Xiaomi Mi Router 3G: Wel internetverbinding; geen internet

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Ik heb een tijdje geleden de Xiaomi Mi 3G router besteld uit China.
Omdat ik de software/firmware niet helemaal vertrouw heb ik er direct Padavan firmware opgezet.
Lijkt van te voren erg intimiderend, maar uiteindelijk viel het reuze mee.
Ik dacht; het moeilijkste heb ik gehad. Nee dus.

Momenteel is de setup hier als volgt; Ziggo modem (staat in bridge-modus) -> TP-Link TL-WR1043ND.
Ik wil de TP-Link vervangen door de Mi router en dan de TP-Link puur als switch gebruiken (dus DHCP en Wifi uitzetten) omdat de Mi minder LAN-poorten heeft en ik wel een aantal LAN-poorten nodig heb.

Dus ik heb de TP-Link vervangen door de MI; de TP-Link heb ik nog niet aangesloten.
Uiteraard gaat de ethernetkabel van LAN1 op het Ziggo modem naar de WAN-poort op de Xiaomi.

Maar dan het probleem; ik heb internetverbinding; ik kan pingen naar o.a. Google (al heb ik af een toe een paar 'Request timed out' tussendoor), netwerk icon rechtsonder geeft ook aan dat ik internetverbinding heb maar ik kan geen internetpagina's laden.
Eerst leek het DNS-problemen te zijn (misschien nog wel) maar als ik netwerkcentrum problemen laat zoeken/oplossen vind die niets.
Deze problemen speelt niet op 1 PC af; ook mijn laptop heeft hetzelfde probleem; dus het moet lijkt me wel aan de router liggen.

Enkele router instellingen.
Afbeeldingslocatie: https://i.imgur.com/al93JSM.jpg
Afbeeldingslocatie: https://i.imgur.com/FDz5GAJ.jpg

Wat ik onder andere al heb geprobeerd:
Bvapple schreef op woensdag 4 oktober 2017 @ 17:37:
@Piet91 Ik zie connected staan...
=> Heb je al geprobeerd om te pingen naar Google.be krijg je een IP-adres
=> Wat krijg je als je nslookup google.be doet ?
=> Wat krijg je als je tracert google.be doet ?

In de netwerk instellingen krijg je daar de juiste gateway/DNS te zien ?
Resultaten:
Bvapple schreef op woensdag 4 oktober 2017 @ 17:37:
@Piet91 Ik zie connected staan...
=> Heb je al geprobeerd om te pingen naar Google.be krijg je een IP-adres
Als ik ping naar google.be krijg ik inderdaad een IP-adres.
Verschilt per keer of ik alle 4 packets ontvang of -3 verlies.
=> Wat krijg je als je nslookup google.be doet ?
Meestal DNS request timed out. Maar ook een aantal keer (in het geval van nslookup google.com):
code:
1
2
3
4
Server: google.public-dns-a.google.com
Address: 8.8.8.8
Addresses: 2a00:1450:400e:808::200e
                  172.217.19.206
=> Wat krijg je als je tracert google.be doet ?
2 pogingen gedaan; een naar .be en een naar .nl.
Ik geloof wat je zou verwachten, met tweemaal een request timed out tusendoor (van de 13 netwerk devices)
Een naar google.nl geeft 1 request timed out (van de 10 network devices)
In de netwerk instellingen krijg je daar de juiste gateway/DNS te zien ?
Je bedoelt onder ipconfig /all neem ik aan?
Daar heb ik inderdaad de Default gateway op het IP-adres van de Mi staan en de DNS Servers staan op 8.8.8.8 en 8.8.4.4.


Heeft iemand nog ideeën hoe ik dit kan oplossen? Zou erg jammer zijn als ik dit allemaal voor niets heb gekocht en geflashed e.d. ;(

Alle reacties


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Iemand? Zou graag willen dat ik de Mi kan gebruiken als router.
Anders ben ik veroordeeld om deze maar als AP te gebruiken (als dat wél werkt) en de TP-Link nog steeds als router te laten functioneren ;( ...

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Net even geprobeerd even of de Mi inderdaad als AP gebruikt kan worden:
Geen enkel probleem. In de instellingen aangegeven dat de Mi als AP gebruikt moet worden, ethernetkabel vanuit de TP-Link in de WAN-poort van de Mi (zoals de interface van de Mi aangeeft) en ik heb direct internet.
Geen enkel ander probleem ook.

Ergens moet dus iets in de instellingen van de router, PC's/laptop en/of Ziggo(modem) iets verkeerd staan o.i.d. dat de Mi geen internet doorgeeft (maar wel internetverbinding heeft)

[ Voor 4% gewijzigd door Piet91 op 07-10-2017 14:31 ]


Acties:
  • 0 Henk 'm!

