Vraag


Acties:
  • 0 Henk 'm!

  • tm474881
  • Registratie: Mei 2003
  • Laatst online: 26-08 15:11
Hoi,

Ik heb een week of 2 terug mijn Fritzbox vervangen voor een Edgerouter 4.
De Fritzbox deed het eigenlijk prima, maar was op zoek naar wat meer functionaliteit in de zin van VPN verbindingen, en het is gewoon leuk om met wat nieuws te spelen.

Mijn situatie is als volgt. FttH van Xs4all met een mediaconverter waar utp uit komt. Deze zit in eth0 van de router. Hierop is een Vlan geconfigureerd evenals een PPPOE interface.
Vanaf de eth1 poort loopt er een utp naar een simpele switch (Cisco/Linksys 8 poorts gigabit switch).

Verder zijn er geen zaken die mee kunnen spelen als Vlans, of dergelijke. Loopt geen televisie dienst over deze verbinding en ook geen telefonie.

De Edgerouter configureren was niet zo heel lastig, en de verbinding werkt in grote lijnen ook naar behoren. Ik kan gewoon de volledige bandbreedte benutten.
Ik heb nog een beetje lopen pielen met de MTU instellingen van de PPPOE, de vlan interface en de Eth0 interface, tot ik tevreden was met de beleving op de laptop (Draadloos via Unifi access points, die hiervoor ook al zaten, en is niets aan veranderd, behalve ander ip in hetzelfde subnet)
IPV6 werkt ook naar behoren, evenals een L2TP vpn en port-forwardings.

Nu komt de vraag.
Als ik op mijn Android 10 toestel bijv de app van dumpert probeer te openen, blijft deze tot in den treure laden en geeft uitendelijk een timeout. Als ik bijvoorbeeld instagram open, duurt het een seconde of 10 voordat de app herlaad, en weer reageert op input (app lijkt stil te staan op dat moment). Dit met instagram gebeurt alleen tijdens het starten van de app, nadat deze gesluimerd is geweest.
Als ik vervolgens de Wifi uitzet, is er niets aan de hand, en werkt dumpert en instagram weer zoals normaal.
Om het nog vreemder te maken, heeft een iphone op hetzelfde netwerk, met dezelfde apps er geen last van.
Als ik de android op een ander Unifi wifi-netwerk gebruik, heb ik dit ook niet.

Ik dacht nog dat het zou kunnen komen door de DPI, dus dat heb ik uitgezet, evenals Netflow en UNMS.

Verder werkt in het netwerk alles normaal en heb ik van de vrouw des huize ook geen klachten gehad over internet verbindingen of dergelijke.

Wellicht dat er een Tweaker is die mij kan wijzen op instellingen die ik over het hoofd heb gezien welke ik nog kan nalopen.

Alle reacties


Acties:
  • 0 Henk 'm!

  • ehvc
  • Registratie: Maart 2012
  • Laatst online: 31-07 20:39
dit klinkt als een MTU / MSS issue

Bekijk dit heel even:
https://community.ui.com/...f5-4dc2-b03e-cd2f2c049c24

Acties:
  • 0 Henk 'm!

  • tm474881
  • Registratie: Mei 2003
  • Laatst online: 26-08 15:11
@ehvc Bedankt voor je reactie.
Ik heb de link bekeken en de wizard doorgelopen voor het MSS-Clamping verhaal.
Dat aangezet, en heeft helaas niet geholpen.
Ik heb ook geprobeerd om de standaard waarde van 1412 te vervangen voor 1452.
Dat bood ook geen uitkomst.
Weer even een beetje geëxperimenteerd met de mtu's en dat ik de mtu van pppoe naar 1492 zetten (ipv 1500) leek het wat beter te gaan, maar dat was ook maar een paar tellen.

MTU van de pppoe staat (nu weer) op 1500, van de vlan 6 op 1508 en van de eth0 op 1512.

Acties:
  • 0 Henk 'm!

  • ehvc
  • Registratie: Maart 2012
  • Laatst online: 31-07 20:39
dumpert op de PC werkt dus perfect.
maar op de Android werkt het niet?

https://help.ubnt.com/hc/...oting-Connectivity-Issues

[ Voor 40% gewijzigd door ehvc op 12-02-2020 20:11 ]


Acties:
  • 0 Henk 'm!

