Toon posts:

Onbekenden op netwerk sinds nieuw Ziggo modem in bridge mode

Pagina: 1
Acties:

Vraag


  • FlyingChicken
  • Registratie: Januari 2018
  • Laatst online: 02-02 22:11
Beste Tweakers,

Sinds zeer korte tijd heb ik ter vervaning van mijn stok oude Technicolor modem een nieuw Ziggo modem gekregen, zo'n witte ConnectBox. Al direct na het aansluiten van de ConnectBox ondervond ik wat opmerkelijke problemen. De ConnectBox startte de eerste keer direct op in de bridge modes (dit is nog niet het probleem), zoals aangegeven door het groene lampje (vermoedelijk omdat de oude Technicolor dat ook stond - prima dus), maar stond ondertussen wel doodleuk IP adressen uit te delen op het netwerk - de DHCP server was dus blijkbaar wel actief, ondanks de bridge modes.

Standaard wachtwoord incorrect
Om te kijken wat er precies aan de hand is ben ik naar 192.168.178.1 gegaan (wat feitelijk in de bridge modes niet mogelijk had moeten zijn) waar ik werd verwelkomt door het loginscherm van de ConnectBox. Niet eerst de setup, direct de inlogpagina. Ik het kaartje erbij gepakt wat in het modem zat met daarop het modemwachtwoord: wachtwoord onjuist. Fabrieksreset uitgevoerd door het reset knopje achterop het modem met een pen ingedrukt te houden, idem. Wachtwoord onjuist.

Bridge modes gecycled
Ziggo opgebeld met de vraag of zij de bridge modes even konden aanzetten, danwel cyclen. Nadat de Ziggo medewerker de bridge modes gecycled had leek het probleem in eerste instantie opgelost. Mijn PC kreeg weer netjes een IP adres toegewezen van mijn eigen router (met OpenWrt firmware) in plaats van de ConnectBox.

DHCP server ConnectBox nog steeds actief
Later bleek dat puur toeval te zijn geweest. Andere apparaten, zoals mijn printer bijvoorbeeld, krijgen nog steeds een IP adres toegewezen vanuit de ConnectBox (192.168.178.1/24 range). Ook nu is het nog steeds zo dat wanneer ik mijn router herstart, er 50/50 kans is dat mijn PC een IP adres van de ConnectBox of de router zelf gaat krijgen.

Ongeautoriseerde apparaten op het netwerk
Al deze problemen zijn opzichzelf al vreemd genoeg, maar het word nog veel vervelender. Sinds enkele dagen is het mij opgevallen dat er apparaten van de buren op ons netwerk zit (zichtbaar in zowel OpenWrt als op de PC). Dit is pas vanaf het moment dat ik de ConnectBox in gebruik heb genomen voor het eerst voorgekomen.

Ongeautoriseerde apparaten zijn verbonden met de LAN interface van de router
Om uit te kunnen leggen hoe bizar het volgende punt is moet ik even kort mijn netwerk setup toelichten (niks bijzonders of heel exotisch overigens). In principe heb ik een redelijk standaard OpenWrt opstelling op mijn Netgear router, een LAN interface (10.0.0.1/24) en nog 2 Wifi interfaces (192.168.1.1/24 en 10.0.1.1/24). De apparaten van de buren hebben een IP adres van mijn OpenWrt DHCP server gekregen uit de 10.0.0.1/24 range, de LAN interface dus. Mijn Netgear router lijkt dus te denken dat deze apparaten via de kabel verbonden zijn, dus lijkt mij het dat het enkel en alleen maar via de ConnectBox binnen kan komen (die is immers via de kabel met mijn Netgear verbonden).

Ziggo ingelicht, maar geen oplossing
Dit is natuurlijk een vrij ernstig privacy en security probleem. Vandaag Ziggo opgebeld: in de bridge modes wordt het signaal 1:1 doorgegeven en staat de Wifi uit werd mij meermaals medegedeeld. Ook werd bevestigd dat de DHCP server op het modem uitstaat. An sich is dit allemaal logisch, maar mijn ondervindingen vertellen een heel ander verhaal.

ConnectBox lijkt de enigste mogelijke point of entry
Ook heb ik de Wifi van mijn Netgear router fysiek uitgezet om te testen of de apparaten van de buren dan nog steeds binnenkomen. Dit blijkt het geval. Er lijkt dus geen andere point of entry dan de ConnectBox (tja, of de buren hebben stiekem een kabel het huis ingetrokken).

