Vraag


Acties:
  • 0 Henk 'm!

  • HJTP
  • Registratie: Oktober 2011
  • Laatst online: 11:55
Mijn Netgear WNDR3700v5 zit met een kabel aan de muur, maar om de paar weken hebben we ineens een kwartier (of langer) geen internet. Kabelaar gebeld, het blijkt te liggen aan een policy aan hun kant: er mag slechts een apparaat (=1 MAC-adres) op de poort zitten, en ze zien er meerdere in de logs, vandaar de blokkade. Dat wisselen van MAC-adres heet 'flipflopping'.

Firmware van de router is up-to-date. Ik heb alle instellingen van de router doorzocht, en ik kwam niks tegen van het forwarden van MAC-adressen of iets, behalve gewoon de instelling "Router MAC address". Drie opties:
  • Use Default Address
  • Use Computer MAC Address
  • Use This MAC Address: <invulveldje>
De eerste optie stond geselecteerd. Ik kon er geen documentatie van vinden, maar ik vermoed dat 'default' het eigen MAC-adres van de router zou moeten zijn. De optie Computer MAC Address komt neer op het spoofen van de MAC van de pc erachter, wat snellere verbindingen voor die computer kan opleveren. De derde spreekt voor zich. Ik heb, bij wijze van experiment, de derde aangeklikt en het MAC-adres van de router ingevuld, hij spooft dus nu z'n eigen MAC-adres :)

Hoe dan ook, fast-forward een paar weken zonder problemen, en het internet klapt er weer uit. Weer gebeld, ze zien nog steeds (of eigenlijk: nu ineens weer) verschillende MAC-adressen. Ik snap werkelijk niet waar het aan ligt, wat de router aan het doen is. Iemand enig idee?

I didn't want to believe my dad was stealing from his job as a road worker. But when I came home, all the signs were there.

Alle reacties


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
Waarschijnlijk heeft de router een ander mac adres in de eerste paar seconden van het opstarten. Kan best wel eens 00:00:00... zijn.

[ Voor 15% gewijzigd door jeroen3 op 24-05-2017 09:26 ]


Acties:
  • 0 Henk 'm!

  • - J.W. -
  • Registratie: September 2005
  • Laatst online: 03-06 19:16
Je hebt het internet wel in de WAN poort?

Acties:
  • 0 Henk 'm!

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 13:40

Ravefiend

Carpe diem!

http://www.downloads.netg...R3700v5_UM_03Sept2015.pdf

Select a Router MAC Address radio button:
•Use Default Address. Use the default MAC address.
•Use Computer MAC Address. The router captures and uses the MAC address of the computer that you are now using. You must use the one computer that the ISP allows.
•Use This MAC Address. Enter the MAC address that you want to use.

Wat mij betreft ofwel optie 1, ofwel zoals je al aangaf optie 3 en dan het MAC address van de router opgeven.

Je kan ook altijd eens vragen aan je ISP welke MAC adressen ze dan precies zien. Misschien dat er één van je LAN poorten in DMZ staat, en dus ook een extern IP tracht te bekomen?

Acties:
  • 0 Henk 'm!

  • HJTP
  • Registratie: Oktober 2011
  • Laatst online: 11:55
Bedankt voor jullie reacties.
jeroen3 schreef op woensdag 24 mei 2017 @ 09:25:
Waarschijnlijk heeft de router een ander mac adres in de eerste paar seconden van het opstarten. Kan best wel eens 00:00:00... zijn.
Het is niet gerelateerd aan router-restarts, hij staat gewoon aan. Heb de ISP gevraagd welke MAC-adressen ze zien, en dat zijn precies de adressen van de apparaten die ik erachter heb hangen.
- J.W. - schreef op woensdag 24 mei 2017 @ 09:29:
Je hebt het internet wel in de WAN poort?
Ja, zoveel weet ik nog net wel van routers ;)
Zoals vermeld, het werkt allemaal prima, behalve dat het er eens in de paar weken ineens uit klapt doordat de router gek doet.
Ravefiend schreef op woensdag 24 mei 2017 @ 09:31:
http://www.downloads.netg...R3700v5_UM_03Sept2015.pdf

Select a Router MAC Address radio button:
•Use Default Address. Use the default MAC address.
•Use Computer MAC Address. The router captures and uses the MAC address of the computer that you are now using. You must use the one computer that the ISP allows.
•Use This MAC Address. Enter the MAC address that you want to use.

Wat mij betreft ofwel optie 1, ofwel zoals je al aangaf optie 3 en dan het MAC address van de router opgeven.

