gedoe. Vervangen van de netgear door een andere (krachtigere) netgear is relatief gezien een eitje. Eventueel zet je je oude netgear op zolder als 2e access point voor internet. Dan heb je daar ook rappe wifi.
[ Voor 12% gewijzigd door sl1000 op 21-02-2017 22:21 ]
Ja, dat van het niet meer splitsen had ik begrepensl1000 schreef op dinsdag 21 februari 2017 @ 22:20:
Je moet tv en internet niet meer splitsen. Mocht je al 2 switches hebben, dan "voer" je beide switches gewoon intern netwerk (dus geen vlan tagging), maar houd je iptv gescheiden van normaal internet op de andere switch. Als je huidige switches domme switches zijn, voorkomt dit gelijk dat multicast verkeer de rest van je netwerk verpest.
Zo heb je dan iig routed iptv zonder gedoe. Vervangen van de netgear door een andere (krachtigere) netgear is relatief gezien een eitje. Eventueel zet je je oude netgear op zolder als 2e access point voor internet. Dan heb je daar ook rappe wifi.
Ging mij om de huidige situatie te laten zien.
Ik moet sowieso nieuw spul gaan kopen, want ik kom momenteel nog ongeveer 10 poorten tekort om alles te kunnen bedienen.
Hoeveel poorten heb je nog nodig op een enkele managed switch als je er vier bij telt voor router (2), Experiabox (1) en NTU (1)? En welke 8 en 16 poorts heb je nu?Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 22:34:
[...]
Ja, dat van het niet meer splitsen had ik begrepen![]()
Ging mij om de huidige situatie te laten zien.
Ik moet sowieso nieuw spul gaan kopen, want ik kom momenteel nog ongeveer 10 poorten tekort om alles te kunnen bedienen.
[ Voor 3% gewijzigd door |sWORDs| op 21-02-2017 22:47 ]
Te Koop:24 Core Intel Upgradeset
Hmm dat veranderd de zaak wel. Pesoonlijk zou ik dan voor een 24-poorts managed switch gaan.Ben.Hahlen schreef op dinsdag 21 februari 2017 @ 22:34:
[...]
Ja, dat van het niet meer splitsen had ik begrepen![]()
Ging mij om de huidige situatie te laten zien.
Ik moet sowieso nieuw spul gaan kopen, want ik kom momenteel nog ongeveer 10 poorten tekort om alles te kunnen bedienen.
Alternatieve optie is dan om 100% voor ubiquity te gaan. Edgerouter voor het internet, switch die PoE levert, en dan wat mooie 5gbit wifi ap-tjes aan het plafond in enkele kamers (wel prijzig, maar erg profi)
Wat ik echter zelf erg prettig vindt aan lede/openwrt is het feit dat het open source is, dus uit te breiden/ aan te passen naar je behoefte. Tevens lange support van je hardware, waar een normale vendor er na een jaar of twee al vaak mee stopt, kun je middels lede/openwrt prima 7 of 8 jaar oude hardware blijven flashen en gebruiken.
Post de url eens naar dat forum. Mischien kan ik er iets mee.sl1000 schreef op dinsdag 21 februari 2017 @ 20:17:
[...]
Grinnik, die was te verwachten. laat ik voorop stellen dat ik er zelf ook niet handig genoeg voor ben.
In Duitsland wordt bij een zekere provider dezelfde experiabox gebruikt. KPN gebruikt net als daar de standaard methodiek om het wachtwoord in het geheugen te bewaren, dit is verre van "plain text" en er worden meerdere "obfuscation" technieken gebruikt om dit wachtwoord te verbergen.
Middels een chiplezer is het mogelijk een (geheugen) dump te maken van een werkende experiabox, en uit deze dump is middels een speciaal script deze gegevens te verkrijgen. Een aantal nederlandse posts lieten daar zien dat de duitse methode ook op de KPN router werkt.
ik heb de discussie hieromtrent met grote interesse gelezen, maar heb het zelf nooit geprobeerd, daar ik de benodigde hardware niet heb. ook bel ik zelf alleen nog maar via mobiel, dus kan prima zonder vaste lijn.