Anoniem: 567735

Eerst maar eens alles op het gebied van IPv6 uitzetten, en zowel router als clients rebooten.

Mocht het hem dan nog niet worden, dan gewoon alles stap voor stap nalopen. Kijk in het log of er aanwijzingen staan, en kijk ook of bijvoorbeeld vanaf de router traceroutes en/of ping kunt uitvoeren (desnoods ingelogd via telnet of SSH).

Zit er bijvoorbeeld standaard een filter op en/of ad-blocking?

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Anoniem: 567735 schreef op zaterdag 7 oktober 2017 @ 14:35:
Eerst maar eens alles op het gebied van IPv6 uitzetten, en zowel router als clients rebooten.
Voor zover ik kan vinden staat dit inderdaad al uit (standaard).
Rebooten heb ik overigens al tig keer gedaan, en vervolgens eerst Ziggo modem aan, wachten totdat deze helemaal klaar is, dan de Mi aan en dan de client weer aan.
Mocht het hem dan nog niet worden, dan gewoon alles stap voor stap nalopen. Kijk in het log of er aanwijzingen staan,
Ik heb maar even de log hieronder neergezet:

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Ik zie daar zo snel geen aanwijzingen in wat de fout is. Beeld is nu overigens iets anders; ik heb onder WAN -> WAN DNS settings nu maar eens die van OpenDNS geprobeerd (208.67.222.222 en 208.67.220.220) voor de zekerheid. Windows' netwerkicon geeft nu een uitroepteken en als ik problemen oplossen doe krijg ik als reactie dat:
ER is geen communicatie mogelijk tussen Windows en het apparaat of de bron (primaire DNS-server)
en kijk ook of bijvoorbeeld vanaf de router traceroutes en/of ping kunt uitvoeren (desnoods ingelogd via telnet of SSH).
Ik ga even googlen wat je hiermee precies bedoelt en hoe ik dat doe. :+

EDIT: je bedoelt dus m.b.v. (bijvoorbeeld) Putty inloggen op de router en dan dezelfde commando's gebruiken? Dan kan ik ook gewoon pingen naar 8.8.8.8 of www.google.com.

Als ik daar "traceroute www.google.com" dan geeft die ook geen errors/fouten voor zover ik dat kan zien.
Zit er bijvoorbeeld standaard een filter op en/of ad-blocking?
Onder Firewall staan inderdaad wat filters, maar die heb ik allemaal uitgeschakeld.
Dat zijn de Firewall zelf, Netfilter (Enable NAT), URL Filter, MAC filter en de Network Services Filter.
Alles staat dus hiervan uit.

Ik heb overigens op de clients (PC bekabeld, laptop via wifi) bij de adapterinstellingen onder zowel Internet Protocol Versie 4 als 6 Automatisch IP-adres laten toewijzen en Automatisch DNS-serveradres laten toewijzen gebruikt; niet handmatig adressen ingevoerd. (Las dat dat namelijk ook voor problemen kan zorgen)

Bedankt in ieder geval voor de moeite, wordt erg gewaardeerd.

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 06-05 17:01
Heb je je macadres van je TPLink gecloned naar dat Mi ding of heb je m meteen aan je modem gehangen?

Ik heb ooit ook vage issues gehad en dat bleek uiteindelijk aan mn UPC modem te liggen. Ik moest dat ding eerst powercyclen voordat een 2e macadres een stabiele verbinding had (ook in bridge)
Alternatief zou zijn om je mac te clonen.

Wat is overigens de MTU in dat MI ding? Dan zou ook vage issues kunnen verklaren.

Persoonlijk heb ik liever een los AP + losse router. Dan kan het AP wat slimmer geplaatst worden voor optimale dekking. De router blijft dan mooi in de meterkast.

Acties:
  • 0 Henk 'm!

Anoniem: 567735

Ik denk dat we hebben vastgesteld dat jouw router prima communiceert met het internet vanaf een Ziggo-IP. Tenminste, dat vermoed ik, want je haalt steeds je eigen IP-adres volledig weg.

Bij IPv6 uitzetten bedoelde ik óók op de client. Ik zie daar met LEDE nog wel eens fouten ontstaan, die ik nog niet verklaren kan omdat ik me nog nooit echt verdiept heb in IPv6 :)

Je kunt voor de lol eens proberen om de hardware accleratie uit te zetten voor de NAT, dat is vaak ook geen succes, ik weet niet of Padavan de binary blobs van Xiaomi zo overneemt en/of de build überhaupt met veel zorg gemaakt is en/of die al stabiel is.

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
DJSmiley schreef op zaterdag 7 oktober 2017 @ 17:36:
Heb je je macadres van je TPLink gecloned naar dat Mi ding of heb je m meteen aan je modem gehangen?

