Vraag


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Mijn vraag
Ik heb om mijn Draytek vigor2130n gebruik gemaakt van "Bind IP to MAC", zodat ik grip heb op wie mijn netwerk gebruikt.

Nou valt me de laatste tijd op dat enkele apparaten wel erg vergeetachtig zijn welk IP adres ze mogen gebruiken. Er zijn apparaten bij om de zoveel minuten een DHCPREQ doen, uiteraard gevolgd door de OFFER en de ACK. Dat gaat dag en nacht door. Ik vraag me af waarom dat gebeurt. Daarmee belast je toch onnodig het systeem? Erger. eventuele echte meldingen verlies je zo uit het oog.

In de DHCP serverconfiguratie staat de leasetime op 1440 minuten. Geen reden om na een paar minuten dus weer opnieuw om een IP adres te gaan vragen, lijkt me... Of werkt die leasetime niet, als je gebruik maakt van "BIND IP TO MAC" ??


Relevante software en hardware die ik gebruik
Laatste firmware: v1.5.4.2.


Wat ik al gevonden of geprobeerd heb
Nou niks, eigenlijk. Behalve een van de verdachte apparaten een fixed IP adres geven en dan is het opgelost... Ja, logisch maar niet wat ik wil...


Dank voor het meedenken! :)

Mark

Beste antwoord (via Mark_rozendal op 18-02-2020 20:23)


  • Mel33
  • Registratie: Oktober 2009
  • Laatst online: 10-05 18:41
@Mark_rozendal zet hem op strikt en het blijft permanent. (Fixed)

[ Voor 14% gewijzigd door Mel33 op 18-02-2020 18:45 ]

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd

Alle reacties


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Wat staat er bij Diagnostics | DHCP table ?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Brahiewahiewa schreef op zondag 2 februari 2020 @ 14:56:
Wat staat er bij Diagnostics | DHCP table ?
De expire time, bedoel je?

Allemaal meerdere uren gelding (>14 uur).

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Mark_rozendal schreef op maandag 10 februari 2020 @ 11:01:
[...]


De expire time, bedoel je?

Allemaal meerdere uren gelding (>14 uur).
Da's dan vreemd: je zou verwachten dat de apparaten die elke minuut een nieuwe dhcp-lease vragen in die tabel staan met een expire time van 23 uur en 59 minuten

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Laatst online: 20:33
Kun je niet Wireshark gebruiken om te achterhalen welke lease-tijd je krijgt?

Acties:
  • 0 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 09-05 15:28
Brahiewahiewa schreef op maandag 10 februari 2020 @ 11:33:
[...]

Da's dan vreemd: je zou verwachten dat de apparaten die elke minuut een nieuwe dhcp-lease vragen in die tabel staan met een expire time van 23 uur en 59 minuten
Expire-time geldt toch voor de Draytek en niet voor de apparatuur?
Stel ik heb een goedkope China-Cam eraan hangen die niets weet van expirte-timers, die kan gerust elke paar minuten een DHCP request naar de Draytek sturen. De Draytek geeft steeds hetzelfde adres terug aangezien de timer daar nog niet verlopen is.

Who's general failure, and why is he reading my disk?


Acties:
  • +1 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ora et Labora schreef op maandag 10 februari 2020 @ 11:47:
[...]

Expire-time geldt toch voor de Draytek en niet voor de apparatuur?
Stel ik heb een goedkope China-Cam eraan hangen die niets weet van expirte-timers, die kan gerust elke paar minuten een DHCP request naar de Draytek sturen. De Draytek geeft steeds hetzelfde adres terug aangezien de timer daar nog niet verlopen is.
Klopt, maar dan zou je in de dhcp tabel dus die cam moeten zie staan met een expire time van 23 uur en 59 minuten. Omdat vanuit de draytek gezien de lease steeds verlengd wordt

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 09-05 16:06

Mavamaarten

Omdat het kan!

Die toestellen die hun IP vergeten, zijn dat toevallig toestellen die MAC randomization hebben aanstaan?

Android developer & dürüm-liefhebber


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Brahiewahiewa schreef op maandag 10 februari 2020 @ 11:33:
[...]