Lesdictische is mijn hash#
Dat zou mooi zijn, maar erg duur.sl1000 schreef op dinsdag 21 februari 2017 @ 22:48:
[...]
Hmm dat veranderd de zaak wel. Pesoonlijk zou ik dan voor een 24-poorts managed switch gaan.
Alternatieve optie is dan om 100% voor ubiquity te gaan. Edgerouter voor het internet, switch die PoE levert, en dan wat mooie 5gbit wifi ap-tjes aan het plafond in enkele kamers (wel prijzig, maar erg profi)
Maar voldoet die oude hardware nog over 8 jaar? Waarschijnlijk is dat dan allemaal veelste langzaam geworden. Denk ik.Wat ik echter zelf erg prettig vindt aan lede/openwrt is het feit dat het open source is, dus uit te breiden/ aan te passen naar je behoefte. Tevens lange support van je hardware, waar een normale vendor er na een jaar of twee al vaak mee stopt, kun je middels lede/openwrt prima 7 of 8 jaar oude hardware blijven flashen en gebruiken.

13 000 Zeemijl - documentaire - Soms maakt al die keus het er niet makkelijker op.
De WNDR3700 is in augustus 2009 uitgekomen (Wikidev). Als je vroeg een goed 82.11N accesspoint hebt gekocht dan zie ik eigenlijk nog geen reden om te upgradenT.Kreeftmeijer schreef op woensdag 22 februari 2017 @ 06:20:
[...]
Dat zou mooi zijn, maar erg duur.
[...]
Maar voldoet die oude hardware nog over 8 jaar? Waarschijnlijk is dat dan allemaal veelste langzaam geworden. Denk ik.
Ik heb nu een 5 poorts (pricewatch: Netgear GS605AV) en 8 poorts (pricewatch: Netgear Prosafe GS108) switch, dus kom sowieso tekort|sWORDs| schreef op dinsdag 21 februari 2017 @ 22:40:
[...]
Hoeveel poorten heb je nog nodig op een enkele managed switch als je er vier bij telt voor router (2), Experiabox (1) en NTU (1)? En welke 8 en 16 poorts heb je nu?
Niet alles op mijn patchpanelen is dan ook gepatcht (voornamelijk omdat het nog niet nodig was).
Als ik in elke kamer tv wil (dat is inclusief de aankomende verbouwing waarmee een extra kamer gecreëerd wordt, dan heb ik 7 TV poorten nodig en 11 Internet poorten.
Daarnaast heb ik nog een Sonos Bridge in de meterkast en de ExperiaBox voor telefonie.
Met Ubiquiti wordt het inderdaad snel prijzig, maar het is wel mooi spul, dat zeker.sl1000 schreef op dinsdag 21 februari 2017 @ 22:48:
[...]
Hmm dat veranderd de zaak wel. Pesoonlijk zou ik dan voor een 24-poorts managed switch gaan.
Alternatieve optie is dan om 100% voor ubiquity te gaan. Edgerouter voor het internet, switch die PoE levert, en dan wat mooie 5gbit wifi ap-tjes aan het plafond in enkele kamers (wel prijzig, maar erg profi)
Wat ik echter zelf erg prettig vindt aan lede/openwrt is het feit dat het open source is, dus uit te breiden/ aan te passen naar je behoefte. Tevens lange support van je hardware, waar een normale vendor er na een jaar of twee al vaak mee stopt, kun je middels lede/openwrt prima 7 of 8 jaar oude hardware blijven flashen en gebruiken.
Ik denk ook dat de combi Router + Managed Switch de meest logische is, waarbij ik de router gebruik voor de DHCP, DNS, PPPOE en Firewall, en alle verder routeringen via de Switch laat lopen, want dan kan alles verder op de switch worden aangesloten (want daar heb ik dan toch nog 6 poorten over).
Als je routed IPTV ga gebruiken heb je verder niet heel veel nodig qua managed switch voor de KPN diensten. Je netwerk zou dan zoiets kunnen worden:Ben.Hahlen schreef op woensdag 22 februari 2017 @ 09:58:
[...]