Overzicht van netwerk apparatuur/setup
  • Modem: Ziggo ConnectBox (CH7465LG-ZG) in bridge modes (althans...)
  • Router: NETGEAR WNDR3700v1 - OpenWrt 22.03.3
Heeft iemand een idee wat hier mogelijk gaande kan zijn?

[Voor 10% gewijzigd door FlyingChicken op 02-02-2023 22:11]

Alle reacties


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:36
Heb je powerline? (/zonnepanelen via powerline)

[Voor 46% gewijzigd door laurens0619 op 02-02-2023 18:43]

CISSP! Drop your encryption keys!


  • ToFast
  • Registratie: Mei 2004
  • Laatst online: 27-03 16:44
Zoek eens op die Mac adressen in Google, dan kan je er misschien achter komen wat voor soort apparaten connecten of welke merken. Ook kan je kijken of je zelf die macs echt niet in gebruik hebt.

  • FlyingChicken
  • Registratie: Januari 2018
  • Laatst online: 02-02 22:11
laurens0619 schreef op donderdag 2 februari 2023 @ 18:41:
Heb je powerline? (/zonnepanelen via powerline)
Ja. Had dit nog overwogen als mogeljike oorzaak, maar omdat dit probleem pas begonnen is sinds het in gebruik nemen van de ConnectBox leek het me sterk dat dat er wat mee te maken had. Maar ben benieuwd hoe dit van invloed zou kunnen zijn.
ToFast schreef op donderdag 2 februari 2023 @ 18:41:
Zoek eens op die Mac adressen in Google, dan kan je er misschien achter komen wat voor soort apparaten connecten of welke merken. Ook kan je kijken of je zelf die macs echt niet in gebruik hebt.
Bijna al die apparaten rapporteren zelf al wat ze zijn. Het gaat om bijvoorbeeld een TV en printer van merken die ik zelf niet in huis heb. Ik zie ook iPhones met de naam van de eigenaar (iPhone-van-*). Heb laatst nog een laptop van iemand voorbij zien komen

  • hcQd
  • Registratie: September 2009
  • Nu online
FlyingChicken schreef op donderdag 2 februari 2023 @ 18:58:
Ja. Had dit nog overwogen als mogeljike oorzaak, maar omdat dit probleem pas begonnen is sinds het in gebruik nemen van de ConnectBox leek het me sterk dat dat er wat mee te maken had. Maar ben benieuwd hoe dit van invloed zou kunnen zijn.
Omdat vrijwel niemand de moeite neemt die dingen te pairen waardoor die van jouw en die van de buren dezelfde default key gebruiken en daarmee mogelijk een netwerkbrug vormen, afhankelijk van hoe goed het signaal van de buren binnenkomt.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:36
@FlyingChicken
99,99% zeker de oorzaak
Log maar eens in op je powerline en zet encryptie aan. Als het goed is zijn de prob dan opgelost. Dit is iig een klassiekertje wat paar jaar geleden bijna iedere week voorbij kwam omdat zonnepanelen vaak met powerline werd geleverd. Tegenwoordig gebruiken zonnepanelen bijna is altijd wifi en komen die problemen minder vaak voor. Toevallig vandaag 2x dan (want ander topic is gok ik hetzelfde aan de hand/of dit zijn je buren :+)

Waarom zie je het nu pas?
Misschien is deze dhcp server iets trager dan de vorige en wint die van de buren nu vaker waardoor het nu opvalt (of andersom, jouw dhcp server wint). Of de buren hebben net pas powerline tegelijk met je connectbox. maar wat het vaak is: toeval

[Voor 47% gewijzigd door laurens0619 op 02-02-2023 19:09]

CISSP! Drop your encryption keys!


  • FlyingChicken
  • Registratie: Januari 2018
  • Laatst online: 02-02 22:11
Ondanks de nare gevolgen wel een super interessante oorzaak dan, haha. Geprobeerd om de encryptie aan te zetten, maar zit blijkbaar achter authentication. Even rondneuzen of daar defaults voor te vinden zijn (want tja... zou zomaar eens kunnen werken :+ ).