Da's dan vreemd: je zou verwachten dat de apparaten die elke minuut een nieuwe dhcp-lease vragen in die tabel staan met een expire time van 23 uur en 59 minuten
Die logica begrijp ik niet... want die "expire time" loopt immers af. Als ik jouw redenatie volg, zou ik daar juist hele korte lease tijden tegen moeten komen. En ze staan allemaal op lange "expire times".

PS: Ik zag een vraag over MAC Randomization. Ik weet niet wat het is (heb wel een vermoeden), maar dat heb ik dan in ieder geval niet aangezet...

We zoeken lekker verder ;) .

Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Oh PS: het valt me wel op dat de Ipad de laatste dagen de meest vergeetachtige is.

Gevolgd door mijn Macbook Air en de Logitech Squeezebox (geen logica dat het een MAC OS is dus).

Acties:
  • 0 Henk 'm!

  • Mel33
  • Registratie: Oktober 2009
  • Laatst online: 10-05 18:41
Mark_rozendal schreef op woensdag 12 februari 2020 @ 10:58:
[...]


Die logica begrijp ik niet... want die "expire time" loopt immers af. Als ik jouw redenatie volg, zou ik daar juist hele korte lease tijden tegen moeten komen. En ze staan allemaal op lange "expire times".

PS: Ik zag een vraag over MAC Randomization. Ik weet niet wat het is (heb wel een vermoeden), maar dat heb ik dan in ieder geval niet aangezet...

We zoeken lekker verder ;) .
Nee want de tel begint opnieuw bij een opnieuw verkregen lease, dus dan zou je hoge tijden moeten hebben, als je korte hebt, dan is er geen nieuwe lease geweest.

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Mel33 schreef op woensdag 12 februari 2020 @ 11:03:
[...]

Nee want de tel begint opnieuw bij een opnieuw verkregen lease, dus dan zou je hoge tijden moeten hebben, als je korte hebt, dan is er geen nieuwe lease geweest.
my thoughts exactly... ;)

Acties:
  • 0 Henk 'm!

  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 23:08
Weet je zeker dat daar geen (s) inplaats van (m) achter de lease time staat?
1440 seconden is namelijk 26 minuten en dan kunnen de aanvragen wel kloppen

who put a "stop payment" on my reality check


Acties:
  • +1 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
DaRk PoIsOn schreef op woensdag 12 februari 2020 @ 13:26:
Weet je zeker dat daar geen (s) inplaats van (m) achter de lease time staat?
1440 seconden is namelijk 26 minuten en dan kunnen de aanvragen wel kloppen
Op het tabblad LAN (waar de DHCP instellingen worden gezet), staat 1440 minutes. De leasetime van een der "verdachte" apparaten staat nu op 23 hours en 54 minutes.

Acties:
  • 0 Henk 'm!

  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 23:08
Mark_rozendal schreef op woensdag 12 februari 2020 @ 13:32:
[...]


Op het tabblad LAN (waar de DHCP instellingen worden gezet), staat 1440 minutes. De leasetime van een der "verdachte" apparaten staat nu op 23 hours en 54 minutes.
Ik zag net idd op een screenshot dat het minuten is.
Bij mijn 2132F is het in seconden, dus daar ging ik van uit.

Welke firmware versie heb je?
In onderstaand topic worden er ook problemen met bind ip to mac gemeld vanaf firmware 1.4

Draytek Vigor 2130n ervaringen

who put a "stop payment" on my reality check


Acties:
  • 0 Henk 'm!

  • Mel33
  • Registratie: Oktober 2009
  • Laatst online: 10-05 18:41
Welke bind to mac gebruik je? Normal Bind of Strict Bind?

En hoe staan de ip's in de Draytek
Bij Diagnostics > DHCP Table kunt u zien of de ingevoerde gegevens kloppen. Bij vast ingestelde IP adressen ziet u “Fixed IP” staan.

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
DaRk PoIsOn schreef op woensdag 12 februari 2020 @ 18:04:
[...]
...

