De mens leert. Het mensDOM niet.
Ik zou verwachten dat de WAN destination port ook 51820 zou zijn?pentode schreef op vrijdag 5 juni 2026 @ 10:49:
[...]
Bedankt @Chatslet en een ieder voor het meedenken. Uiteindelijk is het gelukt ;-) Hoe? Door een (de juiste) rule aan te maken. Waar in: Firewall: NAT: Destination NAT ja daar en alleen daar.
Iedere keer botste ik op de "Default deny / state violation rule" in de Firewall live view. En was 'gelukkig' niet de enige. Betreft de V26.1.x versie. Dit OPNsense topic door ge spitt. Hieronder de pic's van hoe de rule er uit ziet. Any, any Who the hack/fck is Any ;-P Het boven en onder deel van het rule invulvenster. Oeps options is dicht geklapt. Daar pass invoeren en wel of niet loggen bepalen. Deze rule is om Wireguard weer werkend te krijgen van af 'buiten'. Maar kan prima als voorbeeld gebruikt worden. Achteraf gezien 'simple' het venijn zit in de details.
[Afbeelding]
[Afbeelding]
Ja, maar dan komt er niets binnen. Bedoel dan kun je geen tunnel opbouwen. Zo lijkt 't. En https/443 heeft een tijdje gewerkt. Maar nu weer niet?synoniem schreef op vrijdag 5 juni 2026 @ 12:41:
[...]
Ik zou verwachten dat de WAN destination port ook 51820 zou zijn?
[ Voor 8% gewijzigd door pentode op 05-06-2026 13:01 ]
De mens leert. Het mensDOM niet.
Afhankelijk van de positie van deze regel in stapel komt die 443 nu bij 51820 terecht want any port. Als je regel voor 443 als eerste in de stapel hebt zou het goed moeten gaan voor https:443. De regels worden gelezen en toegepast van n=1 tot n=laatste en zodra een regel kan worden toegepast worden de volgende regels genegeerd.pentode schreef op vrijdag 5 juni 2026 @ 12:49:
[...]
Ja, maar dan komt er niets binnen. Bedoel dan kun je geen tunnel opbouwen. Zo lijkt 't. En https/443 heeft een tijdje gewerkt. Maar nu weer niet?
Dan smijt ik ze hier er ook maar in.pentode schreef op vrijdag 5 juni 2026 @ 10:58:
[...]
Bedankt, ik krijg helaas een grooote add banner voor m'n neus ;-) die het zicht op de rule blokkeerd.

en
Als het goed is heb jij op je wireguard client ingesteld dat ie bij jouw ip-adres op poort 51820 aan moet kloppen, dan zou het namelijk niet uit moeten maken. want inderdaad zoals je port forward nu ingesteld staat stuurt hij elke poort door naar wireguard, en zolang deze hoger in het lijstje staat als https blijft hij poort 443 dus ook doorsturen naar wireguard.pentode schreef op vrijdag 5 juni 2026 @ 12:49:
[...]
Ja, maar dan komt er niets binnen. Bedoel dan kun je geen tunnel opbouwen. Zo lijkt 't. En https/443 heeft een tijdje gewerkt. Maar nu weer niet?
@synoniem @Jelsie Ja thanx, wan destination port niet op any zetten. Maar ook op het specifieke poortnummer of range. En waar ik ook tegenaan botste. Dat was dat al het https verkeer naar de reverse proxy server op het lan. Een iedere keer bij de webgui van OPNsense uit kwam? Dit opgelost door de secure webgui van de 443 af te halen en aan een ander vrije poort toe te kennen. Denk vanwege de "Anti-Lockout Rule". Websites zijn nu vanaf het lan en wan (internet) te bereiken. Weet niet of dit de gebruikelijke oplossing/manier is. En Firewall: Settings: Advanced Reflection for destination NAT, Automatic outbound NAT for Reflection aanvinken.Jelsie schreef op vrijdag 5 juni 2026 @ 14:03:
[...]
Als het goed is heb jij op je wireguard client ingesteld dat ie bij jouw ip-adres op poort 51820 aan moet kloppen, dan zou het namelijk niet uit moeten maken. want inderdaad zoals je port forward nu ingesteld staat stuurt hij elke poort door naar wireguard, en zolang deze hoger in het lijstje staat als https blijft hij poort 443 dus ook doorsturen naar wireguard.
De mens leert. Het mensDOM niet.
gertvdijk schreef op woensdag 11 februari 2026 @ 00:41:
Ik krijg er niet meer dan 800 down en 650 up uit op mijn Fiber Operator GPON aansluiting met Huawei ONT en nieuw model Fritz!Box 7690. Gemeten met PC direct op de ethernetpoort van de Fritz!Box. Speedtest.net, Cloudflare speedtest en FAST.com, allemaal zelfde.
[...]
Huawei ONT moet je op in kunnen loggen om signaalwaardes uit te lezen, maar hoe? Dat IP-adres uit de manual is niet bereikbaar achter de Fritz!Box voor zover ik kan zien.
Hier eindelijk eens de tijd voor genomen om te fiksen dat de Fritz!Box (7690) en ikzelf beide bij de Huawei GPON ONT kunnen (ODF + FiberOperator),jurry schreef op woensdag 11 februari 2026 @ 07:48:
Een mogelijke oplossing is om tijdelijk een gigabit switch tussen je Huawei ONT en FRITZ!Box te plaatsen en daar vervolgens nog een computer op aan te sluiten. Op die computer verander je de IP adres instellingen van DHCP naar een vast IP adres bijvoorbeeld 192.168.18.2 met netmask 255.255.255.0 en vervolgens kun je via http://192.168.18.1/ je Huawei ONT bereiken.
Dat duurde allemaal wat langer dan gehoopt. Hier de gotchas voor anderen die dit ook willen:
- ONT LAN poorten 2/3/4 krijgen wel 'link up', maar daarop is de webinterface niet bereikbaar, ook geen ARP responses voor 192.168.18.1. Alléén LAN1 poort werkt daarvoor. Dit moet iets in de provisioning zijn vanuit de belichter, want online lees ik dat het by default gewoon zou moeten werken op andere poorten ook.
- ONT LAN poort 1 moet worden gebruikt voor internet, op de andere poorten werkt PPPoE niet.
- PPPoE gaat over (tagged) VLAN 6. Als je een managed of VLAN-aware switch gebruikt achter ONT poort LAN1 en de Fritz!Box weer achter die switch gaat het niet werken totdat je ook VLAN ID 6 tagged doorzet.
- Als je eenmaal in de Huawei webinterface zit kan je geen (default) gateway instellen voor het management. Dus als je er vanaf een ander netwerk bij wilt zal je moeten NAT'en.
- Behalve HTTP staat alles staat dichtgetimmerd. SNMP zou gewoon mogelijk moeten zijn, maar is blijkbaar door de OLT provisioning ook uitgezet.
Dus ja enige manier die ik zie om optical stats bij te houden is HTTP scraping met een scriptje. Zucht.
- Waarom kan die Fritz!Box niet ook even een IP'tje zetten zijn kale WAN interface met wat routing/NAT zodat ik erbij kan via het Freedom profiel?
- Waarom moet zo nodig (blijkbaar) de provisioning op LAN2-4 zo zijn dat je een link-up krijgt maar de webinterface verboten is?