Ik heb nu een 5 poorts (pricewatch: Netgear GS605AV) en 8 poorts (pricewatch: Netgear Prosafe GS108) switch, dus kom sowieso tekort
Niet alles op mijn patchpanelen is dan ook gepatcht (voornamelijk omdat het nog niet nodig was).
Als ik in elke kamer tv wil (dat is inclusief de aankomende verbouwing waarmee een extra kamer gecreëerd wordt, dan heb ik 7 TV poorten nodig en 11 Internet poorten.
Daarnaast heb ik nog een Sonos Bridge in de meterkast en de ExperiaBox voor telefonie.
[...]
Met Ubiquiti wordt het inderdaad snel prijzig, maar het is wel mooi spul, dat zeker.
Ik denk ook dat de combi Router + Managed Switch de meest logische is, waarbij ik de router gebruik voor de DHCP, DNS, PPPOE en Firewall, en alle verder routeringen via de Switch laat lopen, want dan kan alles verder op de switch worden aangesloten (want daar heb ik dan toch nog 6 poorten over).
NTU
- Router
Router (met routed IPTV)
- ExperiaBox (telefonie)
- Switch
Switch (met IGMP snooping)
- IPTVs
- PCs
- Sonos
- Etc
Dat is een iets andere optie die ik had bedacht, maar net zo plausibel.xh3adshotx schreef op woensdag 22 februari 2017 @ 10:11:
[...]
Als je routed IPTV ga gebruiken heb je verder niet heel veel nodig qua managed switch voor de KPN diensten. Je netwerk zou dan zoiets kunnen worden:
NTU
- Router
Router (met routed IPTV)
- ExperiaBox (telefonie)
- Switch
Switch (met IGMP snooping)
- IPTVs
- PCs
- Sonos
- Etc
Ik had dit in gedachten:
NTU
- Router
Router (als een soort bridge)
- Switch
Switch (met IGMP snooping, routed IPTV)
- IPTVs
- PCs
- Sonos
- ExperiaBox (telefonie)
- Etc
Ik heb geen idee of je het op die manier werkend gaat krijgen, als je het op die manier gaat doen ben ik benieuwd naar de uitkomst!Ben.Hahlen schreef op woensdag 22 februari 2017 @ 11:51:
[...]
Dat is een iets andere optie die ik had bedacht, maar net zo plausibel.
Ik had dit in gedachten:
NTU
- Router
Router (als een soort bridge)
- Switch
Switch (met IGMP snooping, routed IPTV)
- IPTVs
- PCs
- Sonos
- ExperiaBox (telefonie)
- Etc
Ik vind zelf:Ben.Hahlen schreef op woensdag 22 februari 2017 @ 09:58:
[...]
Ik heb nu een 5 poorts (pricewatch: Netgear GS605AV) en 8 poorts (pricewatch: Netgear Prosafe GS108) switch, dus kom sowieso tekort
Niet alles op mijn patchpanelen is dan ook gepatcht (voornamelijk omdat het nog niet nodig was).
Als ik in elke kamer tv wil (dat is inclusief de aankomende verbouwing waarmee een extra kamer gecreëerd wordt, dan heb ik 7 TV poorten nodig en 11 Internet poorten.
Daarnaast heb ik nog een Sonos Bridge in de meterkast en de ExperiaBox voor telefonie.
[...]
Met Ubiquiti wordt het inderdaad snel prijzig, maar het is wel mooi spul, dat zeker.
Ik denk ook dat de combi Router + Managed Switch de meest logische is, waarbij ik de router gebruik voor de DHCP, DNS, PPPOE en Firewall, en alle verder routeringen via de Switch laat lopen, want dan kan alles verder op de switch worden aangesloten (want daar heb ik dan toch nog 6 poorten over).
code:
1
2
3
4
5
| NTU | Switch | De rest (Router 2x, Experiabox en Devices) |
Het meest logisch, maar de router tussen NTU en switch geeft wel een besparing qua switch poorten.
Ik kom aan 24 poorten totaal, dan is een 24 poorts managed switch misschien een beetje krap.