Ik heb ooit ook vage issues gehad en dat bleek uiteindelijk aan mn UPC modem te liggen. Ik moest dat ding eerst powercyclen voordat een 2e macadres een stabiele verbinding had (ook in bridge)
Alternatief zou zijn om je mac te clonen.
Dit soort problemen kwam ik online inderdaad ook tegen. Heb hierom de Mi het MAC-adres van de TP-Link gegeven.
Wat is overigens de MTU in dat MI ding? Dan zou ook vage issues kunnen verklaren.
Ik kan dat nergens vinden/instellen op de Mi bij de WAN-instellingen.
Zou ik IPv6 connectie openzetten (Tunnel 6rd) dan komt daar wel een MTU-waarde onder te staan, maar niets onder de normale WAN-settings.
Persoonlijk heb ik liever een los AP + losse router. Dan kan het AP wat slimmer geplaatst worden voor optimale dekking. De router blijft dan mooi in de meterkast.
In ons geval staat de router op een prima plek voor een aardig goede dekking in huis.
Anoniem: 567735 schreef op zaterdag 7 oktober 2017 @ 18:17:
Ik denk dat we hebben vastgesteld dat jouw router prima communiceert met het internet vanaf een Ziggo-IP. Tenminste, dat vermoed ik, want je haalt steeds je eigen IP-adres volledig weg.
Klopt, ik krijg inderdaad een IPv4 Address WAN en Gateway WAN adres.
Bij IPv6 uitzetten bedoelde ik óók op de client. Ik zie daar met LEDE nog wel eens fouten ontstaan, die ik nog niet verklaren kan omdat ik me nog nooit echt verdiept heb in IPv6 :)
Na wat googlen hoe dat moet (dus met registry uitzetten) heb ik dat gedaan; geen resultaat.
Je kunt voor de lol eens proberen om de hardware accleratie uit te zetten voor de NAT, dat is vaak ook geen succes, ik weet niet of Padavan de binary blobs van Xiaomi zo overneemt en/of de build überhaupt met veel zorg gemaakt is en/of die al stabiel is.
Heb ik ook mee gespeeld en staat ook uit; geen resultaat.

Probleem lijkt nu overigens juist erger te zijn geworden.
Als ik in Command Prompt een adres (www.google.com) probeer te pingen krijg ik:
code:
1
Ping request could not find host www.google.com. Please check the name and try again.

Ga ik pingen naar bijvoorbeeld 8.8.8.8 dan krijg ik Request timed out en 0 ontvangen packets.

Doe ik problemen oplossen bij netwerkcentrum krijg ik nu:
code:
1
Er is geen communicatie mogelijk tussen Windows en het apparaat of de bron (primaire DNS-server)

Alle tips die ik van Google hierover kreeg heb ik ondertussen al geprobeerd; geen resultaat.

Ik heb mijn laptop ook eens aan de wifi van de Mi gehangen en die krijg o.a. het bericht:
code:
1
De proxyinstellingen van dit netwerk kunnen niet automatisch worden gedetecteerd.


Probleem speelt dus ook niet op 1 PC/device, maar op alle apparaten achter de router. Moet dus puur een instelling op de router zijn lijkt me, maar ik ben ondertussen geloof ik alles al bij langs geweest...

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Nu lijk ik dus helemaal geen internetverbinding meer te hebben. Pingen naar bijvoorbeeld 8.8.8.8 geeft 0 ontvangen pakets, als ik de command 'ping www.google.com' doe, dan krijg ik dus meteen na intikken:
code:
1
Ping request could not find host www.google.com. Please check the name and try again.

Windows Netwerkcontrole geeft:
code:
1
Uw computer lijkt correct geconfigureerd te zijn maar het apparaat of de bron (DNS-server) reageert niet

Ik krijg dit simpelweg op geen enkele manier opgelost. Snap er helemaal niets meer van.

Acties:
  • 0 Henk 'm!

Anoniem: 472287

Heb je het Ziggo modem al eens compleet gerestart? Stroom er af voor een minuutje?

Dat antwoord zie ik nog niet terugkomen, maar kan er overheen gelezen hebben

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Anoniem: 472287 schreef op donderdag 12 oktober 2017 @ 14:49:
Heb je het Ziggo modem al eens compleet gerestart? Stroom er af voor een minuutje?

Dat antwoord zie ik nog niet terugkomen, maar kan er overheen gelezen hebben
Ik heb de modem ondertussen al vele malen gerestart. Inderdaad een aantal seconden (5-60 sec.) uit en daarna weer aan.
Wachten tot alle lampjes weer groen branden en dan de Mi aan.