Nu dat ik aan alles heb lopen rommelen en de Fritz!Box ook een firmware update heeft gekregen kan ik natuurlijk het probleem niet meer reproduceren.
/f/image/tSoF9xTg4YtTfXMgAFvAAisp.png?f=fotoalbum_medium)
Dus niet alle moeite voor niks, gelijk dit issue ook weg. ✅
[ Voor 10% gewijzigd door gertvdijk op 06-06-2026 23:10 ]
Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog
Yess, mooi dat het gelukt is. Mogelijk ook iets voor mij en andere. Net van de Fritz!Box 7590 naar OPNsense over gegaan. Ook veel tijd in gestoken, flink lopen klooien ;-P Maar ook leerzaam. En de wan van de F!B aan OPN lan gehangen. Want op de F!B zit ook nog (zakelijke) telefonie. Draadloze dect's. En op de F!B wifi zitten oa de esp's, semi local AI voice assistent's XVF3600 'embedded' in Home Assistant. En Guest Access wifi. Etc... Dat werkt nu hopelijk allemaal weer. De ProxMox server heeft geen wifi. Kan daar eventueel nog een PCI-e wifi nic in plaatsen.gertvdijk schreef op zaterdag 6 juni 2026 @ 21:32:
[...]
[...]
Hier eindelijk eens de tijd voor genomen om te fiksen dat de Fritz!Box (7690) en ikzelf beide bij de Huawei GPON ONT kunnen (ODF + FiberOperator),
Dat duurde allemaal wat langer dan gehoopt. Hier de gotchas voor anderen die dit ook willen:Anyway, het is dus gelukt. Maar allejezus wat een gepruts.
- ONT LAN poorten 2/3/4 krijgen wel 'link up', maar daarop is de webinterface niet bereikbaar, ook geen ARP responses voor 192.168.18.1. Alléén LAN1 poort werkt daarvoor. Dit moet iets in de provisioning zijn vanuit de belichter, want online lees ik dat het by default gewoon zou moeten werken op andere poorten ook.
- ONT LAN poort 1 moet worden gebruikt voor internet, op de andere poorten werkt PPPoE niet.
- PPPoE gaat over (tagged) VLAN 6. Als je een managed of VLAN-aware switch gebruikt achter ONT poort LAN1 en de Fritz!Box weer achter die switch gaat het niet werken totdat je ook VLAN ID 6 tagged doorzet.
- Als je eenmaal in de Huawei webinterface zit kan je geen (default) gateway instellen voor het management. Dus als je er vanaf een ander netwerk bij wilt zal je moeten NAT'en.
Nu ik toch bezig was ondertussen intern netwerk naar de server/router ook allemaal van 2.5Gbit voorzien om de bottleneck met internetsnelheid verder uit te sluiten - want ik ervaar een plafond van rond de 800 Mbps download / 720 Mbps upload direct op de Fritz!Box en ik wilde in de ONT kijken of ik daar een oorzaak kon ontdekken.
- Waarom kan die Fritz!Box niet ook even een IP'tje zetten zijn kale WAN interface met wat routing/NAT zodat ik erbij kan via het Freedom profiel?
- Waarom moet zo nodig (blijkbaar) de provisioning op LAN2-4 zo zijn dat je een link-up krijgt maar de webinterface verboten is?
Nu dat ik aan alles heb lopen rommelen en de Fritz!Box ook een firmware update heeft gekregen kan ik natuurlijk het probleem niet meer reproduceren.Ik zie nu 1.0Gbps down, 820Mbps up op FAST.com als ik met kabel verbind. Dus ofwel het rommelen met de ONT heeft net een beter signaal laten krijgen of de Fritz!Box update heeft iets gedaan. Dat laatste was denk ik de oorzaak (https://www.heise.de/news...ngungen-ein-11173525.html).
[Afbeelding]
Dus niet alle moeite voor niks, gelijk dit issue ook weg. ✅
Voor 'minder beïnvloede' speedtests metingen gebruik ik Speedtest Cli in de prompt. Voor oa Linux en Windows.
Speedtest by Ookla
Server: RETN - Amsterdam (id: 36998)
ISP: Freedom Internet
Idle Latency: 6.43 ms (jitter: 0.15ms, low: 6.33ms, high: 6.58ms)
Download: 933.22 Mbps (data used: 1.5 GB)
16.05 ms (jitter: 2.25ms, low: 5.45ms, high: 47.58ms)
Upload: 941.30 Mbps (data used: 729.7 MB)
18.81 ms (jitter: 2.32ms, low: 6.47ms, high: 43.06ms)
Packet Loss: 0.0%De mens leert. Het mensDOM niet.
Je kan jezelf meer privileges geven op het netwerk middels deze settings bijvoorbeeld.
/f/image/sEIIiOWMyv7PBMgolY6VgIhO.png?f=fotoalbum_medium)
Vervolgens kan je telnetten naar het IP. Je wordt gevraagd om username en password. Dat is Eproot / adminEp
Je doet vervolgens ? en je krijgt alle commando's die je kan doen.
Bijvoorbeeld voor fiber optic status:
WAP>display optic LinkStatus : ok Voltage : 3301 (mV) Bias : 11 (mA) Temperature : 39 (C) RxPower : -18.76 (dBm) TxPower : 2.26 (dBm) RfRxPower : -6.50 (dBm) RfOutputPower: -- (dBmV) VendorName : Hisense VendorSN : P4483014894 VendorRev : HW02 VendorPN : LTY9775M-CHG+ DateCode : 180312 success! WAP>display onu info onuid:2 reg status:O5 xpon module:1 success! WAP>display pon statistics GPON statistic as follow: Rx unicast packets : 1607511306 Tx unicast packets : 605729590 [...]
Genoeg om te gaan monitoren!
Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog
Ik denk dat je hiermee de verklaring hebt waarom je alleen op port 1 de webinterface krijgt. Je zou eens kunnen proberen op poort 2 http en icmp aan te zetten. Mogelijk dat je dan wel de webinterface en pppoe op die poort kan hebben.gertvdijk schreef op zondag 7 juni 2026 @ 02:46:
Ik ben nog verder gekomen met de Huawei ONT.
Je kan jezelf meer privileges geven op het netwerk middels deze settings bijvoorbeeld.
[Afbeelding]
Vervolgens kan je telnetten naar het IP. Je wordt gevraagd om username en password. Dat is Eproot / adminEp
Je doet vervolgens ? en je krijgt alle commando's die je kan doen.
Bijvoorbeeld voor fiber optic status:Die ONT registratie met de OLT is O5 indien OK volgens mij.WAP>display optic LinkStatus : ok Voltage : 3301 (mV) Bias : 11 (mA) Temperature : 39 (C) RxPower : -18.76 (dBm) TxPower : 2.26 (dBm) RfRxPower : -6.50 (dBm) RfOutputPower: -- (dBmV) VendorName : Hisense VendorSN : P4483014894 VendorRev : HW02 VendorPN : LTY9775M-CHG+ DateCode : 180312 success! WAP>display onu info onuid:2 reg status:O5 xpon module:1 success! WAP>display pon statistics GPON statistic as follow: Rx unicast packets : 1607511306 Tx unicast packets : 605729590 [...]
Genoeg om te gaan monitoren!