Je kan ook altijd eens vragen aan je ISP welke MAC adressen ze dan precies zien. Misschien dat er één van je LAN poorten in DMZ staat, en dus ook een extern IP tracht te bekomen?
Ja, die gebruiksaanwijzing had ik ook gevonden, maar ik vond "use the default MAC address" nogal een oninformatieve uitleg bij een button die "Use Default MAC Address" heet :P

Hij stond dus altijd op optie 1, waarbij het probleem regelmatig optrad. Toen heb ik hem gewijzigd naar optie 3, en na een paar weken hadden we weer hetzelfde probleem. Ik zou dus bijna denken dat hij die instelling niet goed verwerkt...

Ik heb ze dus inderdaad gevraagd welke adressen ze zien, en dat zijn de adressen van de apparaten die ik erachter heb hangen.

I didn't want to believe my dad was stealing from his job as a road worker. But when I came home, all the signs were there.


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
Staat upnp aan? Ik ben eens in quarantine gezet omdat netgear upnp lekt aan de wan zijde.

[ Voor 71% gewijzigd door jeroen3 op 24-05-2017 09:48 ]


Acties:
  • 0 Henk 'm!

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Iets in het DMZ wat direct naar buiten gaat? Kunnen ze je de MAC adressen niet melden, zo kun je op je eigen netwerk zoeken naar de "dader".

Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 10:18
DMZ communiceert niet direct naar buiten met eigen MAC adres. UPNP lekt ook niks met MAC adressen naar mijn weten.

Ik zou de router eens een complete factory reset geven. Bij voorkeur via de reset button op dat ding. Even helemaal schoon beginnen en opnieuw de config erin zetten.

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
HJTP schreef op woensdag 24 mei 2017 @ 09:39:
Het is niet gerelateerd aan router-restarts, hij staat gewoon aan. Heb de ISP gevraagd welke MAC-adressen ze zien, en dat zijn precies de adressen van de apparaten die ik erachter heb hangen.
Heb jij native IPv6? Zo ja, dan zou dit legaal kunnen zijn. Ik weet niet of een router geacht wordt om het MAC adres van een ethernet pakketje te veranderen, als de IP inhoud ongewijzigd door mag gaan.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Mijzelf schreef op woensdag 24 mei 2017 @ 11:03:
[...]

Heb jij native IPv6? Zo ja, dan zou dit legaal kunnen zijn. Ik weet niet of een router geacht wordt om het MAC adres van een ethernet pakketje te veranderen, als de IP inhoud ongewijzigd door mag gaan.
Ja.

Als je macs van devices achter een router ziet dan heeft je router staan bridgen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • HJTP
  • Registratie: Oktober 2011
  • Laatst online: 11:55
jeroen3 schreef op woensdag 24 mei 2017 @ 09:47:
Staat upnp aan? Ik ben eens in quarantine gezet omdat netgear upnp lekt aan de wan zijde.
UPNP is uit.
Exorcist schreef op woensdag 24 mei 2017 @ 10:03:
Iets in het DMZ wat direct naar buiten gaat? Kunnen ze je de MAC adressen niet melden, zo kun je op je eigen netwerk zoeken naar de "dader".
DMZ is uit, en zoals vermeld: de MAC-adressen die ze zien, zijn precies de MAC-adressen van de apparaten achter de router.
Mijzelf schreef op woensdag 24 mei 2017 @ 11:03:
[...]

Heb jij native IPv6? Zo ja, dan zou dit legaal kunnen zijn. Ik weet niet of een router geacht wordt om het MAC adres van een ethernet pakketje te veranderen, als de IP inhoud ongewijzigd door mag gaan.
Nee, geen IPv6.
CyBeR schreef op woensdag 24 mei 2017 @ 11:06:
[...]


Ja.

Als je macs van devices achter een router ziet dan heeft je router staan bridgen.
Is er een reden dat een router ineens besluit om te gaan bridgen?

I didn't want to believe my dad was stealing from his job as a road worker. But when I came home, all the signs were there.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

HJTP schreef op donderdag 25 mei 2017 @ 08:23:
[...]

Is er een reden dat een router ineens besluit om te gaan bridgen?
Gehackt, misschien. Netgear heeft de laatste tijd wat beveiligingsproblemen gehad die voor sommige modellen wel gefixed zijn, maar de laatste firmware voor WNDR3700v5 is van eind 2015; zo te zien niet gepatched dus

QnJhaGlld2FoaWV3YQ==

Pagina: 1