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 19:08
Als je de boel goed aangesloten heb dan is alleen de wan poort van je eigen router aangesloten op een lanpoort van de connectbox.
Dus verder krijgt niets dan een ipadres van de dhcp server van die connectbox, maar uiteraard kun je die dhcp server gewoon uitzetten.
En uiteraard moet de wifi van die connectbox uitgezet worden.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • PeaceNlove
  • Registratie: Juni 2004
  • Laatst online: 21:35
FlyingChicken schreef op donderdag 2 februari 2023 @ 18:58:
[...]


Ja. Had dit nog overwogen als mogeljike oorzaak, maar omdat dit probleem pas begonnen is sinds het in gebruik nemen van de ConnectBox leek het me sterk dat dat er wat mee te maken had. Maar ben benieuwd hoe dit van invloed zou kunnen zijn.


[...]


Bijna al die apparaten rapporteren zelf al wat ze zijn. Het gaat om bijvoorbeeld een TV en printer van merken die ik zelf niet in huis heb. Ik zie ook iPhones met de naam van de eigenaar (iPhone-van-*). Heb laatst nog een laptop van iemand voorbij zien komen
Je zou haast denken dat het inlog probleem op de connectbox met foute password komt doordat je via powerline op de connectbox van de buren probeerde te komen 8)7

  • FlyingChicken
  • Registratie: Januari 2018
  • Laatst online: 02-02 22:11
PeaceNlove schreef op donderdag 2 februari 2023 @ 19:21:
[...]

Je zou haast denken dat het inlog probleem op de connectbox met foute password komt doordat je via powerline op de connectbox van de buren probeerde te komen 8)7
Daar ben ik nu ook bang voor ja :9

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:36
FlyingChicken schreef op donderdag 2 februari 2023 @ 19:15:
Ondanks de nare gevolgen wel een super interessante oorzaak dan, haha. Geprobeerd om de encryptie aan te zetten, maar zit blijkbaar achter authentication. Even rondneuzen of daar defaults voor te vinden zijn (want tja... zou zomaar eens kunnen werken :+ ).
Zit je wel op je eigen powerline adapter :+

CISSP! Drop your encryption keys!


  • hcQd
  • Registratie: September 2009
  • Nu online
Meestal kun je met het pair-knopje op de adapters een random key instellen, zoek even in de handleiding.

  • MantaMaartuh
  • Registratie: December 2012
  • Nu online
De connectbox is standaard dhcp server op bekabelde lan geloof ik, sluit hem maar eens alleen draadloos aan en niet beide (draadloos en bedraad)

  • The_Doman
  • Registratie: Augustus 2005
  • Nu online
hcQd schreef op donderdag 2 februari 2023 @ 20:18:
Meestal kun je met het pair-knopje op de adapters een random key instellen, zoek even in de handleiding.
Beter is om een Powerline configuratie tool te gebruiken om je adapters te pairen/beveiligen.
Dat werkt makkelijker en je hebt een beter overzicht.
Ik weet niet welke Powerline modules je daar hebt maar met TP-Link tpPLC Utility kan je de meeste Powerlines ook instellen.

Tp-Link tpPLC_ Utility

  • dion_b
  • Registratie: September 2000
  • Laatst online: 20:57

dion_b

Moderator Harde Waren

say Baah

FlyingChicken schreef op donderdag 2 februari 2023 @ 19:15:
Ondanks de nare gevolgen wel een super interessante oorzaak dan, haha. Geprobeerd om de encryptie aan te zetten, maar zit blijkbaar achter authentication. Even rondneuzen of daar defaults voor te vinden zijn (want tja... zou zomaar eens kunnen werken :+ ).
Zou kunnen dat de apparaten het niet ondersteunen :X Maar voordat je daar heel veel tijd in gaat steken even bevestigen of dit wel het probleem is (wat trouwens ERG aannemelijk is):

Trek die powerlines eruit, kijk vervolgens welk IP een apparaat krijgt direct op die (bejaarde...) WNDR3700 aangesloten wordt.

Als je dan wel je eigen ingestelde DHCP scope krijgt, weet je genoeg: de Powerlines zijn verbonden met je buren. Hou je zelfs met Powerline adapters eruit IP-adressen uit andere range zijn die uitgesloten en moet je eens een pittig gesprek met Ziggo (webcare) houden.

Soittakaa Paranoid!


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 17:07

FreakNL

Well do ya punk?