Hier inmiddels dezelfde ervaring. Hoefde alleen te wisselen naar Freedom als internet provider in de Fritzbox. Alles werkte meteen.MrBullet058 schreef op maandag 30 maart 2026 @ 10:26:
Ik ben recent overgestapt van KPN naar Freedom met dezelfde eigen Fritzbox. Was kwestie van je internetprovider in de router wijzigen naar Freedom en daarna opnieuw opstarten en klaar was het.
Er is geen kabel of ONT gewijzigd bij mij voor correcte en snelle werking @NiPeng
Eigen Fritzbox. Geen wijziging in andere apparatuur (kwam van Oido met KPN als belichter en Genixis ONT).
Nu twee weken om.
Some people like cupcakes better, I for one care less for them.
Net een huis gekocht en vond tot mijn verassing een 'glasdraad' kastje in de meterkast. Blijkbaar (werd me verteld) net een paar weken geleden geinstalleert. Na wat zoeken zie ik dat ik bij freedom internet kan krijgen, en dat lijkt me wel wat (lang geleden al xs4all klant geweest :-) )
Al mijn netwerk gear is ubiquity unifi, dus ik hoop na de aanschaf van een UCG Max, (of Fiber?) dat ik e.e.a. zonder al te veel ellende aan kan sluiten. Nu begrijp ik van de helpdesk dat dit best kan, maar dat ik de ONT zelf aan moet sluiten, terwijl ik dat juist liever door een monteur gedaan wil hebben. (en dat kan dus blijkbaar niet als je niet die fritzbox er bij wil)
Ik heb geen idee hoe een ONT aan te sluiten, en lees wat horror stories dat je er vooral bij moet uitkijken. Wat is wijsheid? Dan maar een extra 180 euro voor de fritz, en die vervangen voor de unifi?
Hoi!Frost_Azimov schreef op dinsdag 9 juni 2026 @ 21:37:
Ik ben me aan het orienteren om naar glasvezel over te stappen... maar heb er eerlijk nog de ballen verstand van, ik hoop dat jullie mijn vragen kunnen helpen beantwoorden (net al flink aan het lezen geweest hier).
Net een huis gekocht en vond tot mijn verassing een 'glasdraad' kastje in de meterkast. Blijkbaar (werd me verteld) net een paar weken geleden geinstalleert. Na wat zoeken zie ik dat ik bij freedom internet kan krijgen, en dat lijkt me wel wat (lang geleden al xs4all klant geweest :-) )
Al mijn netwerk gear is ubiquity unifi, dus ik hoop na de aanschaf van een UCG Max, (of Fiber?) dat ik e.e.a. zonder al te veel ellende aan kan sluiten. Nu begrijp ik van de helpdesk dat dit best kan, maar dat ik de ONT zelf aan moet sluiten, terwijl ik dat juist liever door een monteur gedaan wil hebben. (en dat kan dus blijkbaar niet als je niet die fritzbox er bij wil)
Ik heb geen idee hoe een ONT aan te sluiten, en lees wat horror stories dat je er vooral bij moet uitkijken. Wat is wijsheid? Dan maar een extra 180 euro voor de fritz, en die vervangen voor de unifi?
De ONT wordt door de netwerkbeheerder (KPN, Delta, Odido) geplaatst, niet door Freedom en doen ze dit ongeacht of je gebruik maakt van de installatieservice van Freedom zelf.
No AI tools were used in writing this post. It's a product of human stupidity.
He wat? wordt geplaatst?Bernard0343 schreef op dinsdag 9 juni 2026 @ 21:58:
[...]
Hoi!
De ONT wordt door de netwerkbeheerder (KPN, Delta, Odido) geplaatst, niet door Freedom en doen ze dit ongeacht of je gebruik maakt van de installatieservice van Freedom zelf.
Ik zit hier op het netwerk van fiber operator, die ONT kreeg ik toegestuurd en moest ik toch mooi zelf installeren.
nou was dat voor mij niet zo moeilijk want ik had al een patchcover met een SFP module, maar ik denk niet dat het helemaal klopt wat jij zegt. Ook in het begin toen ik via de KPN glasvezel had moest ik zelf de ONT over het kastje heen schuiven.
Misschien ligt het aan de buurt waar ik woon, als midden-vijftiger ben ik een van de jongeren in de straat.. 😉 Maar bij mij kwam een alleraardigste meneer van de BAM langs die de ONT plaatste.Jelsie schreef op dinsdag 9 juni 2026 @ 22:14:
[...]
He wat? wordt geplaatst?
Ik zit hier op het netwerk van fiber operator, die ONT kreeg ik toegestuurd en moest ik toch mooi zelf installeren.
nou was dat voor mij niet zo moeilijk want ik had al een patchcover met een SFP module, maar ik denk niet dat het helemaal klopt wat jij zegt. Ook in het begin toen ik via de KPN glasvezel had moest ik zelf de ONT over het kastje heen schuiven.
(Ik had wel een 'dingetje' in het aansluitproces, De aannemer die door Delta was ingehuurd om de glasvezelkabel in het pand te plaatsen, was zo slim geweest om de KPN kabel te plaatsen, misschien is dat de reden dat KPN een mannetje langsstuurde).
[ Voor 16% gewijzigd door Bernard0343 op 09-06-2026 22:26 ]
No AI tools were used in writing this post. It's a product of human stupidity.
@Frost_Azimov je kunt kiezen tussen wel of geen monteur. ONT aansluiten is geen raketwetenschap. Doe je het zonder monteur dan krijg je per post een kartonnen doos met een ONT (glasvezel equivalent van kabelmodem) en een glasvezelkabel met SC/APC connectoren. Die connectoren zijn voorzien van afdekkapjes en een behuizing die over de daadwerkelijke connector kan bewegen. Die behuizing is “keyed”. Ofwel, zonder geweld kun je hem niet verkeerd aansluiten. Het makkelijkste is om eerst de kabel op de ONT aan te sluiten. Bescherm kapje van de kabel en de ONT verwijderen en de connector er er voorzichtig aan de behuizing in duwen. Hierbij let je dus op de vorm en de oriëntatie van de connector want die kan er maar op 1 manier in. Nu zou je er een beetje gevoel voor moeten hebben en die je hetzelfde aan de OLT zijde (kastje in je meterkast waar glas binnenkomt). Daar zit vaak een verend afdekklepje voor. Vanaf dat moment is het sterker er in, ethernet kabel aansluiten en vlan + PPPoE verbinding op je router instellen.
Aandachtspunten: glasvezelkabel en connectoren zijn kwetsbaar. Voorzichtig betekend dus ook echt voorzichtig en met beleid. Zorg ook wanneer een connector niet is aangesloten er altijd een bescherm kapje op zit. Laat er geen vuil op komen, ga er niet op blazen etc… verder zorg je dat er geen knikken of scherpe bochten in de kabel komen. Dit is tegelijkertijd ook de reden waarom je dit niet door een monteur wilt laten doen want die staan dus wel in je connectoren te blazen “kijk eens meneer, nu heeft u er 0.3 db signaal bij”
I stand corrected! Dank!
No AI tools were used in writing this post. It's a product of human stupidity.
Hartelijk bedankt allen, met name jouw uitgebreide antwoord Chatslet, zo te horen niet echt wizzardry, zolang ik het netjes doe & schoon doe. Ik ga het zelf proberen, leuk leermomentje...