Mocht de router nou een ingebouwde managed switch hebben (Asus e.d.) dan zou ik dit doen:
code:
1
2
3
4
5
6
7
| NTU | Router - Experiabox | Switch | Devices |
Maar dan bouw je eigenlijk plaatje één met twee switches (ook een ingebouwde die router 2x en Experiabox voor zijn rekening neemt) en heb je twee poorten op de router en vier poorten op een 24 poorts managed switch nog vrij. Een echte sec router als switch gebruiken door te bridgen zou ik niet doen.
En als we L3 even buiten beschouwing laten dan doet een switch geen routing, alleen VLANs. Een router doet (maar kan wel deel uitmaken van) weer geen VLANs.
[ Voor 31% gewijzigd door |sWORDs| op 22-02-2017 17:43 ]
Te Koop:24 Core Intel Upgradeset
Ik zou dat laatste plaatje ook doen denk ik.
als je de router achter de switch zet, moet je twee kabels naar de router gaan trekken.
1. met de verbinding vanaf de NTU (vlan 6, vlan 4, evt vlan 7)
2. retour kanaal met interne vlan (en als je de switch dit niet laat afsplitsen, het vlan voor de experiabox)
Technisch gezien zou je het retour kanaal ook over dezelfde interface kunnen sturen en echt maar 1 kabel gebruiken, maar dan "halveer" je de maximale bandbreedte ook.
qua beveiliging is dat laatste plaatje ook mooier. alle verkeer wat op de switch komt is intern verkeer en dus "veilig", geen kans op menselijke fouten die interne apparatuur aan het externe netwerk exposed.
als je de router achter de switch zet, moet je twee kabels naar de router gaan trekken.
1. met de verbinding vanaf de NTU (vlan 6, vlan 4, evt vlan 7)
2. retour kanaal met interne vlan (en als je de switch dit niet laat afsplitsen, het vlan voor de experiabox)
Technisch gezien zou je het retour kanaal ook over dezelfde interface kunnen sturen en echt maar 1 kabel gebruiken, maar dan "halveer" je de maximale bandbreedte ook.
qua beveiliging is dat laatste plaatje ook mooier. alle verkeer wat op de switch komt is intern verkeer en dus "veilig", geen kans op menselijke fouten die interne apparatuur aan het externe netwerk exposed.
[ Voor 18% gewijzigd door sl1000 op 22-02-2017 17:49 ]
Helder verhaal!|sWORDs| schreef op woensdag 22 februari 2017 @ 17:18:
[...]
Ik vind zelf:
code:
1 2 3 4 5 NTU | Switch | De rest (Router 2x, Experiabox en Devices)
Het meest logisch, maar de router tussen NTU en switch geeft wel een besparing qua switch poorten.
Ik kom aan 24 poorten totaal, dan is een 24 poorts managed switch misschien een beetje krap.
Mocht de router nou een ingebouwde managed switch hebben (Asus e.d.) dan zou ik dit doen:
code:
1 2 3 4 5 6 7 NTU | Router - Experiabox | Switch | Devices
Maar dan bouw je eigenlijk plaatje één met twee switches (ook een ingebouwde die router 2x en Experiabox voor zijn rekening neemt) en heb je twee poorten op de router en vier poorten op een 24 poorts managed switch nog vrij. Een echte sec router als switch gebruiken door te bridgen zou ik niet doen.
En als we L3 even buiten beschouwing laten dan doet een switch geen routing, alleen VLANs. Een router doet (maar kan wel deel uitmaken van) weer geen VLANs.
Plaatje 2 lijkt mij het meest logisch, ook vanwege de besparing in poorten.
Juist.sl1000 schreef op woensdag 22 februari 2017 @ 17:47:
Ik zou dat laatste plaatje ook doen denk ik.
als je de router achter de switch zet, moet je twee kabels naar de router gaan trekken.
1. met de verbinding vanaf de NTU (vlan 6, vlan 4, evt vlan 7)
2. retour kanaal met interne vlan (en als je de switch dit niet laat afsplitsen, het vlan voor de experiabox)
Technisch gezien zou je het retour kanaal ook over dezelfde interface kunnen sturen en echt maar 1 kabel gebruiken, maar dan "halveer" je de maximale bandbreedte ook.
qua beveiliging is dat laatste plaatje ook mooier. alle verkeer wat op de switch komt is intern verkeer en dus "veilig", geen kans op menselijke fouten die interne apparatuur aan het externe netwerk exposed.