  • tm474881
  • Registratie: Mei 2003
  • Laatst online: 26-08 15:11
@ehvc
De dumpert app doet het niet, Instagram app doet "raar", Facebook lijkt kuren te hebben en ik heb het idee dat de play store langer doet over het downloaden/updaten van apps.

In de browser van zowel android als de pc werkt dumpert in ieder geval prima. Maar de dumpert app, en Instagram en Facebook doen het wel goed op mijn netwerk met een iPhone.

Dezelfde android (samsung s10 btw) doet het op bijvoorbeeld mijn werk netwerk wel weer prima met bovengenoemde apps

Dit is natuurlijk niet onwerkbaar zo, en heel veel gaat wel goed, maar er is iets aan de hand waar ik (nog) niet achter ben

Acties:
  • 0 Henk 'm!

  • ehvc
  • Registratie: Maart 2012
  • Laatst online: 31-07 20:39
tm474881 schreef op woensdag 12 februari 2020 @ 20:12:
@ehvc
Dit is natuurlijk niet onwerkbaar zo, en heel veel gaat wel goed, maar er is iets aan de hand waar ik (nog) niet achter ben
Maar wel irritant indd. 8)7

Zonder inzicht in je config is dit lastig te trouble shooten.

Je kan een span poort configuren en een wireshark trace op een PC aanzetten.
Je config uitkleden zodat alleen IPV4 internet werkt en dan testen.
Andere accespoint gebruiken, Je wifi van je Laptop sharen bijvoorbeeld.

Config of vraag ook nog even op: https://community.ui.com/ delen anders.

  • tm474881
  • Registratie: Mei 2003
  • Laatst online: 26-08 15:11
Hieronder de config.
Ik heb nog lopen stoeien met de mtu van de pppoe interface. Deze staat nu op 1492 ipv 1500, lijkt het iets beter mee te gaan, maar bijvoorbeeld een youtube app wil ook niet laden hiermee.

Ik ga nog even proberen met ip6 uit, maar gezien de iphone(s) er geen last van hebben denk ik niet dat dat het is.

JSON:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN inbound traffic forwarded to LAN"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN inbound traffic to the router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related sessions"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "Wan to Internal"
        enable-default-log
        rule 20 {
            action accept
            description "Allow established/related"
            log enable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 30 {
            action drop
            description "Drop invalid state"
            log enable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "Wan to router"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 30 {
            action accept
            description ike
            destination {
                port 500
            }
            log disable
            protocol udp
        }
        rule 40 {
            action accept
            description esp
            log disable
            protocol esp
        }
        rule 50 {
            action accept
            description nat-t
            destination {
                port 4500
            }
            log disable
            protocol udp
        }
        rule 60 {
            action accept
            description l2tp
            destination {
                port 1701
            }
            ipsec {
                match-ipsec
            }
            log disable
            protocol udp
        }
    }
    options {
        mss-clamp {
            interface-type all
            mss 1412
        }
        mss-clamp6 {
            interface-type pppoe
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description "eth0 - FTTH"
        duplex auto
        mtu 1512
        speed auto
        vif 6 {
            description "eth0.6 - Internet"
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface eth1 {
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit disable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1492
                name-server auto
                password xs4all
                user-id xs4all@internet
            }
        }
    }
    ethernet eth1 {
        address 192.168.178.1/24
        description "eth1 - LAN"
        duplex auto
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2001:4860:4860::8888
                name-server 2001:4860:4860::8844
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        speed auto
    }
    ethernet eth2 {
        duplex auto
        speed auto
    }
    ethernet eth3 {
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
protocols {
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.178.0/24 {
                default-router 192.168.178.1
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                lease 86400
                start 192.168.178.60 {
                    stop 192.168.178.189
                }
                static-mapping Diskstation {
                    ip-address 192.168.178.190
                    mac-address 00:11:32:98:ca:ed
                }
            }
        }
        static-arp disable
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth1
            name-server 8.8.8.8
            name-server 8.8.4.4
            options listen-address=192.168.178.1
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            description "XS4All Internet"
            log enable
            outbound-interface pppoe0
            protocol all
            source {
                address 192.168.178.0/24
            }
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    ubnt-discover {
        disable
    }
    unms {
        connection wss://
    }
}
system {
    domain-name ****.nl
    host-name ER4-****
    login {
        user ------ {
            authentication {
                encrypted-password ------------
                plaintext-password ""
            }
            full-name "*****"
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://mirror.leaseweb.com/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi enable
        export enable
    }
}
traffic-control {
    optimized-queue {
        policy global
        policy queues
    }
}
vpn {
    ipsec {
        allow-access-to-local-interface disable
        auto-firewall-nat-exclude disable
        ipsec-interfaces {
        }
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username ***** {
                        password ******
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.178.210
                stop 192.168.178.230
            }
            dns-servers {
                server-1 8.8.8.8
                server-2 8.8.4.4
            }
            idle 1800
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret ******
                }
                ike-lifetime 3600
                lifetime 3600
            }
            outside-address 0.0.0.0
        }
    }
}