Ik ben voor de UCG fiber gegaan, ben uiteindelijk toch bij een andere provider uitgekomen, maar alleen die UCG-Fiber kan bij Ubiquiti het pppoe protocol met hardware versnellen, volgens mij nog altijd?Frost_Azimov schreef op dinsdag 9 juni 2026 @ 21:37:
Ik ben me aan het orienteren om naar glasvezel over te stappen... maar heb er eerlijk nog de ballen verstand van, ik hoop dat jullie mijn vragen kunnen helpen beantwoorden (net al flink aan het lezen geweest hier).
Net een huis gekocht en vond tot mijn verassing een 'glasdraad' kastje in de meterkast. Blijkbaar (werd me verteld) net een paar weken geleden geinstalleert. Na wat zoeken zie ik dat ik bij freedom internet kan krijgen, en dat lijkt me wel wat (lang geleden al xs4all klant geweest :-) )
Al mijn netwerk gear is ubiquity unifi, dus ik hoop na de aanschaf van een UCG Max, (of Fiber?) dat ik e.e.a. zonder al te veel ellende aan kan sluiten. Nu begrijp ik van de helpdesk dat dit best kan, maar dat ik de ONT zelf aan moet sluiten, terwijl ik dat juist liever door een monteur gedaan wil hebben. (en dat kan dus blijkbaar niet als je niet die fritzbox er bij wil)
Ik heb geen idee hoe een ONT aan te sluiten, en lees wat horror stories dat je er vooral bij moet uitkijken. Wat is wijsheid? Dan maar een extra 180 euro voor de fritz, en die vervangen voor de unifi?
Als je ooit sneller zou willen dan gigabit, heb je dat nodig als je provider nog altijd pppoe toepast. Werkt hier nu prima op 2,5gbps met eigen sfp direct op fiber operator, zonder ont. Maar dan komen er wat stappen bij. Inpluggen was als gezegd even goed opletten, ook precies de goede kabel kopen aan beide eindes in mijn geval, en verder prima te doen.
Cooling is silver, silence is golden!
Wat je denkt is niet wat je zegt. Wat je zegt wordt anders begrepen.
Main: AMD RX 9070XT Sapphire Pure, 2e PC: Nvidia RTX3080 EVGA FTW3
Ik heb eerst even op de ONT van Freedom ingelogd. Daar heb ik het GPON serienummer gekopieerd. Dat staan onder “device information” twee serie nummers. Een langere met daar achter een kortere variant tussen haakjes. Dat is de gene die je moet kopiëren.
Vervolgens heb ik de ONT stick in een ethernet media converter gedaan maar dat kan natuurlijk ook prima in een switch. Laptop vast IP 192.168.1.2 gegeven en via mijn browser naar de ONT stick op 192.168.1.1 gegaan en met admin/admin ingelogd. Het enige wat ik hier heb aangepast is het gpon serienummer en vervolgens -> apply -> commit/reboot. Nadat de stick weer op kwam stond de registratie op O5 en heb ik de OPNSense router aangesloten waarna de PPPoE verbinding direct online kwam.
En keurig netjes in de SFP poort van de switch die naast de OLT van ODF hangt. Voor een paar euro een 50cm (wit) kabeltje op Amazon bestellen. Scheelt weer in de spaghetti bende. De grote SFP module is de module die ik eerder linkte met extra heatsinks (ja hij wordt serieus heet). De andere SFP module met gele glasvezel kabel is de uplink naar het tuinhuisje.
Het is in de tot nu toe versie 26.1.9 van OPnsense net ff iets anders qua benamingen en waar wat staat.
Port Forward heet nu Firewall: NAT: Destination NAT maar doenlijk. Heb nu yess de aka postfix mailserver die hier lokaal draait eindelijk een eigen extern (wan) ip adress kunnen geven. Daarvoor regelmatig door Spamhaus en consorten bad geflagged. Omdat er ook nog andere activiteiten op het van Freedom verkregen extern ip adres gebezigd werden ;-P Een torrent ophalen, mibox, onion routing...
Alleen nog ptr records instellen. Bij Freedom of de domain hoster ff uitzoeken hoe dat gaat.
[ Voor 0% gewijzigd door pentode op 11-06-2026 14:15 . Reden: typo ]
De mens leert. Het mensDOM niet.
PTR record kan in de portal van freedom maar dan staat er altijd iets van hosted by freedom achter. Eigen subnet kan niet in de portal. Voor een eigen domeinnaam in je PTR heb je de helpdesk nodig. Even in volgorde:
- A record aanmaken onder jouw domein dat naar het IP verwijst. Bijvoorbeeld mail.domein.nl
- Mail naar de helpdesk. PTR record op IP x.x.x.x moet mail.domein.nl zijn met de melding dat je het corresponderende A record al hebt aangemaakt.
- Zodra dit alles is aangemaakt creëer je een MX records dat naar het A record verwijst met waarde 10.
PTR en A record moeten altijd gelijk zijn en ook de hostname in je EHLO/HELO banner moet moet hier gelijk aan zijn. Dus in dit voorbeeld ook mail.domein.nl en hetzelfde geldt voor de subject name van het SSL certificaat.
Dan heb je vervolgens een aantal TXT records nodig:
SPF record: “v=spf1 mx -all”
DMARC record: “v=DMARC1; p=reject; sp=reject; pct=100; aspf=s; adkim=s”
En vervolgens moet je op je mailserver een DKIM identifier genereren die je ook in een TXT record zet.
Heb je dit alles in orde dan is de kans op blacklists en op reputatie gedoe vrij klein.
overigens raad ik je aan om het SMTP gedeelte geheel met proxmox mail gateway af te vangen omdat je dan het stukje hardening al grotendeels in orde hebt.
Nu heb ik met mijn huidige verbinding XGSPON (Odido Glas) een eigen router (Unifi Fiber) en een Zaram XGSPON module. Omdat de lijn dus overgaat op AON krijg ik dus een nieuwe ONT (voor AON) van Freedom? Mijn huidige module kan ik immers niet meer gebruiken. Wat is eigenlijk beter? XGSPON of AON?
[ Voor 6% gewijzigd door qwasd op 12-06-2026 02:44 ]
Ja, je hebt een nieuwe NT nodig (bij PON heet het een ONT, bij AON een NT). Hoeft trouwens niet want met de juiste SFP module in je router werkt het ook prima.qwasd schreef op donderdag 11 juni 2026 @ 20:01:
Als ik de postcodecheck bij Freedom voor mijn adres doe zie ik als techniek AON staan (met KPN als belichter).
Nu heb ik met mijn huidige verbinding XGSPON (Odido Glas) een eigen router (Unifi Fiber) en een Zaram XGSPON module. Omdat de lijn dus overgaat op AON krijg ik dus een nieuwe ONT (voor AON) van Freedom? Mijn huidige module kan ik immers niet meer gebruiken. Wat is eigenlijk beter? XGSPON of AON?
En die laatste vraag gaat vast een discussie geven... en die is bijna niet te beantwoorden. In jouw geval is het netwerk zelf gewoon Point2Point dus eigen vezel tot in de PoP en pas in die PoP wordt het signaal gecombineerd/gesplitst. En dat laatste is met AON niet anders. Ook daar worden in de PoP alle klantsignalen gecombineerd en via de ring of de backbone de rest van de wereld in gestuurd/ontvangen.