EDIT: net de Ziggo modem even wat langer van de stroom gehaald (ongeveer een kwartiertje) en zelfde resultaat. Probleemoplossing van Windows Netwerkcontrole nu:
code:
1
Er is geen communicatie mogelijk tussen Windows en het apparaat of de bron (primaire DNS-server)

Ik zie overigens onder Network Map instellingen van de Mi dat ik nu een andere IPv4 WAN address heb gekregen.
Vreemd is ook dat de MI nu wel zijn systeemtijd kon instellen aan de hand van pool.ntp.org/time.nist.gov;
dit kon hij eerder niet (datum/tijd van de Mi was eerst een paar dagen geleden van de vorige pogingen).
Op een of andere manier lijkt hij voor dit nog wel met internet te kunnen verbinden?

EDIT #2: mijn bedoeling was dus om de Mi achter de Ziggo modem te plaatsen. De Mi zou dan een TP-Link TL-WR1043ND vervangen. Reden was om beter Wifi te krijgen (van 802.11n naar 802.11ac) en een VPN-server te installeren om veilig bij mijn IP-camera en NAS te komen van buiten ons eigen netwerk.
Eventueel ook op de Mi een VPN-client instellen.

Ik dacht dat dit gemakkelijkst zou zijn als ik de Mi zou gebruiken als router en de TP-Link erachter zetten als switch (DHCP uit, Wifi uit) omdat we de netwerkpoorten wel nodig hebben en de Mi slechts 2 LAN-poorten heeft.
Maar als ik de TP-Link gewoon als router zou gebruiken en hiervan de Wifi uitzet; en de Mi dus puur als access-point inzet (wat eerder dus heeft gewerkt hier); zou ik dan ook probleemloos VPN kunnen instellen; of kan dat (rare) problemen opleveren?

[ Voor 69% gewijzigd door Piet91 op 12-10-2017 15:47 ]


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 07:30

dion_b

Moderator Harde Waren

say Baah

DJSmiley schreef op zaterdag 7 oktober 2017 @ 17:36:
Heb je je macadres van je TPLink gecloned naar dat Mi ding of heb je m meteen aan je modem gehangen?

Ik heb ooit ook vage issues gehad en dat bleek uiteindelijk aan mn UPC modem te liggen. Ik moest dat ding eerst powercyclen voordat een 2e macadres een stabiele verbinding had (ook in bridge)
Alternatief zou zijn om je mac te clonen.
2007 belt en wil z'n gare provisioningssystemen terug :+

Je hoeft helemaal niets te klonen tegenwoordig, sterker nog, dat kan juist leiden tot conflicten. Gewoon eigen, unieke MAC-adres aanhouden.

Wat wel probleem kan geven: per boot van de modem kan maar één device een IP krijgen. Dus als je een andere device (router) aan wilt sluiten moet je altijd de modem rebooten.

Idiot-proof:
1) modem uit.
2) oude device (router) loskoppelen.
3) nieuwe device (router) eraan - maar nog uitgeschakeld laten
4) modem aan. En wachten tot het volledig online is (online-LED brandt continu, behalve activity knippert niets).
5) nu pas nieuwe device aanzetten.

Als nieuwe device wakker is zou het moeten werken.

Maar... TS heeft al een IP en kan pingen. Dan is bovenstaande alvast wel goed gegaan.
Wat is overigens de MTU in dat MI ding? Dan zou ook vage issues kunnen verklaren.
Idd. Is dat handmatig instelbaar? Zo ja, probeer iets kleiners. Zo nee? Kijk of er issues zijn met PMTU discovery op dat ding.

Dat gezegd, in (IPv4) bridged mode zou een MTU van 1500 gewoon moeten werken.
Persoonlijk heb ik liever een los AP + losse router. Dan kan het AP wat slimmer geplaatst worden voor optimale dekking. De router blijft dan mooi in de meterkast.
Eens. Beste plek voor een router is waar je bekabeling samenkomt. Dat is vrijwel nooit beste plek voor je WiFi AP(s), die hangen liefst zo ver mogelijk uit elkaar en op plekken waar je WiFi het hardst nodig hebt. Dat is zelden in de meterkast :z

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
dion_b schreef op donderdag 12 oktober 2017 @ 17:26:
2007 belt en wil z'n gare provisioningssystemen terug :+

Je hoeft helemaal niets te klonen tegenwoordig, sterker nog, dat kan juist leiden tot conflicten. Gewoon eigen, unieke MAC-adres aanhouden.
Ik heb inderdaad het MAC-adres van de TP-Link overgenomen. Misschien toch de eigen MAC-adres gebruiken en weer proberen.
Wat wel probleem kan geven: per boot van de modem kan maar één device een IP krijgen. Dus als je een andere device (router) aan wilt sluiten moet je altijd de modem rebooten.