Plaatje 2 it is.
Nu nog de juiste apparatuur vinden
De Zyxel GS1900-24E wordt het sowieso, die is mooi compact en kan alles wat ik nodig heb.
Qua router is eigenlijk de keuze OpenWRT of AsusWRT-Merlin. Maar eens kijken wat de prijzen doen.
Zijn er al mensen die HD op 1 hebben aangezien de uitrol in februari zou starten?
Even gezellig kletsen? Check Alltalk.nl
Zou eerst in de 4k omgeving gedaan worden waar ik ook inzit maar daar nog geen hd op 1 helaas. Kan wel paar maanden duren die uitrol!
Binnenkort wordt mijn nieuwbouw woning opgeleverd. Ik zit te tobben met hoe ik het netwerk het beste kan inrichten. Nu heb ik nog Caiway glasvezel + IPTV, via een Zyxel GS1910-24 voeg ik het internet VLAN en IPTV VLAN weer samen naar 1 poort die bij de TV weer worden gesplitst met een Netgear GS108E. De rest van de punten in mijn oude huis hebben vooralsnog alleen internet.
In mijn nieuwe huis heb ik 3 plafondpunten voor een Unifi AP-AC Lite en 8 dubbele UTP aansluitingen door het huis. Daarnaast ben ik van plan 2 tv ontvangers te gebruiken. In mijn meterkast komt een 24 poort patchpanel van waaruit alle aansluitpunten bedraad worden. Hoe kan ik in mijn nieuwe huis alles nu het beste aansluiten? Ik zat zelf te denken aan het volgende:

Een paar vragen hierover:
1. Is dit de goede setup als ik verder geen netwerp spullen wil aanschaffen?
2. Als nadeel zie ik dat ik zo maximaal 3 TV ontvangers kan aansluiten. Zijn er nog meer nadelen?
3. Zorgt de Experiabox ervoor dat de TV streams niet naar de switch worden gestuurd of krijgen mijn access points ook alle IPTV pakketten voor de kiezen?
In mijn nieuwe huis heb ik 3 plafondpunten voor een Unifi AP-AC Lite en 8 dubbele UTP aansluitingen door het huis. Daarnaast ben ik van plan 2 tv ontvangers te gebruiken. In mijn meterkast komt een 24 poort patchpanel van waaruit alle aansluitpunten bedraad worden. Hoe kan ik in mijn nieuwe huis alles nu het beste aansluiten? Ik zat zelf te denken aan het volgende:

Een paar vragen hierover:
1. Is dit de goede setup als ik verder geen netwerp spullen wil aanschaffen?
2. Als nadeel zie ik dat ik zo maximaal 3 TV ontvangers kan aansluiten. Zijn er nog meer nadelen?
3. Zorgt de Experiabox ervoor dat de TV streams niet naar de switch worden gestuurd of krijgen mijn access points ook alle IPTV pakketten voor de kiezen?
Bij mij zitten de HD zenders al vanaf 1, maar ook ik zit in de 4K pilot.knorde schreef op donderdag 23 februari 2017 @ 10:33:
Zijn er al mensen die HD op 1 hebben aangezien de uitrol in februari zou starten?
Dit topic is gesloten.
Let op:
Dit topic is alleen bedoeld voor het bespreken van KPN Glasvezel, andere onderwerpen horen in:
- KPN DSL: [KPN xDSL] Ervaringen & Discussie
- KPN Mobiel: [KPN Mobiel] Ervaringen & Discussie - Deel 2
- KPN Buitengebied: [KPN 4G (+xDSL) Buitengebied] Ervaringen & Discussie
Dit topic is alleen bedoeld voor het bespreken van KPN Glasvezel, andere onderwerpen horen in:
- KPN DSL: [KPN xDSL] Ervaringen & Discussie
- KPN Mobiel: [KPN Mobiel] Ervaringen & Discussie - Deel 2
- KPN Buitengebied: [KPN 4G (+xDSL) Buitengebied] Ervaringen & Discussie