Nou ik ben ook over naar KPN omdat onsbrabantnet stopt. Ik was eerst aan het kijken naar Telfort, maar na de verhoging van de prijzen was dat niet meer interessant. Waarschijnlijk ga ikvoor mijn TV nog over naar Ziggo, maar wil eerst wel KPN proberen. Is toch een maand abonnement.
Dus op 26 april omgezet naar KPN met de Experiabox. Ik heb alles dus Internet, TV en bellen.
Op zich ging het redelijk met mijn eigen router (RT-AC68U) in de DMZ.
Ik koos hiervoor omdat ik nogal een behoorlijk uitgebreid bekabeld netwerk heb met de nodige devices aan een kabel (2x youless, 2x zonnepanelen, mediaspeler, 2x squeezebox, NAS, printer, OTGW, server, vaste pc) en dat is allemaal goed ingericht. Ik heb / had geen zin om dat werk over te doen daar mijn eigen router eruit en dan alles in de experiabox in te stellen. Veel van deze devices hebben namelijk een vast ip via een tabel in mijn router (sommige vast ip in het device zelf). Dat om gaan zetten is veel werk.
Voor KPN was dus mijn router samen met een zyxel gs1910-24 switch de kern van mijn netwerk.
Zoals ik aangaf ging het redelijk goed het de Asus in de DMZ. Ik had alleen 1 probleem. Ik werk bijna overal via VPN om mijn netwerk te komen en mijn devices te benaderen. KPN heeft geen vast IP (itt OBN) en de experiabox is erg karig met DDNS mogelijkheden. Dus het benaderen van de VPN (opgezet in de asusrouter) werd een probleem. De DDNS op de Asus werkt niet achter een NAT. (hier zijn wel trucjes op te vinden op internet, maar vond ik te complex).
Dus gaan zoeken op internet en dan vind je snel netwerkje.com en natuurlijk;
[KPN Glasvezel] Een eigen Asus router gebruiken
Maar op mijn router heb ik in een ver verleden al een adblocker op geinstalleerd en die werkt naar tevredenheid. Gaan rommelen op de router met scripts en partities vraag ik me af of dat blijkt werken. Gezien ik dat niet gedocumenteerd heb (stom!), viel die optie voor mij af.
Nou ja, ik heb een switch die heel gemakkelijk met VLAN's om moet kunnen gaan dus gaan we die maar proberen. Probleem is dan dat de webinterface heel anders is op de Zyxel dan het voorbeeld op netwerkje.com. Een heel stukje complexer. Op T.net kreeg ik op een topic hierover niet zo veel respons (behalve via console en een kabel, onnodig want het zou ook via de webinterface moeten kunnen). Dat pad liep wat vast. En ik heb/had niet de zin, maar vooral ook niet de tijd om er te veel in te verdiepen.
Gezien ik ruimer in geld als tijd zit en er achter kwam dat als ik de zyxel zou gebruiken, ik een kabel naar de meterkast te kort zou komen op zoek naar andere oplossing. Als je de topic's hier doorleest kom je dan uit dat een redelijk goedkope switch van TP-link een oplossing zou moeten bieden. Dus even de
pricewatch: TP-Link TL-SG108E-Gigabit (8-poorts) besteld. Wel opletten dan je de E-versie pakt, die is gemanaged.
Daarmee had ik mijn hardware dus compleet en zou het moeten gaan lukken.
Maar ook dan loop je tegenaan dat de interface geheel anders is als het voorbeeld op netwerkje.com. Ga je kijken op T.net, vind je wel mensen die het er over hebben, maar waarbij de plaatjes (op andere plek gehost als op T.net) niet meer werken. De termen Trunked en Acces moet je vooral vertalen naar Tagged en Untagged. Of te wel moet hij het stukje VLAN ID meegeven aan de data die de poort verlaat.
Ik kwam daarmee uit op deze config:
IPTV en Telefoon werkte daarmee meteen perfect. Geen probleem. Maar internet in combinatie met de standaard instelling van de Asus werkte helaas niet.
Helaas heb ik het log niet meer, maar ik kreeg voortdurend TADO package (oid) time-out.
Er zat dus iets fout. Zoeken op deze foutmelding gaf geen oplossingen. Ik kwam verschillende dingen tegen. Vooral zorgen dat de overige poorten goed gescheiden zijn en dat deze switch een probleem heeft met de IGMP Snooping. Dat laatste leek het me niet te kunnen zijn, want dat zou invloed hebben op de IPTV en dat werkte juist goed.
Hierna op drie stappen gedaan:
1) de switch geupdate naar de laatste firmware (ik heb hardware versie 3)
2) Van de overige poorten een aparte VLAN gemaakt:

Zodat het verkeer daarop geen invloed zou hebben op poort 1 t/m 3. Zou in mijn optiek al niet moeten kunnen, maar beter be sure.
En all het verkeer op poort 2 de VID 6 meegeven. In mijn ogen onzinnig, want de poort is untagged, dus hij zou eigenlijk niets mee moeten geven:
Hierna kreeg ik op de asus niet langer de time-melding, maar elke keer de melding "modem hang-up". Dus er was nog iets anders. En omdat ik ergens in dit topic (of het asus topic) ik gelezen had over MTU op 1500 (wat bij sommige werkte en bij andere niet....). Heb ik dat geprobeerd. En warempel: Daar was het internet
Het is een heel geklooi geweest, dus gok dat ik voorlopig niet weer ga overstappen (behalve TV wellicht). Merk dat waar ik het vroeger gewoon leuk vond om te rommelen, het nu gewoon moet werken en bij voorkeur zoals het werkte (vandaar dat ik mijn eigen VPN wilde houden op de asus router, dit kan natuurlijk ook op mijn NAS of een van de RPI3 in mijn netwerk).
Wel het nodig bijgeleerd en gok dat ik het nu ook wel op de zyxel via de webinterface voor elkaar zou krijgen. Maar het werk en we blijven er dus vanaf.
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......