Idiot-proof:
1) modem uit.
2) oude device (router) loskoppelen.
3) nieuwe device (router) eraan - maar nog uitgeschakeld laten
4) modem aan. En wachten tot het volledig online is (online-LED brandt continu, behalve activity knippert niets).
5) nu pas nieuwe device aanzetten.

Als nieuwe device wakker is zou het moeten werken.
Jep, dit is zoals ik het altijd weer aan zet.
Maar... TS heeft al een IP en kan pingen. Dan is bovenstaande alvast wel goed gegaan.
Ik heb een IP, maar ik kan nu niet meer pingen. Bij eerdere pogingen wel (zie eerdere posts)
Idd. Is dat handmatig instelbaar? Zo ja, probeer iets kleiners. Zo nee? Kijk of er issues zijn met PMTU discovery op dat ding.

Dat gezegd, in (IPv4) bridged mode zou een MTU van 1500 gewoon moeten werken.
Ik heb MTU niet kunnen vinden, behalve onder IPv6 (alles wat betreft IPv6 heb ik momenteel dus ook uitgezet op de router)

PMTU heb ik geen idee wat dat is. Ga daar op Googlen.
Eens. Beste plek voor een router is waar je bekabeling samenkomt. Dat is vrijwel nooit beste plek voor je WiFi AP(s), die hangen liefst zo ver mogelijk uit elkaar en op plekken waar je WiFi het hardst nodig hebt. Dat is zelden in de meterkast :z
Hangt bij ons dus ook niet in de meterkast. ;)
Ziggo modem staat in de woonkamer met een ethernetkabel naar kantoor. Hier staat de router.
We hebben ook prima ontvangst in huis; buiten zou wat beter mogen maar is eigenlijk geen probleem.

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
dion_b schreef op donderdag 12 oktober 2017 @ 17:26:
Je hoeft helemaal niets te klonen tegenwoordig, sterker nog, dat kan juist leiden tot conflicten. Gewoon eigen, unieke MAC-adres aanhouden.
Heb het MAC Address verwijderd zoals je hebt aangeven; maar geen succes.
Pingen e.d. werkt ook niet.

Dit is de systemlog:
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen


Ik kom er in ieder geval niet (meer) uit. Kan het natuurlijk nog als AP inzetten i.p.v. router.
Daarnaast kan ik nog een keer opnieuw Padavan erop flashen maar denk niet dat dat gaat helpen; tijdens het flashen is namelijk niets verkeerd gegaan voor zover ik weet.

[ Voor 101% gewijzigd door Piet91 op 16-10-2017 22:47 ]


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 07:30

dion_b

Moderator Harde Waren

say Baah

Hier had ik op het werk een reply op getikt, maar die is ws in alle commotie rond WPA security ondergesneeuwd. Kwam hierop neer:

- je post je publieke IP in de regel met Oct 16 13:07:12. De meeste mensen willen dat niet en plein publique verspreiden, je doet er beter aan de laatste twee octetten weg te editen.
- feit dat je in die regel een IP via DHCP hebt gekregen op de WAN en de regel erna WAN up aangeeft, geeft aan dat je verbinding van de router naar internet in orde is. Maar...
- om 13:09:27 zie je NAT/Routing: Disabled staan. Dat lijkt je probleem te zijn. Vraag is waarom.

Enige wat tussen WAN up en routing disabled staat is een schijnbaar succesvolle NTP tijdsaanpassing en een paar SSH connectionpogingen vanuit China. Het kan zijn (maar dit is speculatie, uit de log haal ik het niet) dat de router bij teveel foute SSH-pogingen NAT platlegt. In ieder geval lijkt het me sowieso verstandig om geen SSH server op de WAN interface te draaien, of iig niet op default port 22. Schakel eens die SSH server uit en kijk wat dat doet.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
dion_b schreef op maandag 16 oktober 2017 @ 22:31:
Hier had ik op het werk een reply op getikt, maar die is ws in alle commotie rond WPA security ondergesneeuwd. Kwam hierop neer:

- je post je publieke IP in de regel met Oct 16 13:07:12. De meeste mensen willen dat niet en plein publique verspreiden, je doet er beter aan de laatste twee octetten weg te editen.
Dat was niet zo handig nee...
- feit dat je in die regel een IP via DHCP hebt gekregen op de WAN en de regel erna WAN up aangeeft, geeft aan dat je verbinding van de router naar internet in orde is. Maar...
Inderdaad. Na aansluiten geeft de Mi een tijd aan dat het wacht op een IP-adress om vervolgens aan te geven dat het er een heeft en 'connected' is.
- om 13:09:27 zie je NAT/Routing: Disabled staan. Dat lijkt je probleem te zijn. Vraag is waarom.
Dat doe ik zelf; wanneer ik onder de Firewall settings iets aanpas (Firewall DoS Attacks Protection, Prevent SYN Flood Attack) dan komt in de log inderdaad "NAT/routing: Disabled" te staan.
Of ik die settings nu juist aanzet of uit; maakt niet uit.