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 15:33
tm474881 schreef op donderdag 20 februari 2020 @ 14:37:

Ik heb nog lopen stoeien met de mtu van de pppoe interface. Deze staat nu op 1492 ipv 1500, lijkt het iets beter mee te gaan, maar bijvoorbeeld een youtube app wil ook niet laden hiermee.
Je hoeft niet te "stoeien" je kan de correcte mtu gewoon berekenen.

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


  • tm474881
  • Registratie: Mei 2003
  • Laatst online: 26-08 15:11
@Axewi tnx voor je reactie.
Ik heb dat ook als een van de eerste geprobeerd.
Ik kom op een max packet size op 1472.
1472+28 = 1500

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 15:33
tm474881 schreef op donderdag 20 februari 2020 @ 15:21:
@Axewi tnx voor je reactie.
Ik heb dat ook als een van de eerste geprobeerd.
Ik kom op een max packet size op 1472.
1472+28 = 1500
Dan zou ik de mtu daar op laten staan.

Heb je nog andere packages geinstalleerd op de router? Als ik mijn config dump zie ik namelijk geen verwijzigen naar de debian repository staan.

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


  • tm474881
  • Registratie: Mei 2003
  • Laatst online: 26-08 15:11
Ik heb de mtu weer aangepast naar 1500 en de packages verwijderd. Heb de configuratie van https://kriegsman.io/2016...-edgerouter-lite-for-kpn/ gevolgd, en aangepast waar nodig. Leek me, voor de toekomst misschien handig om de packages te kunnen installeren.

Heb nu alleen geen toegang meer tot de edgerouter, ik zat over een vpn verbinding en dat de mtu werd aangepast en gecommit viel de verbinding weg en unms ziet hem nog down.

vanavond maar de ipv6 config eruit halen, kijken of dat scheelt

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 15:33
In hoevere is de XS4ALL configuratie hetzelfde als die van KPN?