Als het netwerk van kabels tot in de woningen ook is aangelegd volgens het Point2MultiPoint/PON principe (zoals KPN Netwerk en Glaspoort al enkele jaren doen) dan kan je stellen dat het gevoeliger is omdat klantsignalen al veel eerder gecombineerd/gesplitst worden, namelijk in de wijk. En doordat er maar 1 kabel van PoP naar wijksplitter loopt kunnen andere belichters geen eigen apparatuur meer plaatsen in die PoP. Dus dat is slecht vanuit een concurrentieoogpunt. Maar dat alles speelt bij jou dus niet, want omdat bij jou de klantvezels tot in de PoP zelf lopen, kan daar nog apparatuur van Odido (in jouw geval) naast die van KPN hangen en beiden kunnen jouw vezeltje belichten. In Almere zijn er veel PoPs waar zelfs 4 verschillende belichters hangen. Optimale concurrentie dus.
Geen ongevraagde verzoeken via DM svp.
Bedankt @Chatslet voor oa de uitgebreide ptr uitleg. spf, dkim, dmarc. Had ik voorheen al ingesteld. Misschien ook nog "SMTP DNS-based Authentication of Named Entities (DANE)" En de poorten 25, 465, 587. eventueel nog pop(s), imap(s), Gebruik zelf alleen imaps poort 993.Chatslet schreef op donderdag 11 juni 2026 @ 14:34:
@pentode ik heb hier ook een mailserver draaien op de /29 die ik van freedom afneem. Of eigenlijk, ik draai 2 virtuele e-mail security appliances met Proxmox mail gateway.
PTR record kan in de portal van freedom maar dan staat er altijd iets van hosted by freedom achter. Eigen subnet kan niet in de portal. Voor een eigen domeinnaam in je PTR heb je de helpdesk nodig. Even in volgorde:Trust & identity (belangrijk!)
- A record aanmaken onder jouw domein dat naar het IP verwijst. Bijvoorbeeld mail.domein.nl
- Mail naar de helpdesk. PTR record op IP x.x.x.x moet mail.domein.nl zijn met de melding dat je het corresponderende A record al hebt aangemaakt.
- Zodra dit alles is aangemaakt creëer je een MX records dat naar het A record verwijst met waarde 10.
PTR en A record moeten altijd gelijk zijn en ook de hostname in je EHLO/HELO banner moet moet hier gelijk aan zijn. Dus in dit voorbeeld ook mail.domein.nl en hetzelfde geldt voor de subject name van het SSL certificaat.
Dan heb je vervolgens een aantal TXT records nodig:
SPF record: “v=spf1 mx -all”
DMARC record: “v=DMARC1; p=reject; sp=reject; pct=100; aspf=s; adkim=s”
En vervolgens moet je op je mailserver een DKIM identifier genereren die je ook in een TXT record zet.
Heb je dit alles in orde dan is de kans op blacklists en op reputatie gedoe vrij klein.
overigens raad ik je aan om het SMTP gedeelte geheel met proxmox mail gateway af te vangen omdat je dan het stukje hardening al grotendeels in orde hebt.
Terzijde/off topic: Bij Ykoon bv (makers van oa Marktplaats) Draaide ik Scrollout toen een aanrader imho. Die hing dan voor de hoog bejaarde gedateerde Windows Exchange Server ;-P En een OTRS ticket systeem waar vervolgens de mail in binnen kwam. Voor interne verwerking.
De mens leert. Het mensDOM niet.
Wat je dan blokkeert is mensen die hun mail automatisch laten forwarden naar een ander adres. Als je die een mailtje stuurt, dan hebben die namelijk wel jouw DKIM headers, maar komen uiteraard niet vanaf de mailservers in het SPF record (maar van de doorsturende). DMARC-aligment geeft dan de duim omhoog, maar als de mail dan al geweigerd is...
Ja, de tilde was me ook al opgevallen. En gebruik zelf ook een uitgebreider gedefinieerd record. En dkim of spf schijnt door verschillende partijen wel of niet als pre gebruikt te worden.Keypunchie schreef op vrijdag 12 juni 2026 @ 11:04:
Heel erg terziijde, maar het advies is om SPF op "v=spf1 mx ~all" te zetten (tilde ipv minnetje), omdat anders sommige ontvangende mailservers mail zouden rejecten op basis van SPF voordat ze aan DMARC toekomen.
Wat je dan blokkeert is mensen die hun mail automatisch laten forwarden naar een ander adres. Als je die een mailtje stuurt, dan hebben die namelijk wel jouw DKIM headers, maar komen uiteraard niet vanaf de mailservers in het SPF record (maar van de doorsturende). DMARC-aligment geeft dan de duim omhoog, maar als de mail dan al geweigerd is...
De mens leert. Het mensDOM niet.
De laatste versie van Scrollout is van 2018. Dat is in internettijd zo ongeveer de middeleeuwen.pentode schreef op vrijdag 12 juni 2026 @ 10:39:
[...]
Bedankt @Chatslet voor oa de uitgebreide ptr uitleg. spf, dkim, dmarc. Had ik voorheen al ingesteld. Misschien ook nog "SMTP DNS-based Authentication of Named Entities (DANE)" En de poorten 25, 465, 587. eventueel nog pop(s), imap(s), Gebruik zelf alleen imaps poort 993.
Terzijde/off topic: Bij Ykoon bv (makers van oa Marktplaats) Draaide ik Scrollout een aanrader imho. Die hing dan voor de hoog bejaarde gedateerde Windows Exchange Server ;-P En een OTRS ticket systeem waar vervolgens de mail in binnen kwam. Voor interne verwerking.
Oeps, jeetje wat vliegt de tijd. Zeker na corona imho ;-P Heb er maar even toen voor gezet. Dacht dat Scrolloutf1 nog bijgehouden werd. Maar die is ook al zwaar gedateerd...synoniem schreef op vrijdag 12 juni 2026 @ 11:44:
[...]
De laatste versie van Scrollout is van 2018. Dat is in internettijd zo ongeveer de middeleeuwen.
De mens leert. Het mensDOM niet.
Het forwarding probleem dat je hier beschrijft is ook geen SPF, DKIM of DMARC probleem maar vooral een ontvangende partij probleem. De ontvangende partij hoort dit op te lossen met bijvoorbeeld SRS (Sender rewriting scheme).
@Chatslet weer wat geleerd thanks: SPF Record Syntax oa - is hard ~ is softChatslet schreef op vrijdag 12 juni 2026 @ 12:11:
@Keypunchie Je maakt hier een foute aanname dat SPF eerder wordt uitgevoerd dan DMARC en dat het functioneren van DMARC afhankelijk is van SPF zacht maken met een tilde.
Het forwarding probleem dat je hier beschrijft is ook geen SPF, DKIM of DMARC probleem maar vooral een ontvangende partij probleem. De ontvangende partij hoort dit op te lossen met bijvoorbeeld SRS (Sender rewriting scheme).
De mens leert. Het mensDOM niet.