De keer daarvoor met dat bericht:
code:
1
Oct 16 13:05:43 MI-R3G: Hardware NAT/Routing: Disabled

Doe ik niet zelf. Dat gebeurt elke keer na booten.
Enige wat tussen WAN up en routing disabled staat is een schijnbaar succesvolle NTP tijdsaanpassing en een paar SSH connectionpogingen vanuit China. Het kan zijn (maar dit is speculatie, uit de log haal ik het niet) dat de router bij teveel foute SSH-pogingen NAT platlegt. In ieder geval lijkt het me sowieso verstandig om geen SSH server op de WAN interface te draaien, of iig niet op default port 22. Schakel eens die SSH server uit en kijk wat dat doet.
Die SSH pogingen uit China komen zodra ik bovenstaande Firewall settings uitzet vrij snel. Als ik deze settings weer aanzet heb ik daar geen last van.

Heb Telnet en SSH uitgezet, MI gereboot en (zoals verwacht) geen succes.

Als ik nu problemen oplossen aanzet; geeft deze nu aan dat er verbindingsproblemen zijn met mijn breedbandmodem. Zal nog eens alles uitzetten, dan modem aan, dan MI aan en dan PC aan.
Zal vast niets helpen want heb dit bericht vandaag al vaker gehad.

Misschien is het gewoon een heel banale settings die ik over het hoofd zie; doet Ziggo/Ziggo modem raar, heeft Padavan nog kuren met deze router of helemaal wat anders. Maar ik weet het niet meer.
Vrees dat ik 'm maar gewoon als AP moet installeren en dan VPN client/server instellen...

[ Voor 5% gewijzigd door Piet91 op 18-10-2017 16:57 ]


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 07:30

dion_b

Moderator Harde Waren

say Baah

Piet91 schreef op woensdag 18 oktober 2017 @ 16:55:
[...]

Misschien is het gewoon een heel banale settings die ik over het hoofd zie; doet Ziggo/Ziggo modem raar,
Als je in bridge mode een IP krijgt en iemand uit China de WAN van jouw router kan bereiken - en je met andere router wel gewoon internet hebt - doet de modem wat hij moet.
heeft Padavan nog kuren met deze router
Dat zou natuurlijk kunnen. Probeer eens de stock Xiaomi firmware en kijk wat dat doet.
of helemaal wat anders. Maar ik weet het niet meer.
Vrees dat ik 'm maar gewoon als AP moet installeren en dan VPN client/server instellen...
Last-case kun je dat doen, maar had even over custom fw heengelezen. Dat is zeker nog iets om uit te sluiten.

[ Voor 3% gewijzigd door dion_b op 18-10-2017 17:22 ]

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
@dion_b Ik heb net heel even internet gehad. Ik kon de homepage van Google openen.
Dit nadat ik onder Netfilter Settings de Maximum Connections heb verlaagd van "16384 (HW_NAT FoE Max) naar 8192.

Maar nu niet meer. Pingen naar 8.8.8.8 en www.google.com werkt weer. Problemen oplossen geeft als error:
"Uw internetverbinding is getest en er is vastgesteld dat u toegang hebt tot bepaalde websites.
Wilt u een ander probleem oplossen?"

Ik lijk dus *iets* dichter bij de oplossing te komen, maar ben er nog zeker niet...

Acties:
  • 0 Henk 'm!

  • MrOsman
  • Registratie: Oktober 2013
  • Laatst online: 15:36
Hoi,
wordt deze Padavan firmware aangeraden,
Xiaomi firmware is ok maar wifi op 5ghz heeft wat zwakke verbinding
is er ook ergens uitleg dat je makkelijk terug kan naar stock?

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Gisteren weer even mee lopen prutsen. Opnieuw de firmware gebouwd en geflashed maar zoals verwacht bleven de problemen spelen. Daarna een test/non-stable firmware gebruikt maar die lijkt dezelfde te zijn als de stable versie. Uiteraard ook geen oplossing dus.
Er lijkt dus inderdaad wel internetverbinding te zijn (geeft Windows ook aan "er is vastgesteld dat u toegang hebt tot bepaalde websites" en pingen werd ook aardig.
Maar waar de TP-Link binnen een minuut een IP-adres krijgt van Ziggo, doet de Xiaomi er gewoon meerdere minuten over.