FlyingChicken schreef op donderdag 2 februari 2023 @ 18:33:
Beste Tweakers,

Sinds zeer korte tijd heb ik ter vervaning van mijn stok oude Technicolor modem een nieuw Ziggo modem gekregen, zo'n witte ConnectBox. Al direct na het aansluiten van de ConnectBox ondervond ik wat opmerkelijke problemen. De ConnectBox startte de eerste keer direct op in de bridge modes (dit is nog niet het probleem), zoals aangegeven door het groene lampje (vermoedelijk omdat de oude Technicolor dat ook stond - prima dus), maar stond ondertussen wel doodleuk IP adressen uit te delen op het netwerk - de DHCP server was dus blijkbaar wel actief, ondanks de bridge modes.

..

DHCP server ConnectBox nog steeds actief
Later bleek dat puur toeval te zijn geweest. Andere apparaten, zoals mijn printer bijvoorbeeld, krijgen nog steeds een IP adres toegewezen vanuit de ConnectBox (192.168.178.1/24 range). Ook nu is het nog steeds zo dat wanneer ik mijn router herstart, er 50/50 kans is dat mijn PC een IP adres van de ConnectBox of de router zelf gaat krijgen.


..
Ik heb niet alles gelezen, maar wat je hierboven twee keer stelt kan helemaal niet als je het goed ingericht hebt...

In principe zou dat zo moeten zijn:

Modem/Router Ziggo LAN1 ---------> WAN-poort Eigen router

Of dat het Ziggo modem dan in bridge staat of niet maakt dan niks meer uit.. Je router krijgt ofwel een WAN IP (ziggo in bridge) ofwel een LAN IP uit de range van het Ziggo modem (ziggo niet in bridge)..

Wat @Ben(V) dus ook zegt.


Dat je devices vanuit JOUW Connectbox een IP krijgen lijkt me derhalve sterk, dat zal wel van de Connectbox van de buren zijn, omdat je met je Powerlines een "brug" hebt gemaakt tussen jouw LAN en het LAN van de buren. Dus of jouw eigen router "wint" en deelt IP uit of hun Connectbox "wint" en je krijgt een IP van hun Connectbox..

Ik zou die powerline eerst maar even eruit trekken en dan alles opnieuw opstarten.. Je zult zien dat het dan allemaal prima gaat.. En daarna die powerline in de open haard of tenminste correct instellen.

[Voor 16% gewijzigd door FreakNL op 03-02-2023 04:20]


  • depl0y
  • Registratie: Januari 2000
  • Laatst online: 19:03
Grappig probleem. Wel leuk dat je met Openwrt een eigen router gebruikt, maar dat je dan je hele netwerk opengooit door Powerline (unencrypted) te gebruiken.

Hier zit natuurlijk wel een probleem, aangezien Ziggo als eerste de schuld krijgt (dat er anderen op je nwtwerk zitten).

Ben benieuwd of dit uiteindelijk de oplossing is.

  • Jeroenzer
  • Registratie: Januari 2006
  • Laatst online: 25-03 10:19
download eens voor de grap de smartwifi app van ziggo.
Die geeft aan wat er allemaal verbonden is aan de connectbox.

zowel bedraad als onbedraad.

Misschien haal je daar iets meer uit.

Als dat jasje van jouw beschadigd is en je wilt er wat aan doen....


  • ucsdcom
  • Registratie: Augustus 2003
  • Laatst online: 16:28
FlyingChicken schreef op donderdag 2 februari 2023 @ 18:58:
[...]


Ja. Had dit nog overwogen als mogeljike oorzaak, maar omdat dit probleem pas begonnen is sinds het in gebruik nemen van de ConnectBox leek het me sterk dat dat er wat mee te maken had. Maar ben benieuwd hoe dit van invloed zou kunnen zijn.


[...]


Bijna al die apparaten rapporteren zelf al wat ze zijn. Het gaat om bijvoorbeeld een TV en printer van merken die ik zelf niet in huis heb. Ik zie ook iPhones met de naam van de eigenaar (iPhone-van-*). Heb laatst nog een laptop van iemand voorbij zien komen
Zit er niet een probleem in Wifi spots die toch aan blijven staan op de connect box? Het lijkt er namelijk op dat je een gerecyclede box hebt ontvangen van een opzegger zonder dat er een succesvole reset op het modem is uitgevoerd door Ziggo?