Voor zover ik weet levert KPN als belichter bij AON altijd ook een mediaconverter naar koper als NT(U). Het is volgens mij voor consumentenaansluitingen altijd maximaal 1Gbit bij AON ook. Dus dan heb je denk ik gewoon geen eigen ONT nodig; vanaf NTU direct inpluggen op een ethernetpoort van je router dan.qwasd schreef op donderdag 11 juni 2026 @ 20:01:
Als ik de postcodecheck bij Freedom voor mijn adres doe zie ik als techniek AON staan (met KPN als belichter).
Nu heb ik met mijn huidige verbinding XGSPON (Odido Glas) een eigen router (Unifi Fiber) en een Zaram XGSPON module. Omdat de lijn dus overgaat op AON krijg ik dus een nieuwe ONT (voor AON) van Freedom? Mijn huidige module kan ik immers niet meer gebruiken. Wat is eigenlijk beter? XGSPON of AON?
AON is direct belicht van je huis naar een optische fiber unit in de wijkkast. GPON (≈1G) of XGS-PON (≈10G) gaat door een semi-passieve splitter waardoor het goedkoper is uit te rollen. Het een is niet beter dan het andere, of althans, het is opinionated. Alle PON-oplossingen zijn iets complexer om te configureren aan beide kanten, omdat er een soort control channel is waarbij de units aan beide kanten kunnen authenticeren en de OLT de ONT kan provisionen. Elke eindaansluiting krijgt een tijdslot toegewezen op de gedeelde glas link waardoor je een klein beetje extra latency hebt, en het is weer een actief component op je aansluiting die dat moet forwarden en dus onvermijdelijk ook in beginsel al wat extra latency geeft. Bij AON is het gewoon gelijk plat fiber netwerk dat elke network interface card snapt. Minimale latency en minimale config, maar ook duurder om in massa uit te rollen. PON-oplossingen drukken de kosten voor de belichter (denk ook aan stroomverbruik bijvoorbeeld) en dus voor ons als consument ook, maar het is wel 'gedoe' met serienummers of extra actieve kastjes (ONTs) te moeten installeren.
[ Voor 42% gewijzigd door gertvdijk op 12-06-2026 15:34 ]
Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog
Bedankt maar dan snap ik niet dat Freedom AON aangeeft bij de postcodecheck of is dat puur wat voor techniek er nu ligt. Freedom zou dan toch ook via XGSPON gaan leveren of wel AON? Odido levert immers al over XGSPON? Rechtstreeks bij KPN is mijn maximale snelheid die ik kan kiezen 1GB.Barre73 schreef op vrijdag 12 juni 2026 @ 08:39:
[...]
Ja, je hebt een nieuwe NT nodig (bij PON heet het een ONT, bij AON een NT). Hoeft trouwens niet want met de juiste SFP module in je router werkt het ook prima.
En die laatste vraag gaat vast een discussie geven... en die is bijna niet te beantwoorden. In jouw geval is het netwerk zelf gewoon Point2Point dus eigen vezel tot in de PoP en pas in die PoP wordt het signaal gecombineerd/gesplitst. En dat laatste is met AON niet anders. Ook daar worden in de PoP alle klantsignalen gecombineerd en via de ring of de backbone de rest van de wereld in gestuurd/ontvangen.
Als het netwerk van kabels tot in de woningen ook is aangelegd volgens het Point2MultiPoint/PON principe (zoals KPN Netwerk en Glaspoort al enkele jaren doen) dan kan je stellen dat het gevoeliger is omdat klantsignalen al veel eerder gecombineerd/gesplitst worden, namelijk in de wijk. En doordat er maar 1 kabel van PoP naar wijksplitter loopt kunnen andere belichters geen eigen apparatuur meer plaatsen in die PoP. Dus dat is slecht vanuit een concurrentieoogpunt. Maar dat alles speelt bij jou dus niet, want omdat bij jou de klantvezels tot in de PoP zelf lopen, kan daar nog apparatuur van Odido (in jouw geval) naast die van KPN hangen en beiden kunnen jouw vezeltje belichten. In Almere zijn er veel PoPs waar zelfs 4 verschillende belichters hangen. Optimale concurrentie dus.
Een link naar een OSI model plaatje zegt meer dan 1 kB woorden. En GPON is minder snel dan XGPON.Chatslet schreef op zaterdag 13 juni 2026 @ 08:45:
@qwasd Hier hebben we Open Dutch Fiber. Met Odido hadden we XGS-PON en nu met Freedom is het GPON. Ik stond daar dus ook even van te kijken maar blijkbaar wordt dat in de wijkcentrale omgepatched. Om het even met het OSI model te duiden: de eigenaar van het glasvezelnetwerk gaat alleen over laag 1 en de belichter, FiberOperator in mijn geval gaat over laag 2 en de ISP komt pas bij laag 3 en 4 in beeld.
De mens leert. Het mensDOM niet.
Je bedoelt dat het een andere theoretische snelheid heeft neem ik aan. Ik zit nu op E-Fiber AON 1 GBit, als ik nu hetzelfde zou aanvragen bij freedom krijg ik E-Fiber GPON 1 GBit. Een andere optie bij mij is freedom via KPN over XGSPON 1 GBit. Ik verwacht niet dat ik hier verschil ga merken mbt snelheid.
Solarboiler: Top Senz 200 Nero-3 ⣿⣿ Photovoltaics: 9x LG 320N1K-A5, SE 3000H
Ja, de theoretische lijnsnelheid 🡑/🡓. Op het adres hier is 8000 Mb/s 🡑/🡓 mogelijk via Odido, geadverteerd. Dat is denk dan XGS-PON (link naar tabel uitleg verschillen) Freedom max 1000 Mb/s al hier.MetalfanBlackness schreef op zaterdag 13 juni 2026 @ 13:35:
[...]
Je bedoelt dat het een andere theoretische snelheid heeft neem ik aan. Ik zit nu op E-Fiber AON 1 GBit, als ik nu hetzelfde zou aanvragen bij freedom krijg ik E-Fiber GPON 1 GBit. Een andere optie bij mij is freedom via KPN over XGSPON 1 GBit. Ik verwacht niet dat ik hier verschil ga merken mbt snelheid.
De mens leert. Het mensDOM niet.
https://freedom.nl/nieuwsartikel/freedom-internet-werkt-aan-introductie-van-multigigabit-abonnementen-in-2026
Cooling is silver, silence is golden!
Wat je denkt is niet wat je zegt. Wat je zegt wordt anders begrepen.
Main: AMD RX 9070XT Sapphire Pure, 2e PC: Nvidia RTX3080 EVGA FTW3
Ik heb Freedom over KPN AON en ik heb er geen mediaconverter bij gekregen. Fiber ging direct de Fritzbox in en tegenwoordig direct de SFP in m'n Unifi Fiber in.gertvdijk schreef op vrijdag 12 juni 2026 @ 15:25:
[...]
Voor zover ik weet levert KPN als belichter bij AON altijd ook een mediaconverter naar koper als NT(U).
Is dat ook gewoon KPN als belichter? Er zijn namelijk gebieden waar AON glas is uitgerold door KPN waar ook andere belichters mogelijk zijn (zoals in Den Haag Ypenburg). De laatste keer dat ik dingen opzocht waren dat maar weinig gebieden en is de gebruikelijke combi KPN glas + KPN belichter + WBA ISP altijd met door KPN-geleverde NTU (media converter). Maar goed, ik ben ook geen expert, heb alleen maar veel gelezen.Overspark schreef op maandag 15 juni 2026 @ 11:13:
Ik heb Freedom over KPN AON en ik heb er geen mediaconverter bij gekregen. Fiber ging direct de Fritzbox in en tegenwoordig direct de SFP in m'n Unifi Fiber in.
Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog
Dat zijn er meerdere, eigenlijk is alleen een p2p netwerk nodig. Almere is grotendeels zo gebouwd.gertvdijk schreef op maandag 15 juni 2026 @ 11:19:
[...]
Is dat ook gewoon KPN als belichter? Er zijn namelijk gebieden waar AON glas is uitgerold door KPN waar ook andere belichters mogelijk zijn (zoals in Den Haag Ypenburg). De laatste keer dat ik dingen opzocht waren dat maar weinig gebieden en is de gebruikelijke combi KPN glas + KPN belichter + WBA ISP altijd met door KPN-geleverde NTU (media converter). Maar goed, ik ben ook geen expert, heb alleen maar veel gelezen.
KPN heeft andere apparatuur in jouw PoP staan dan Odido. Odido heeft al wel XGS-PON apparatuur geplaatst, KPN nog niet.qwasd schreef op zaterdag 13 juni 2026 @ 03:24:
[...]
Bedankt maar dan snap ik niet dat Freedom AON aangeeft bij de postcodecheck of is dat puur wat voor techniek er nu ligt. Freedom zou dan toch ook via XGSPON gaan leveren of wel AON? Odido levert immers al over XGSPON? Rechtstreeks bij KPN is mijn maximale snelheid die ik kan kiezen 1GB.
Geen ongevraagde verzoeken via DM svp.
Jep. Ik heb al een paar keer KPN monteurs over de vloer gehad als ze weer eens de fiber in de nummercentrale ten onrechte hadden omgepatcht.gertvdijk schreef op maandag 15 juni 2026 @ 11:19:
[...]
Is dat ook gewoon KPN als belichter? Er zijn namelijk gebieden waar AON glas is uitgerold door KPN waar ook andere belichters mogelijk zijn (zoals in Den Haag Ypenburg). De laatste keer dat ik dingen opzocht waren dat maar weinig gebieden en is de gebruikelijke combi KPN glas + KPN belichter + WBA ISP altijd met door KPN-geleverde NTU (media converter). Maar goed, ik ben ook geen expert, heb alleen maar veel gelezen.
Meer mensen last van?
17-06-2026 | 19:33 uur
Op dit moment ervaren wij een storing met onze diensten in de regio De Wierden in Almere. De storing is in onderzoek.
17-06-2026 | 19:49 uur
Er is een storing in de glasvezelcentrale in deze regio. De netwerkbeheerder heeft deze storing in onderzoek.
[ Voor 77% gewijzigd door JohDB op 17-06-2026 22:45 ]
Ik heb met deze belichter (Fiber Operator) afgelopen maanden twee storingen van bijna een dag achter de rug, maar ander gebied (Glasdraad Bollenstreek/Groene hart).earthman schreef op woensdag 17 juni 2026 @ 21:00:
Fiber Operator, 1359, sinds ongeveer 19:45 geen internet meer. Geen bericht op de storingspagina.
Meer mensen last van?
Communicatie echt waardeloos. In mijn regio hebben de meeste providers op Glasdraad een andere belichter en daar was niks aan de hand. Hopelijk is het bij jou sneller opgelost.
https://allestoringen.nl/en/status/freedom-internet/
Ik heb een performance die niet misstaat in vergelijking met mijn 1e 14K4 experience.
Een zeldzaamheid dit, maar wel lastig nu ik thuis aan het werk ben
GerkeP
[ Voor 3% gewijzigd door Kruchenko op 24-06-2026 08:36 ]
~Step @ Mac Mini M4 2024 en 13" MacBook Pro i7 2020 - eGPU build
[ Voor 3% gewijzigd door Bernard0343 op 24-06-2026 08:50 ]
No AI tools were used in writing this post. It's a product of human stupidity.
Mijn Ubiquiti UDM pro is niet bereikbaar via de portal van Ubiquiti.
Lokaal wel en er werkt wel het een en ander, maar heel veel niet.
DNS issues?
GerkeP
Uiteindelijk is het óók DNS als de verbinding hapert door bijv. packet drops.GerkeP schreef op woensdag 24 juni 2026 @ 08:50:
Dan ligt het niet aan mij in ieder geval 😁
Mijn Ubiquiti UDM pro is niet bereikbaar via de portal van Ubiquiti.
Lokaal wel en er werkt wel het een en ander, maar heel veel niet.
DNS issues?
~Step @ Mac Mini M4 2024 en 13" MacBook Pro i7 2020 - eGPU build
Hetzelfde in de Wolden.GerkeP schreef op woensdag 24 juni 2026 @ 08:50:
Dan ligt het niet aan mij in ieder geval 😁
Mijn Ubiquiti UDM pro is niet bereikbaar via de portal van Ubiquiti.
Lokaal wel en er werkt wel het een en ander, maar heel veel niet.
DNS issues?
Unifi Cloud key niet bereikbaar via wan. Lan geen probleem.
Soms korte onderbreking van connectiviteit. Was al bang dat de cloud key aan het overlijden was.
Even afwachten maar.
via delta fiber
[ Voor 50% gewijzigd door Chatslet op 24-06-2026 09:10 ]
Hopen dat ze het lek gevonden hebben
GerkeP
*storing lijkt gelukkig wel opgelost te zijn.
Edit. Er was wel een website en dns issue, bij freedom. Vanmorgen. https://freedom.nl/storingen
Echter dat heeft niks te maken met de storing die ik ervaren heb. Ik heb namelijk andere dns servers en ervaar het probleem bij meerdere websites.
[ Voor 50% gewijzigd door internet4me op 24-06-2026 10:15 ]
Op dit moment (10:15) gewoon een stabiele 960 Mbps op de speedtest (up en down) en 2 ms. latency.
Marstek Venus 5.12kWh v154, CT002 V118, CT003 V118 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
:strip_exif()/f/image/UCqp8aUHVp027gjzmHFNmjoD.png?f=user_large)
Lijkt voorbij.
[ Voor 4% gewijzigd door Keypunchie op 24-06-2026 10:18 ]
nou ik kreeg deze om 09:50 binnen via RSS in outlook.internet4me schreef op woensdag 24 juni 2026 @ 10:05:
Vreemd dat er nog niks op het forum staat van freedom zelf. De storing is minstens 2 uur oud.
*storing lijkt gelukkig wel opgelost te zijn.
Edit. Er was wel een website en dns issue, bij freedom. Vanmorgen. https://freedom.nl/storingen
Echter dat heeft niks te maken met de storing die ik ervaren heb. Ik heb namelijk andere dns servers en ervaar het probleem bij meerdere websites.
Dat is hetzelfde. Echter wat ik specifiek aangeef. Wat anderen ook aangeven. Er was een andere storing.Mr-D. schreef op woensdag 24 juni 2026 @ 13:47:
[...]
nou ik kreeg deze om 09:50 binnen via RSS in outlook.
[Afbeelding]
Iets met routering. Dat is wat ik zocht bij freedom. Want sommige sites werkten wel en andere niet. Waarbij ik geen dns servers van freedom gebruik. Tot nu toe nog steeds geen informatie wat lijkt op de storing die ik en anderen hadden. Zie ook het forum van freedom zelf.
ik kreeg wel een mail van mijn monitor systeem dat internet plat ging om 08:35 en downtime was 21m en 10s.internet4me schreef op woensdag 24 juni 2026 @ 13:57:
[...]