Toch apart. Anderen lijken er geen problemen mee te hebben. En veel valt er ook niet te vinden over Padavan en oplossen van gerelateerde problemen, vooral veel Russische fora en daar is bijna niet doorheen te ploegen.

Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Zag het via jouw bijdrage hier
Piet91 in "[Ervaringen] Online shoppen in China - Deel 3"

DNS probleem.
Je kon wel pingen.
Weet je zeker dat het geen firewall probleem is?
Heb je het al getest met de FW disabled?
Google eens (als je dat al niet gedaan hebt....: Xiaomi router flash custom firmware Padavan problem dns
Eventueel gevolgd door erbij te zetten: firewall
Pas de rest aan naar smaak...;)

Zoek eens verder op dit forum:
https://www.dd-wrt.com/phpBB2/viewtopic.php?p=981738

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
route99 schreef op maandag 8 januari 2018 @ 22:18:
Zag het via jouw bijdrage hier
Piet91 in "[Ervaringen] Online shoppen in China - Deel 3"

DNS probleem.
Je kon wel pingen.
Weet je zeker dat het geen firewall probleem is?
Heb je het al getest met de FW disabled?
Google eens (als je dat al niet gedaan hebt....: Xiaomi router flash custom firmware Padavan problem dns
Eventueel gevolgd door erbij te zetten: firewall
Pas de rest aan naar smaak...;)

Zoek eens verder op dit forum:
https://www.dd-wrt.com/phpBB2/viewtopic.php?p=981738
Bedankt voor je post.

Ik heb het inderdaad ook al eens met de Firewall uit geprobeerd (wat heb ik ondertussen *niet* uitgeprobeerd) en ook geen succes.

- De router krijgt een IP-adres van Ziggo (na soms wel 5-15 minuten wachten)
- Network icon rechtsonder op taakbalk geeft geen error o.i.d. aan.
- Klik ik daar echter op 'problemen oplossen' dan krijg ik een keur aan problemen, en elke keer weer wat anders. Dan iets met DNS, dan dat de site te traag reageert, dan dat er verbindingsproblemen zijn met mijn breedbandmodem.

Ben er nu ook weer even mee in de weer geweest, maar als ik nu via Command Prompt ga pingen dan krijg ik ook geen packets terug.
Zit er aan te denken om er LEDE op te zetten.
https://klseet.com/267-le...iwifi-3g-lede-unifi-ready

Maar ik vind het gewoon zo raar; ik lees op internet geen problemen met deze router i.c.m. Padavan, de installatie van Padavan is probleemloos verlopen, instellingen van de router lijken mij allemaal correct (sterker nog; de standaardinstellingen van een router werken sowieso al bijna altijd) en toch wil het maar niet werken.
(overigens helpt het niet dat Padavan vooral in het Russisch wordt besproken op internet; zelfs met Google Translate krijg je het daar moeilijk mee)

Zou het misschien helpen als ik wat screenshots plaats van de instellingen of een kort filmpje waarbij ik de instelmogelijkheden ook kan tonen (in screenshots zie je die niet)? Misschien ook @dion_b gericht?

[ Voor 3% gewijzigd door Piet91 op 09-01-2018 23:08 ]


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 07:30

dion_b

Moderator Harde Waren

say Baah

Begin eens met - zoals ik eerder aanraadde - Padavan uit te sluiten, dus gewoon de stock firmware terug te flashen. Als dat zelfde problemen geeft kun je vrolijk weer Padavan erop zetten, zijn problemen weg dan weet je iig waar te zoeken.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Het is mij net gelukt om er de originele (developer firmware) firmware op te flashen, maar het *lijkt*
er - vooralsnog - op dat hier dezelfde problemen spelen.
Die firmware is erg lastig te gebruiken, want die heeft een Chinese interface.

Acties:
  • +1 Henk 'm!

  • Speedboot
  • Registratie: November 2014
  • Laatst online: 14-07-2024
Gewoon Chrome gebruiken met een vertaal add on.
Inloggen met 192.168.31.1 dat is het standaard router IP adres.
Echt goed te doen daarmee.

Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

En is dat nog onvoldoende: hang je er voor de rest een pakketjes snuffelaar/analyser aan om te kijken wat de inhoud is van het verkeer dat over de poorten gaat. Mss vult dat mooi aan.

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
@Speedboot Welke translate add on werkt zonder internetconnectie?

Voor vandaag hou ik er weer mee op, maar het lijkt er op dat dezelfde problemen spelen bij de stock/developer firmware als bij Padavan. Met de Mi app (Google Play: Mi Wi-Fi) kon ik de router instellen maar daarna kon deze ook niet meer verbindingen met de router (hij zag geen nieuwe routers om in te stellen en vond ook geen huidige routers). De app zal dus ook wel internetconnectie nodig hebben.