Welke firmware versie heb je?
In onderstaand topic worden er ook problemen met bind ip to mac gemeld vanaf firmware 1.4

Draytek Vigor 2130n ervaringen
Ik heb versie 1.5.2.4, dus ik ga het door jou genoemde topic even doorlezen (alhoewel... zie net dat het 61 pagina's zijn 8)7 ).
Mel33 schreef op woensdag 12 februari 2020 @ 19:08:
Welke bind to mac gebruik je? Normal Bind of Strict Bind?

En hoe staan de ip's in de Draytek
Bij Diagnostics > DHCP Table kunt u zien of de ingevoerde gegevens kloppen. Bij vast ingestelde IP adressen ziet u “Fixed IP” staan.
Ik gebruik "normal bind" (tenminste, ik heb strict niet aangevinkt, dus doe een aanname). En nee... ik zie onder de DHCP tabel geen "Fixed staan".

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Mel33
  • Registratie: Oktober 2009
  • Laatst online: 10-05 18:41
@Mark_rozendal zet hem op strikt en het blijft permanent. (Fixed)

[ Voor 14% gewijzigd door Mel33 op 18-02-2020 18:45 ]

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Mel33 schreef op dinsdag 18 februari 2020 @ 18:45:
@Mark_rozendal zet hem op strikt en het blijft permanent. (Fixed)
Ga ik proberen.

Maar even een wedervraag:
Op de pagina staat de volgende uitleg: "If you select Strict Bind, unspecified LAN clients cannot access the Internet."

Nou heb ik 2 vlans, 1 met mijn eigen apparaten en 1 voor gasten. Die gasten wil ik via dat andere vlan juist snel internet toegang geven (omdat ik in mijn "eigen" vlan zo strikt ben).

Help ik dat nou om zeep als ik "strict bind" ga toepassen?

Mark

Acties:
  • 0 Henk 'm!

  • Mel33
  • Registratie: Oktober 2009
  • Laatst online: 10-05 18:41
Gast netwerk zal buiten je lan vallen
Daar kan je volgensmij ook niet aan mac binding doen
Vlans weet ik zo niet, neem aan van wel en dat dan ook daar op mac toegevoegd moet worden, mbv ARP table

Wat zegt je documentatie
Want ik weet het niet voor deze router

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Ik heb net de "strict bind" aangezet en al een half uur geen meldingen meer van hosts die hun ipadres willen hebben... Lijkt rustig op de Draytek ;o).

Ik moet mijn laatste vraag overigens wat corrigeren. Het zijn geen aparte vlans, maar aparte SSID's. In dat tweede wifi netwerk deel ik dus wel met DHCP ipdressen uit. Ik ga ff testen of die hosts dan wel bij het internet kunnen.

Thanx so far !

Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Hmmm,

op die andere SSID heb ik nu inderdaad geen internet (meer)... Dus ik ben nu het vraag-antwoord-spel wel kwijt, maar nu mis ik dus functionaliteit om iemand snel internet toegang te geven.

Keuzes, keuzes...

Acties:
  • 0 Henk 'm!

  • Mel33
  • Registratie: Oktober 2009
  • Laatst online: 10-05 18:41
En de MAC’s op die andre ssid kan je niet toevoegen aan de lijst?

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Mel33 schreef op dinsdag 18 februari 2020 @ 19:54:
En de MAC’s op die andre ssid kan je niet toevoegen aan de lijst?
Ja alles kan, maar dan moet ik dus elke gast handmatig toevoegen aan de clients die die SSID mogen benaderen. Dat wil ik nou net ff niet (iets te veel werk om er voordeel van te hebben).

Acties:
  • 0 Henk 'm!

  • Mark_rozendal
  • Registratie: Februari 2020
  • Laatst online: 26-03-2020
Hmmm, ik heb na al dit zoeken besloten om de "strict bind" aan te zetten en dat tweede SSID uit te schakelen...

Ik heb op de router van de internetprovider ook nog een wifi netwerk. Dus alleen voor het doel om anderen van internet te voorzien voldoet dat prima.

Ben ik ook van het gedoe met die vollopende systemmeldingen af.

Dank voor het meedenken!
Pagina: 1