Dat is hetzelfde. Echter wat ik specifiek aangeef. Wat anderen ook aangeven. Er was een andere storing.
Iets met routering. Dat is wat ik zocht bij freedom. Want sommige sites werkten wel en andere niet. Waarbij ik geen dns servers van freedom gebruik. Tot nu toe nog steeds geen informatie wat lijkt op de storing die ik en anderen hadden. Zie ook het forum van freedom zelf.
Was niet thuis dus heb mij er dan ook niet verder in verdiept.
[ Voor 11% gewijzigd door Mr-D. op 24-06-2026 17:11 . Reden: plaatje toegevoegd ]
Ik gebruik niet de DNS van Freedom
Glas/KPN, 1 Gbit.
Update:
Reboot FritzBox helpt niet.
Update 9:18: Lijkt opgelost.
[ Voor 42% gewijzigd door Ryen op 25-06-2026 09:18 ]
Ik had dit gistermiddag, ook Bredasegil schreef op donderdag 25 juni 2026 @ 07:58:
ook hier weer problemen, in Breda
Mijn theorie was de warmte in huis, ik heb de router een kwartier rust gegeven en weer aangezet. Daarna geen issues.yodeluxe schreef op donderdag 25 juni 2026 @ 08:41:
Bij mij is het in Rotterdam via DSL ook mis. Ik zie op de Fritzbox via de online monitor dat downstream maximaal wordt gebruikt, maar ik zie ook dat het niet naar een apparaat in het netwerk gaat. Zou het een ddos aanval kunnen zijn?
Edit: Geen melding over overhitting in de logging.
[ Voor 60% gewijzigd door Tukk op 25-06-2026 09:36 ]
Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.
He ik heb de zelfde ervaring.yodeluxe schreef op donderdag 25 juni 2026 @ 08:41:
Bij mij is het in Rotterdam via DSL ook mis. Ik zie op de Fritzbox via de online monitor dat downstream maximaal wordt gebruikt, maar ik zie ook dat het niet naar een apparaat in het netwerk gaat. Zou het een ddos aanval kunnen zijn?
Van 8:15 tot 9:15 100% inkomend dataverkeer op de fritsbox maar niet verder het netwerk in.
Daarnaast zie ik sindsdien nogsteeds continue ±2mbit naar binnenkomen....
En packet drops etc
Warmte is het niet, het is hier de hele dag 23 graden met airco. En warmte zorgt niet voor 100Mbit/s inkomend dataverkeer naar de router (en niet verder). Ik blijf erbij dat er een ddos aanval is.Tukk schreef op donderdag 25 juni 2026 @ 09:32:
[...]
Mijn theorie was de warmte in huis, ik heb de router een kwartier rust gegeven en weer aangezet. Daarna geen issues.
Edit: Geen melding over overhitting in de logging.
Ik had de router anderhalf uur geleden ook van de stroom gehaald. Na jouw bericht toch weer geprobeerd aan te zetten. De verbinding is beter, maar er gaat nog steeds iets niet goed. Volgens de online monitor komt er 1,8Mbit/s downstream binnen, maar als ik het dataverkeer van alle aangesloten apparaten bij elkaar optel, kom ik op een fractie daarvan uit.
/Edit
Inmiddels is het inkomende dataverkeer weer aan het stijgen, rond de 3Mbit/s continue.
/Edit 2
Ik heb nog meer gevonden. Waar ik normaal gesproken rond de 4 a 5GB inkomend dataverkeer per dag heb, was dat vanmorgen rond 8u al 24GB.
[ Voor 12% gewijzigd door yodeluxe op 25-06-2026 10:52 ]
De begintijd staat op 08:29 uur, maar het bericht is geplaatst om 10:30 uur. Dat bevestigt wel mijn gevoel dat de storingspagina (vaak) wat achterloopt.In verband met een storing kan het zijn dat de internet verbinding niet werkt zoals gewoonlijk. Hieronder valt onder andere packetloss en een verminderde snelheid. Technici zijn op de hoogte en werken aan een oplossing.
Heb je teveel torrent verker aanstaan 😁
GerkeP
Torrent doe ik niet aan. Toch komt er zo'n 3Mbit/s continu binnen. De paar apparaten op het netwerk die aan staan laten een dataverkeer zien in de enkele bits/s, soms gaat de pc voor een seconde of wat over de 100Kbit/s en het enige wat daar actief staat is de statuspagina van de Fritzbox. Om dit bericht te schrijven gebuik ik mijn mobiel via mobiele data om vervuiling van dat log tegen te gaan.GerkeP schreef op donderdag 25 juni 2026 @ 11:27:
Ik zie niets aan overtollig dataverkeer. Dat is het ook niet.
Heb je teveel torrent verker aanstaan 😁
/edit
Even een test gedaan door IPv4 uit te zetten. Dat werkt, gelijk rust op de lijn.
[ Voor 7% gewijzigd door yodeluxe op 25-06-2026 11:56 ]
Was een stroomstoring begreep ik van mijn moeder in een deel van Leeuwarden (aldlan sowieso).Kruchenko schreef op woensdag 24 juni 2026 @ 08:36:
Bij mij in Leeuwarden en omstreken ook 2 sites sinds 08:15 haperend/offline. KPN als belichting.
Maar ik zit in Kollum en had het probleem ook, dus dat was het waarschijnlijk nietMrBullet058 schreef op donderdag 25 juni 2026 @ 11:56:
[...]
Was een stroomstoring begreep ik van mijn moeder in een deel van Leeuwarden (aldlan sowieso).
GerkeP
Ik heb wel een ipv4 filterlijst voor je 😉yodeluxe schreef op donderdag 25 juni 2026 @ 11:51:
[...]
Torrent doe ik niet aan. Toch komt er zo'n 3Mbit/s continu binnen. De paar apparaten op het netwerk die aan staan laten een dataverkeer zien in de enkele bits/s, soms gaat de pc voor een seconde of wat over de 100Kbit/s en het enige wat daar actief staat is de statuspagina van de Fritzbox. Om dit bericht te schrijven gebuik ik mijn mobiel via mobiele data om vervuiling van dat log tegen te gaan.
/edit
Even een test gedaan door IPv4 uit te zetten. Dat werkt, gelijk rust op de lijn.
Dat geeft ook een hoop rust in de tent
GerkeP
Staat een groot data/KPN gebouw in die wijk geen idee of zij hun back-up goed op orde haddenGerkeP schreef op donderdag 25 juni 2026 @ 12:35:
[...]
Maar ik zit in Kollum en had het probleem ook, dus dat was het waarschijnlijk niet
https://cybernews.com/security/critical-ubiquiti-unifios-bugs-exploited-by-hackers/
GerkeP
Onwaarschijnlijk, want de problemen waren niet beperkt tot gebruikers van Ubiquitispul.GerkeP schreef op vrijdag 26 juni 2026 @ 08:56:
Zou dit misschien een oorzaak geweest kunnen zijn?
https://cybernews.com/security/critical-ubiquiti-unifios-bugs-exploited-by-hackers/
Yar har, wind in your back, lads, wherever you go!