Maar dat de problemen dus ook bij de stock firmware lijken te spelen geeft aan dat het dus niet aan Padavan ligt.
Eens kijken of ik ergens nog een andere router kan vinden en kijken of deze ook deze problemen geeft; dan kan ik de Xiaomi wel of niet uitsluiten als oorzaak van probleem.

En ter verificatie; is onderstaande site bij jullie ook onbereikbaar?

http://d.miwifi.com/rom/ssh

[ Voor 10% gewijzigd door Piet91 op 11-01-2018 19:11 ]


Acties:
  • 0 Henk 'm!

  • Speedboot
  • Registratie: November 2014
  • Laatst online: 14-07-2024
Ik moet nog ff wat checken

[ Voor 97% gewijzigd door Speedboot op 12-01-2018 19:45 ]


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Het lijkt in ieder geval aan de Xiaomi router te liggen en niet aan iets anders.
We hadden hier nog een oude router liggen (Sweex LW050) en na een reboot van het Ziggo modem kreeg deze meteen een IP-adres en had ik internet.
Op dezelfde manier de huidige TP-Link aansluiten geeft ook geen enkel probleem.

Dit dus in tegenstelling tot de Xiaomi die er minutenlang overdoet om überhaupt een IP-adres te krijgen en vervolgens dus nog niet werkt.
En die problemen spelen zowel bij de stock firmware als bij Padavan.

Ik vraag me dan af of het dan een hardware probleem zou zijn i.p.v. software/firmware.
Want er zijn immers genoeg Tweakers/Russen die dit werkend hebben.

[ Voor 5% gewijzigd door Piet91 op 14-01-2018 21:42 ]


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Ondertussen met Banggood contact en die bieden nu een refund of resend aan.
Zit stevig te twijfelen. Padavan en andere firmware draait dus prima op de 3G (genoeg positieve ervaringen te vinden op internet) maar ik heb weinig zin om dit zelfde verhaal weer te krijgen bij een nieuw exemplaar...

Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
Ik vraag maar een refund aan. Ik zit eens in de PW te kijken naar router met 802.11ac en iets als een TP-Link is niet zo gek veel duurder. (Hoewel ik de Xiaomi niet alleen had besteld vanwege de prijs; beetje tweaken van dat ding leek me ook wel leuk).
Of iets als de TP-Link van Ziggo en deze flashen met een andere firmware; @dion_b lijkt dat wel een aardig ding te vinden niet?
Moet ik wel opletten bij de keuze dat ik er wel VPN-server en -client op kan installeren.

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 07:30

dion_b

Moderator Harde Waren

say Baah

Als je wilt hobbyen is de Archer C7 een erg geschikt apparaat - goede hardware en bijzonder goede 3rd party support voor een zachte prijs, zeker als je via Ziggo koopt.

Enige wat voor die prijs of lager beter presteert is KPN's WiFi-versterker, maar daar is tot nader orde geen 3rd party fw voor beschikbaar (waar ik van weet, kan zijn dat ik achter loop) en stock fw kan alleen als AP of repeater werken en niet als router.

Wil je een router, dan is die van Ziggo out-of-the-box ook niet geschikt, maar met een of andere WRT/LEDE (of trouwens de stock TP-Link FW - al mis je dan wel DFS) erop gaat dat prima.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Piet91
  • Registratie: November 2009
  • Niet online
dion_b schreef op zaterdag 27 januari 2018 @ 19:45:
Als je wilt hobbyen is de Archer C7 een erg geschikt apparaat - goede hardware en bijzonder goede 3rd party support voor een zachte prijs, zeker als je via Ziggo koopt.

Enige wat voor die prijs of lager beter presteert is KPN's WiFi-versterker, maar daar is tot nader orde geen 3rd party fw voor beschikbaar (waar ik van weet, kan zijn dat ik achter loop) en stock fw kan alleen als AP of repeater werken en niet als router.

Wil je een router, dan is die van Ziggo out-of-the-box ook niet geschikt, maar met een of andere WRT/LEDE (of trouwens de stock TP-Link FW - al mis je dan wel DFS) erop gaat dat prima.
Thanks, daar maar eens naar kijken dan.

Hoef op zich niet veel bijzonders. Onze huidige TP-Link TL-WR1043ND begint steeds vaker kuren te vertonen wat zich meestal uit in wegvallende wifi.
Een restart is dan meestal voldoende om weer een tijd door te kunnen, maar toch.

Daarnaast wil ik graag VPN mogelijkheden in de router zodat ik veilig bij mijn NAS,IP-camera en ADS-B installatie kan komen (server) en bijvoorbeeld al mijn NAS verkeer via VPN kan laten lopen (client; Windscribe).
Pagina: 1