Het was tijd voor een WiFi6 router en op cybermonday was de Netgear RAX50 sterk afgeprijsd en kwam met mooie reviews qua performance e.d.
Nu ben ik bezig alles in het netwerk opnieuw netjes te maken ipv bijvoorbeeld DHCP via de PiHole te laten lopen omdat de standaard ziggo modem zo weinig kan door de RAX50 als router echt te laten optreden en alleen deze te verbinden met de modem.
Nu is dit allemaal niet zo'n probleem maar we gaan uiteraard allemaal dan naar de wel bekende 192.168.1.1 om de instellingen te kunnen bereiken. Nu valt me alleen op dat je al direct de waarschuwing krijgt dat het wachtwoord onversleuteld wordt verstuurd. Leek me toch een raar idee zo anno 2021, maar het gaat ook niet via https...
Nou blijkt dat Netgear het domein routerlogin.net geregistreerd heeft en die wordt, denk ik, afgevangen door de dns van de router en brengt je naar een https pagina. Hier krijg je alleen in elke browser te horen dat het certificaat niet geldig zou zijn. Uiteraard kan ik dan zelf deze op trusted zetten en ga ik verder met een ssl verbinding met de router.
Mijn vraag: is dit inderdaad betrouwbaar? of heeft nu elke netgear router hetzelfde certificaat en kan eigenlijk iedereen alsnog al je verkeer tussen je browser en je router ontsleutelen als ze op je netwerk zitten?
Nu ben ik bezig alles in het netwerk opnieuw netjes te maken ipv bijvoorbeeld DHCP via de PiHole te laten lopen omdat de standaard ziggo modem zo weinig kan door de RAX50 als router echt te laten optreden en alleen deze te verbinden met de modem.
Nu is dit allemaal niet zo'n probleem maar we gaan uiteraard allemaal dan naar de wel bekende 192.168.1.1 om de instellingen te kunnen bereiken. Nu valt me alleen op dat je al direct de waarschuwing krijgt dat het wachtwoord onversleuteld wordt verstuurd. Leek me toch een raar idee zo anno 2021, maar het gaat ook niet via https...
Nou blijkt dat Netgear het domein routerlogin.net geregistreerd heeft en die wordt, denk ik, afgevangen door de dns van de router en brengt je naar een https pagina. Hier krijg je alleen in elke browser te horen dat het certificaat niet geldig zou zijn. Uiteraard kan ik dan zelf deze op trusted zetten en ga ik verder met een ssl verbinding met de router.
Mijn vraag: is dit inderdaad betrouwbaar? of heeft nu elke netgear router hetzelfde certificaat en kan eigenlijk iedereen alsnog al je verkeer tussen je browser en je router ontsleutelen als ze op je netwerk zitten?