Hier overigens een andere KPN config voor de edgerouter zonder telefonie.
Ik zie hier geen instellingen staan m.b.t. de mss die jij wel in je config hebt, de MTU hebben ze op 1500 staan.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WAN IPv6 naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            icmpv6 {
                type echo-request
            }
            protocol ipv6-icmp
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WAN IPv6 naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow IPv6 icmp"
            protocol ipv6-icmp
        }
        rule 40 {
            action accept
            description "Allow dhcpv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN naar LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN naar Router"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description FTTH
        duplex auto
        mtu 1512
        speed auto
        vif 4 {
            address dhcp
            description "KPN IPTV"
            dhcp-options {
                client-option "send vendor-class-identifier "IPTV_RG";"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
            mtu 1500
        }
        vif 6 {
            description "KPN Internet"
            mtu 1508
            pppoe 0 {
                default-route auto
                dhcpv6-pd {
                    no-dns
                    pd 0 {
                        interface eth1 {
                            host-address ::1
                            no-dns
                            prefix-id :1
                            service slaac
                        }
                        prefix-length /48
                    }
                    rapid-commit enable
                }
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                idle-timeout 180
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                    enable {
                    }
                }
                mtu 1500
                name-server auto
                password ppp
                user-id XX-XX-XX-XX-XX-XX@internet
            }
        }
    }
    ethernet eth1 {
        address 192.168.2.254/24
        description Thuis
        duplex auto
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                name-server 2a02:a47f:e000::53
                name-server 2a02:a47f:e000::54
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    valid-lifetime 2592000
                }
                radvd-options "RDNSS 2a02:a47f:e000::53 2a02:a47f:e000::54 {};"
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        speed auto
    }
    ethernet eth2 {
        description "Niet in gebruik"
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        interface eth0.4 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface pppoe0 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option vendor-class-identifier code 60 = string;"
        global-parameters "option broadcast-address code 28 = ip-address;"
        hostfile-update disable
        shared-network-name Thuis {
            authoritative enable
            subnet 192.168.2.0/24 {
                lease 86400
                start 192.168.2.1 {
                    stop 192.168.2.200
                }
            }
        }
        static-arp disable
        use-dnsmasq enable
    }
    dns {
        forwarding {
            cache-size 4000
            listen-on eth1
            name-server 195.121.1.34
            name-server 195.121.1.66
            name-server 2a02:a47f:e000::53
            name-server 2a02:a47f:e000::54
            options listen-address=192.168.2.254
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5000 {
            description IPTV
            destination {
                address 213.75.112.0/21
            }
            log disable
            outbound-interface eth0.4
            protocol all
            source {
                address 192.168.2.0/24
            }
            type masquerade
        }
        rule 5010 {
            description Internet
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    telnet {
        port 23
    }
    unms {
        disable
    }
}
system {
    domain-name thuis.local
    host-name Thuis
    login {
        user ubnt {
            authentication {
                plaintext-password "ubnt"
            }
            level admin
        }
    }
    name-server 127.0.0.1
    ntp {
        server 0.nl.pool.ntp.org {
        }
        server 1.nl.pool.ntp.org {
        }
        server ntp0.nl.net {
        }
        server ntp1.nl.net {
        }
        server time.kpn.net {
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            pppoe disable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Amsterdam
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.10.8.5142440.181120.1645 */

[ Voor 97% gewijzigd door Axewi op 20-02-2020 16:37 ]

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


  • To_Tall
  • Registratie: September 2004
  • Laatst online: 14-09 15:46
Axewi schreef op donderdag 20 februari 2020 @ 16:24:
In hoevere is de XS4ALL configuratie hetzelfde als die van KPN?

Hier overigens een andere KPN config voor de edgerouter zonder telefonie.
Ik zie hier geen instellingen staan m.b.t. de mss die jij wel in je config hebt, de MTU hebben ze op 1500 staan.
Die config werkt nog.
Als je kijkt naar de config voor de USG is deze redelijk gelijk.

Echter, er zijn wat truukjes bij gekomen. die eea vergemakelijken of vanuit ervaring misschien beter kunnen.
de config van bas meerman zet volgens mij de firewall voor VLAN4 helemaal uit. Wat eigelijk een security risico kan zijn.

Blijkbaar heb ik op de quote butten gedrukt op het moment dat je het bericht hebt aangepast :+

[ Voor 6% gewijzigd door To_Tall op 20-02-2020 17:11 ]

A Soldiers manual and a pair of boots.


  • tm474881
  • Registratie: Mei 2003
  • Laatst online: 26-08 15:11
Ik geloof het bijna niet, maar na mijn laatste wijziging van het wijzigen van de mtu op de pppoe interface deed mijn verbinding het niet meer.

Wijziging ongedaan gemaakt en nog niet.
Toen heb ik de pppoe interface verwijderd en opnieuw aangemaakt.
Verbinding kwam weer op, en issues met Android lijken (even afkloppen) over.

Ik ga nog wel even de huidige config vergelijken met de eerdere, wel benieuwd wat er nou anders is

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 10-09 18:51
Heb je misschien een pihole of andere adblocker draaien? Misschien alleen op die android toestellen?

Ik heb exact hetzelfde gedrag met bijvoorbeeld coolblue en mediamarkt apps. Maar als ik mijn pihole uitzet of andere dns instel werkt het prima. Ik gebruik dezelfde router.
Pagina: 1