Wifi spots uit en aanzetten heeft namelijk een hardnekkig probleem bij Ziggo de laatste maanden.

[Voor 5% gewijzigd door ucsdcom op 03-02-2023 09:49]


  • Stalensnuitje
  • Registratie: December 2006
  • Laatst online: 21:12
ucsdcom schreef op vrijdag 3 februari 2023 @ 09:48:
[...]


Zit er niet een probleem in Wifi spots die toch aan blijven staan op de connect box? Het lijkt er namelijk op dat je een gerecyclede box hebt ontvangen van een opzegger zonder dat er een succesvole reset op het modem is uitgevoerd door Ziggo?

Wifi spots uit en aanzetten heeft namelijk een hardnekkig probleem bij Ziggo de laatste maanden.
Wifi spots worden vziw uitgeschakeld op het moment dat je modem in bridge modus wordt gezet.

  • ucsdcom
  • Registratie: Augustus 2003
  • Laatst online: 16:28
Stalensnuitje schreef op vrijdag 3 februari 2023 @ 09:55:
[...]

Wifi spots worden vziw uitgeschakeld op het moment dat je modem in bridge modus wordt gezet.
Klopt, maar aangezien er hier ook andere gekke dingen te zien zijn zoals het uitgeven van ip adressen (mits het niet de powerline is), houd ik voor nu even met alles rekening. Zeker als het een hergebruikt modem is.

  • Pietervs
  • Registratie: Maart 2001
  • Niet online

Pietervs

is er al koffie?

FlyingChicken schreef op donderdag 2 februari 2023 @ 19:15:
Ondanks de nare gevolgen wel een super interessante oorzaak dan, haha. Geprobeerd om de encryptie aan te zetten, maar zit blijkbaar achter authentication. Even rondneuzen of daar defaults voor te vinden zijn (want tja... zou zomaar eens kunnen werken :+ ).
Snelste manier om dit uit te sluiten is natuurlijk even de Powerlines eruit te trekken je de Connectbox en je modem te herstarten. :)

Pvoutput Better days are coming... They are called SATURDAY and SUNDAY :)


  • Waarnemer
  • Registratie: November 2013
  • Laatst online: 22-03 11:37
Zelfs als een connect box niet op bridge staat en jouw eigen router is aangesloten middels zijn WAN poort op de connectbox zouden de bedrade apparaten slechts een IP moeten krijgen uit de DHCP pool van jouw router.

Voor WIFI moet er op zijn minst een keer gepaired zijn met je router (WPS knop?, display settings, keer wired aangesloten....) het heeft dan op zijn minst een pairing code of wifi wachtwoord nodig...

Soms komt het voor dat je devices ziet staan die een poging hebben gedaan verbinding te maken met jouw wifi... en dan is dat niet helemaal goed gelukt... en kan je slecht zien wat voor device het is omdat de smart name niet meegekomen is (zoals Piet's iPhone, ASUS-Laptop, RaspberryPi)...

Dat zou ook voor de powerlines moeten gelden.

Bridge mode is natuurlijk wel de juiste keuze met een eigen router erachter....

De connectbox bij mij thuis staat in bridge en daar is geen DHCP meer, geen wifi, geen port forwarding, niks meer... netjes de eigen router erachter.
Alle statische apparatuur bedraad en een fixed IP buiten de DHCP pool. DHCP alleen op mobile draadloze devices en de laptops die op dockings worden aangesloten.

[Voor 20% gewijzigd door Waarnemer op 03-02-2023 13:43]


  • unreal0
  • Registratie: April 2016
  • Laatst online: 16:56
De vervanging van mijn connectbox naar de nieuwe smartwifi modem heeft ook voor veel ellende gezorgd. Bridge modus stond op de oude modem aan en de nieuwe modem gaf én zelf geen internet/wifi én gaf geen internet door aan mijn eigen router via de kabel. De enige manier was Ziggo bellen om de bridge modus op afstand uit te zetten (waarom kan dit nog steeds niet zelf en moet je zo'n lang klantenservice menu door, om een medewerker te spreken die beweerd dat je de bridge modus zelf moet uitzetten ;( ). En als je die nieuwe modem geleverd krijgen moet je hem maar binnen 14 dagen aansluiten omdat je anders van het netwerk wordt gegooid. Wat een ellende veroorzaakt dit toch bij veel mensen.
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee