Acties:
  • +10 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Met de introductie van de 5G Fixed Wireless Access internet dienst door Odido voor een verrassend lage prijs is de interesse gegroeid in andere 5G routers dan de door Odido standaard in bruikleen gegeven Zyxel NR5307.

Het aanbod van deze 5G routers is redelijk, maar gezien de prijs (EUR 179 op Amazon) en een aantal andere bijzonderheden zoals PoE voeding is het aanbod op Amazon en eBay van de Zyxel NR7302 interessant. De firma Zyxel verkoopt deze modellen niet via een retail kanaal, de aanbieder op Amazon en eBay heeft vermoedelijk een grote partij overgenomen van Deutsche Telecom.

In de thread hier op Tweakers over het Odido product Klik&Klaar is al veel over de NR7302 gesproken, zie: [Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie (gebruik de zoekfunctie) maar die discussie is niet voor alle K&K gebruikers relevant, vandaar hier nu een eigen topic.

Een impressie van de NR7302:

Afbeeldingslocatie: https://tweakers.net/i/RyiXRcSwUZknOHmoDzix_K-TBak=/800x/filters:strip_exif()/f/image/QFCtw1wH3FLBbQxWRdJXJ2D9.png?f=fotoalbum_large

Op het moment van schrijven (april 2025) heeft de leverancier nog 800 exemplaren in voorraad.

De NR7302 is hier verkrijgbaar (ik heb geen enkele commerciële band met deze partij):

https://www.ebay.nl/itm/286102583547 en https://amzn.eu/d/0f4PCwV

De handleiding van de NR7302 is hier te vinden: https://spdl.zyxel.com/NR..._V1.00_Ed5_2023-09-25.pdf

De ervaringen in het gebruik voor Odido Klik&Klaar zijn positief, maar deze 5G router is ook geschikt voor andere 4G/5G netwerken.

De NR7302 is geschikt voor gebruik binnen en buiten en wordt gevoed door middel van een bijgeleverde 802.3af PoE (15.4 Watt) adapter en RJ45 kabel. Aansluitmateriaal wordt ook bijgeleverd.

Standaard routeert de NR7302 via de enige RJ45 poort, een PoE switch daarop aangesloten krijgt dus via NAT adressen in de 192.168.x.y reeks maar de NR7302 kan ook in IP passtrough mode werken waarbij een gekoppelde router dus het WAN IP adres krijgt.

Let op: De NR7302 bevat geen accesspoint voor internet. Er is wel toegang voor beheersdoeleinden naar een ingebouwd 2.4 Ghz. WiFi modem.

Bij gebruik op de Odido K&K dienst moet als APN "fwainternet" ingesteld worden.

Een aantal nuttige links uit het Odido K&K topic:

Informatie over passthrough: plaspvd in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Ervaringen: snah001 in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Opstellen binnenshuis: ernstoud in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Vergelijking met de NR5307: BiG-GuY in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Installatie: ernstoud in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Indruk van snelheid: MartinPTweak in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Indruk van de binnenkant: DCAC in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
De PoE adapter: SebasFM in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Betekenis van de LED: ernstoud in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Uitvoeren van een reset: ernstoud in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Hoe root access te krijgen: ernstoud in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Monitoren van signaalsterkte e.d.: ernstoud in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"
Idem via root access: ernstoud in "[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie"

Komende tijd ga ik een tool ontwikkelen (vereist root access) om interessante informatie zoals de signaalsterkte parameters uit de logfiles van de NR7302 grafisch weer te geven. Dan is de GUI (met een maximale timeout van 60 minuten) niet nodig en kan e.e.a. geautomatiseerd en geintegreerd worden.

Graag dit topic aanvullen met kennis, ervaringen en tips.

Updates:

11/07/2025
Heb je root access dan staan hier allemaal static binaries die prima werken:

https://github.com/polaco...er/armv7l-eabihf/envsubst

Met WinSCP o.i.d. naar de NR7302 /home directory kopieren en met chmod 700 executable maken. Er staat in deze GitHub repository zelfs een iPerf3 executable; kun je speedtests doen in de shell van de NR7302.

Geconstateerd is - vermoedelijk omdat er een FW update gereleased was door Deutsche Telekom AG (DTAG) - dat de APN dan op BACKUP.DTAG gezet wordt. Dan heb je dus geen verbinding meer totdat je hem terug zet (voor K&K naar fwainternet).

Een enkele keer kan het voorkomen dat na een reboot van een NR7302 met firmware "1.00(ACHA.4)b5_F0" de LAN poort op 100 Mbps. staat. Deze bug is vermoedelijk opgelost in de ACHA.5 firmware.

Als je root toegang hebt op de NR7302 dan kun je in /home een setup.sh plaatsen waarin je dan alle commando's opneemt die na een reboot uitgevoerd moeten worden. Op de PC dan een scheduled job maken die via SSH dit script uitvoert. Het lijkt erop dat de crontab een reboot overleeft dus setup.sh kan daaruit gestart worden, bijvoorbeeld een minuut of 5 na een reboot.

Nuttige commando's in het script:

- zetten van banden: "dalcmd cellwan_band edit --INTF_Preferred_Bands B1,B3, B7,B8,B20,B28,B32,n28,n78"
- pkill ztr69
- iptables aanpassingen
- disablen van het FOTA proces

[wordt aangevuld]

[ Voor 15% gewijzigd door ernstoud op 12-07-2025 21:57 ]

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 21:34

franssie

Save the albatross

Nu via het APN menu het modem in pass-through gezet,

internet werkt nog dus op naar een volgnde stap,

DYNDNS

Afbeeldingslocatie: https://tweakers.net/i/SkAdYqynGcs7xWuLZZx1p-bveoY=/800x/filters:strip_exif()/f/image/lyxh5fC85I23sH2oIWYNnscF.png?f=fotoalbum_large

Dat lijkt ook te werken, kom via mijn no-ip link ook uit op mijn router.

Morgen maar eens verder met het opzetten van de wirequard op mijn unifi router, en kijken of ik die kan benaderen, maar dat is hier wat off topic.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • +1 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
franssie schreef op donderdag 17 april 2025 @ 17:36:
Vorig jaar EUR 169,32 betaald via Amazon.

Iets anders, ergens en plotseling heeft het modem het eigen Wifi weer uitgezet, deed ie vaker maar nu ie in pass-thourgh staat kom ik dus niet meer in het modem, ook niet met de Zyxel app. Het beheer netwerk is niet zichtbaar en een van de twee lampjes brandt oranje, wat als ik het goed heb betekent dat het beheer netwerk inderdaad uit staat.
Iemand een idee? Complete reset voor toegang is nu nog niet nodig maar vraag het me af of ik er nog in kan komen.
Oranje (= amber) betekent dat WiFi aan staat.

Afbeeldingslocatie: https://tweakers.net/i/zEld1vBwkYS1c0eTcd8VTWQMKeE=/800x/filters:strip_icc():strip_exif()/f/image/XVzp6Oq3zfnzSLGbuxmisZeQ.jpg?f=fotoalbum_large

RIPE Atlas probe: 1005104


Acties:
  • +2 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Ik heb nu al enige tijd naast elkaar met aparte K&K abonnementen een Huawei H122 en een Zyxel NR7302. Elk half uur een SpeedTest, geautomatiseerd zodat ze het keurig na elkaar doen na een korte pauze (seconde of acht).

Beiden hebben B3 (1800 MHz.) als basis en upload en dan CA met voor de Zyxel B1, B7, B32 en N28.

Helaas geeft de Huawei niet echt goed de carrier aggregation weer, maar het zal hier wel op neerkomen.

De zendmast staat 2 km. verderop met een sector recht naar mijn huis. Beide routers staan voor het raam richting de mast. De mast is met microwave 300 Mbps. ontsloten. Het maximum wat ik gemeten heb gaat wel aardig die kant op, upload max. richting de 20 Mbps.

Latency redelijk constant rond de 18 ms. voor beide routers.

De download en upload snelheid, data van een week:

Afbeeldingslocatie: https://tweakers.net/i/XVyIZhn1a4Nv8Y8GYTQZybLi_RE=/800x/filters:strip_icc():strip_exif()/f/image/CaClIYyD8GixCG6WEtcS444D.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/K0TabpRD4qUuK-4iHGCuJfw-xpk=/800x/filters:strip_icc():strip_exif()/f/image/U56fYZwojkHMpXf7OtLNM5Gp.jpg?f=fotoalbum_large

En eerlijk gezegd begrijp ik er niets van. De Huawei scoort voor upload beter, voor download minder. De Huawei is beter voorspelbaar, minder uitschieters.

Maar hoe kan het zijn dat regelmatig één van de twee heel slechte performance biedt en de ander een paar seconden later prima is? En ook andersom. Cases waarbij de Zyxel lager dan 50 Mbps. scoort en de Huawei op dat moment 200 Mbps. of hoger? En een reboot lost dat niet op. En dan korte tijd later scoort de Zyxel juist weer heel goed.

En de Zyxel valt soms even terug naar 1 - 2 Mbps. upload maar herstelt dat ook wel weer. Op dat moment is de upload via de Huawei normaal.

Signaalwaardes tussen Huawei en Zyxel ontlopen elkaar niet zoveel. Maar verschil is er zeker, waarbij de Zyxel wat beter scoort op de LTE banden en de Huawei op n28.

Op dit moment:

Huawei, LTE RSRP -115 en SINR 0, n28 RSRP -85 en SINR 12.
Zyxel, LTE RSRP -103 en SINR 11, n28 RSRP -94 en SINR 9.

De tooling om grafieken van de signaalwaardes voor de Zyxel te maken is bijna klaar. Voor de Huawei is dat LTEH Monitor:

4G:

Afbeeldingslocatie: https://tweakers.net/i/vL89ItXHw8NBkD1gYgGDs74rJnA=/800x/filters:strip_icc():strip_exif()/f/image/Pg8xbyhwS9fEpDRvAVBdQRKv.jpg?f=fotoalbum_large

5G:

Afbeeldingslocatie: https://tweakers.net/i/ftmHuJ0Ww7sQihumlQ8guc61gcc=/800x/filters:strip_icc():strip_exif()/f/image/SFcwrgss2xlzhCa4KVPTod4l.jpg?f=fotoalbum_large

Voor de Zyxel wordt dat Excel.

De Huawei verliest in de avonduren vaak n28, in de tooling kun je dan automatisch de banden resetten, nadeel is dat het voor de BTS een reconnect is met ook een nieuw IP.

Op de Zyxel is het “locken” op de banden veel stabieler. Enkele keer dat B1 wegvalt en B20 als primaire band komt. Maar toch eigenlijk behoorlijk stabiel B1+B3+B7+B32+n28.

Kortom; allerlei fenomenen waar ik niets van begrijp. Voodoo… tijd om me eens te verdiepen hoe een BTS nou eigenlijk werkt.

[ Voor 5% gewijzigd door ernstoud op 21-04-2025 17:41 ]

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • Bakkertje_01
  • Registratie: November 2010
  • Laatst online: 13:46
Afbeeldingslocatie: https://tweakers.net/i/ahz3UwHyN7fX109J3TA6s9pu7PI=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/VtxmxUxyAbfpR3XE6cO1IM5E.png?f=user_large

Random Speedtest post

[ Voor 25% gewijzigd door Bakkertje_01 op 30-04-2025 13:38 ]


Acties:
  • +2 Henk 'm!

  • Beta
  • Registratie: November 2006
  • Niet online

Beta

v0.86b5

Ik mis in dit topic nog een foto van een NR7302 in zijn natuurlijke habitat, dus bij deze:
Afbeeldingslocatie: https://tweakers.net/i/0sneR7In7tFrfvU72gHg1eK9uls=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/YxUTlsy9kD8aWz8ppKHOED4z.jpg?f=user_large

Ja, de FWA is horizontaal gemonteerd want ik kreeg toch echt betere ontvangst dan verticaal.
Nu zo'n 75dbi maar verticaal ging richting de 85dbi.
Gemiddeld 400Mbps down en 50Mbps upload.

Helaas geen direct zicht op de antenne en ik woon in een stedelijke omgeving dus het signaal moet ook nog over of door een aantal gebouwen. Ik ben verbonden met siteid 1210 die wel een 10Gbps glas upload heeft.

Hyundai SX2 N-Line (2024)


Acties:
  • +1 Henk 'm!

  • snah001
  • Registratie: September 2011
  • Laatst online: 19:34
Ok, hier ook een die buiten hangt aan 1 van de draagbalken van het balkon.
Ty-raps zijn weerbestendig maar worden ieder jaar vernieuwd.
Had ik 50m meer naar rechts gewoond dan had ik direct zicht op de mast gehad, het gebouw 50m hiervoor opschuiven kreeg ik geen toestemming voor...... :-)


Afbeeldingslocatie: https://tweakers.net/i/4nUSVDTUbVdkSwpNF3BOc841wb0=/800x/filters:strip_icc():strip_exif()/f/image/F5Y9qRD2eaD2tSErisA3sITL.jpg?f=fotoalbum_large

[ Voor 4% gewijzigd door snah001 op 14-05-2025 14:19 ]

Xiaomi 14 Ultra 16GB\512GB EEA Global OS2.0.207.0.UMAEUXM + Nvidia Shield TV Pro 2019


Acties:
  • 0 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
De NR7302 heeft een GNSS ontvanger onboard:

Afbeeldingslocatie: https://tweakers.net/i/08qKGyissyVjV6HWHjNBplq3xnA=/x800/filters:strip_icc():strip_exif()/f/image/LwAhmZBpjUPbD5fHSQiHmg6j.jpg?f=fotoalbum_large

Heeft iemand al die tijd info omgezet naar NTP in het LAN? Dan heb je atoomtijd, GNSS geeft stratum-0 nl.

Bij mij zal het zo te zien niet werken omdat de NR7302 binnen staat.

Ik ga eens kijken of ik ergens in de shell van de NR7302 de GNSS info kan vinden.

Edit: even de gegevens weggehaald i.v.m. de nauwkeurige positiebepaling…

[ Voor 18% gewijzigd door ernstoud op 18-05-2025 14:10 ]

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • g00gle
  • Registratie: September 2016
  • Laatst online: 21:11
Heb deze router voornamelijk voor vakantie aangeschaft. Steuntje gefabriceerd, kan ik op een 5G mast richting en zo een beetje fatsoenlijk internet hebben. Nu stappen steeds meer "providers" over op eSIM.

Het lukt me niet om uit te vinden of deze router toevallig ook eSIM support.
https://www.zyxel.com/ser...l/en/5g-nr-solutions#esim

Iemand hier dat al tegen gekomen? Of dit iets is wat mogelijk werkt?

ChatGPT zegt dat het kan, zie screenshot:
Afbeeldingslocatie: https://tweakers.net/i/gS2b_A17heD8jKkxDfyp2Q2-7sg=/232x232/filters:strip_exif()/f/image/tpKeTsKDr3hj8XGm69Wd3TSN.png?f=fotoalbum_tile


Edit:
Denk kansloos, zie ook: https://github.com/davidohne/Zyxel_NR7302?tab=readme-ov-file
Vermoedelijk hebben wij via amazon de DTAG versies.

[ Voor 41% gewijzigd door g00gle op 04-06-2025 14:50 ]


Acties:
  • +1 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
jamesbond007uk schreef op donderdag 5 juni 2025 @ 21:46:
Kan de Zyxel NR7302 in felle zon hangen? Ik zie geen specificaties voor weer omstandigheden.
Ik vond hier het datasheet van de NR7303, die is vrijwel gelijk: https://www.studerus.ch/d...--lte-router/zyxel-nr7302

Afbeeldingslocatie: https://tweakers.net/i/pvaBwmhdY9WhlHuOo3s0Luw2rVE=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/hxGVx8mOpc6F6DQESjtO4B4e.jpg?f=user_large

RIPE Atlas probe: 1005104


Acties:
  • +2 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
En de drie modellen in vergelijking:

Afbeeldingslocatie: https://tweakers.net/i/NoNcI0Ug5MIMG_WdXLKUIVmNLiQ=/800x/filters:strip_icc():strip_exif()/f/image/uwrFzxAWUAk2CwRCeOEv9frS.jpg?f=fotoalbum_large

Industrial grade components… kan een stootje hebben.

En ik vermoed dat er een fout in staat en dat de NR7301 dus release 15 is en de NR7302/NR7303 release 16.

[ Voor 10% gewijzigd door ernstoud op 05-06-2025 22:50 ]

RIPE Atlas probe: 1005104


Acties:
  • +2 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Ter info (maar ik denk dat ik vooral tegen mijzelf praat)...

Met root access naar de NR7302 kun je met de boordmiddelen logging van de firewall monitoren.

1. De benodigde modules laden:

insmod /lib/modules/5.4.210/kernel/net/netfilter/nf_log_common.ko
insmod /lib/modules/5.4.210/kernel/net/ipv4/netfilter/nf_log_ipv4.ko

2. Logging configureren in iptables:

iptables -N LOGGING
iptables -I INPUT 24 -j LOGGING
iptables -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
iptables -A LOGGING -j DROP

3. Gedropte packets bekijken:

dmesg | grep rmnet

Uiteraard is wegschrijven van de output van bovenstaande commando naar een lokaal bestand (er is nog 200 Mb. ruimte vrij) en dit bestand regelmatig ophalen met SSH, verwijderen en analyseren raadzaam.

De output bevat de "usual suspects"; bijna elke minuut portscans op het WAN adres vanuit alle landen van de wereld met name Oostblok en China.

Ik importeer de logs dan naar Excel met geolocatie e.d.:

Afbeeldingslocatie: https://tweakers.net/i/xPxlvIfmCPhsMfaUmgBD9QELHgY=/800x/filters:strip_exif()/f/image/A8cKsT9cfSHzPXGvEopQeYa7.png?f=fotoalbum_large

Nuttig? Mwah. Leuk; jazeker, vooral omdat je meewerkt aan het bouwen van blacklists via AbuseIPDB. Wordt het internet toch een klein beetje veiliger van.

[ Voor 22% gewijzigd door ernstoud op 15-06-2025 20:05 ]

RIPE Atlas probe: 1005104


Acties:
  • +2 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
appelmoes3 schreef op zaterdag 21 juni 2025 @ 09:41:
Hoe kan je deze router in pass trough zetten?
Ik kom geen setting hiervoor tegen.
Zit op een rare plaats in de GUI:

Afbeeldingslocatie: https://tweakers.net/i/wkCJd60V755uoslcvgHrY8lnkqo=/800x/filters:strip_exif()/f/image/LZ5VUhoAe7EWKpS7Tl0jgN8y.png?f=fotoalbum_large

Klaarblijkelijk kun je per APN instellen of je pass through wil of niet. Bij oudere firmware versies zat het in Network Settings -> Broadband.

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • g00gle
  • Registratie: September 2016
  • Laatst online: 21:11
peter_slee schreef op zondag 22 juni 2025 @ 11:03:
Ik heb een Klik&Klaar in onze caravan op de Veluwe. De ontvangst is erg matig, dichtstbijzijnde mast (n28 + n78) is op 2.6 km over redelijk open gebied (heide en bos).
Om te proberen de ontvangst te verbeteren, heb een NR7302 gekocht en ga deze op het dak plaatsen.
Voor de WIFI binnen heb ik nog een ‘oude’ TP-LINK OMADA EAP-225 liggen, zou ik deze als gateway kunnen gebruiken?
Ik doe precies hetzelfde, ik bevestig hem zo op het dak:
Afbeeldingslocatie: https://tweakers.net/i/oaqvJWUmbXCqE9PIxmND5A985t0=/232x232/filters:strip_icc():strip_exif()/f/image/A7OzekY6zvTbQFTVzFDiOCHO.jpg?f=fotoalbum_tile


En gebruik een carbon extension pole:
https://www.amazon.nl/dp/B07Y3FHDD5

Daarop zit de N7302 met 2 tightwraps vast. Werkt perfect. En na de vakantie zo los te halen.
Heb hem al 2 weken op het dak van de caravan gehad met mooi en slecht weer. Zat aan het einde van de vakantie nog super vacuum vast.

[ Voor 4% gewijzigd door g00gle op 23-06-2025 14:17 ]


Acties:
  • +1 Henk 'm!

  • itavero
  • Registratie: Oktober 2004
  • Laatst online: 21:51
Online kwam ik deze afbeelding nog op een Noorse site tegen (soort Marktplaats/eBay) geloof ik.
Het idee om gewoon een wartel op het onderste plaatje te draaien en dan gewoon "normale" buitenkabel te gebruiken was nog niet bij me opgekomen.

Afbeeldingslocatie: https://tweakers.net/i/fR93BajYB8JugGqutO031RUHfJ8=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/xKu3wrIbnWL58EF8Zhbha1I3.jpg?f=user_large

Inmiddels heb ik het modem binnen. Binnenkort even installeren en voorlopig binnen laten proefdraaien totdat ik zin en tijd heb om een kabeltje te trekken (en een wartel te proberen).

Acties:
  • 0 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
itavero schreef op zaterdag 28 juni 2025 @ 23:38:
Online kwam ik deze afbeelding nog op een Noorse site tegen (soort Marktplaats/eBay) geloof ik.
Het idee om gewoon een wartel op het onderste plaatje te draaien en dan gewoon "normale" buitenkabel te gebruiken was nog niet bij me opgekomen.

[Afbeelding]

Inmiddels heb ik het modem binnen. Binnenkort even installeren en voorlopig binnen laten proefdraaien totdat ik zin en tijd heb om een kabeltje te trekken (en een wartel te proberen).
Lijkt op de officiële oplossing (https://shop.a1.net/busin...unde_Kabel__ZyXEL_NR7302_)

Afbeeldingslocatie: https://tweakers.net/i/IK6qfTZuioCxgyPHRVVmbupSVnc=/800x/filters:strip_icc():strip_exif()/f/image/VWoYd8MiBRYtQjiHxSCbm3u9.jpg?f=fotoalbum_large

RIPE Atlas probe: 1005104


Acties:
  • +2 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Om het belang van goede firewall rules te benadrukken als je de NR7302 in bridge (passthrough) zet, het volgende.

Ik heb iptables rules op de NR7302 toegevoegd om dropped packets te loggen en dat log haal ik elke 10 minuten op. Gelogd wordt in de Linux kernel ring buffer in RAM en die is maar 128 Kb. Loggen naar het file system is niet verstandig want dat is flash memory en met veel loggen raakt het dan na enige tijd defect.

Enfin, ik haal dat file met SCP op naar mijn PC, doe wat conversie en via AbuseIPDB en met geolocatie van de top 20 offenders zet ik er wat informatie bij en rapporteer ik alles in Excel.

Het plaatje van slechts 9 uur loggen vandaag:

Afbeeldingslocatie: https://tweakers.net/i/1pUj9AMl5raPysXxtCa1p7zPK0M=/800x/filters:strip_icc():strip_exif()/f/image/7e6a7X4yBuxkRd5DQG9D6ihh.jpg?f=fotoalbum_large

In 9 uur is er dus 2071 keer "op de deur geklopt". Waarvan er dus ook een aantal boefjes zijn die meer dan 1 keer kloppen, tot bijna 30 keer roffelen op de deur, dat zijn dus echte portscans.

De genoemde landen zijn overigens louter indicatief; bij veel registrars in de wereld kun je IP adressen registreren vanuit het buitenland. En de genoemde ISPs zijn niet de offenders, dan zijn hun klanten.

Maar goed, het geeft wel een indicatie.

En dit zijn dan de poorten waarop men probeert binnen te komen:

Afbeeldingslocatie: https://tweakers.net/i/JWUj0w89cdEs_av8MhiI43OQ_4Y=/800x/filters:strip_icc():strip_exif()/f/image/xiFBistoL2cKp4ueFazblQ7n.jpg?f=fotoalbum_large

Vooral dus aanvallen op RDP, Mikrotik RouterOS, databases etc., gek genoeg weinig telnet. Ik denk dat Odido dat in de core al blokkeert. Op Delta Fiber zie ik dat juist veel, vooral uit China.

Ik kan via AbuseIPDB (https://www.abuseipdb.com) interactief of volledig geautomatiseerd zorgen dat het IP adres van de boefjes daar gelogd wordt. Wordt het internet een heel klein beetje veiliger door:

Afbeeldingslocatie: https://tweakers.net/i/HrNkh5Mhbt34LFG-u4NxpmN-h8c=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/PelojeAq9axEkKpNj4ITxjon.jpg?f=user_large

Kortom; verdiep je eens in de firewall in je router. Wordt echt al het verkeer van buiten, dat niet door een device op je LAN geinitieerd is, tegengehouden? Staan echt alle kritische poorten dicht (m.a.w. er zijn geen services die antwoorden op een request op die poorten)?

Doe er je voordeel mee.

RIPE Atlas probe: 1005104


Acties:
  • +1 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
franssie schreef op maandag 30 juni 2025 @ 21:33:
~ernstoud] dat mikrotek zo prominent aanwezig is verbaasd me wel iets, dat valt toch iets te halen. Maar door geld in het algemeen neem ik aan voor elk modern in bridge?
In oudere versies van RouterOS zaten kwetsbaarheden: https://www.cve.org/CVERecord/SearchResults?query=Routeros (niet exclusief alleen in dat OS hoor, maar wellicht waren/zijn juist die kwetsbaarheden makkelijker te exploiteren).

Elk interface naar het boze internet opent de doos van Pandora. Zodra je bridge gebruikt ga je vertrouwen op de instellingen van je router. Meestal gaat dat goed omdat de grotere merken best wel weten wat ze doen.

En gebruik je in dit geval geen passthrough op de NR7302 moet je vertrouwen op Zyxel. Ik zal de firewall rules nog wat verder bekijken daarvan, er zitten wel wat exotische rules tussen voor remote beheer e.d.

Een voorbeeld van dat vertrouwen dat je maar moet hebben; op mijn Delta glasvezel heb ik van het bijgeleverde modem/router/accesspoint deze instellingen voor de firewall:

Afbeeldingslocatie: https://tweakers.net/i/X2JtMHBCvsOz2MGBBD41E35XtOU=/800x/filters:strip_icc():strip_exif()/f/image/Bbg5m11YdoVSDNdR4mKwpG23.jpg?f=fotoalbum_large

In de hoogste stand “Minimally permitted common services” :? .

Geen enkele uitleg verder welke protocollen, poorten en services open of dicht gaan. Dus moet je op Nokia vertrouwen. En uiteraard logt het apparaat dit ook nauwelijks en is dat logfile ook niet continu te monitoren. Je weet dus exact 0.0 wat er gebeurt.

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • ikbenjoeri
  • Registratie: Mei 2018
  • Laatst online: 19:17
itavero schreef op dinsdag 8 juli 2025 @ 06:10:
Merkte vanochtend ineens dat het modem vannacht was herstart en niet meer goed werkte.
Toen ik even in de instellingen keek zag ik dat de APN plots was veranderd naar backup.telekom.
Iemand dit eerder meegemaakt?

Ik ging hier vooral kijken omdat ik in mijn router ineens een niet-publiek IPv4 adres zag voor deze verbinding (in de 10.x.x.x range).
Daarvoor had ik dat wel.
pieter1010101 schreef op dinsdag 8 juli 2025 @ 06:36:
[...]

Had precies hetzelfde vannacht. Raar…
Hebben jullie modem nog op standaard of individueel gezet op de home pagina van het modem? Bij standaard blijft die het profiel gebruiken van de provider met updates vanuit de provider. Volgens mij moet je ook de TR0069 profiel verwijderen. De 3 NR7302 die ik beheer is niks aangepast.

Afbeeldingslocatie: https://tweakers.net/i/qU1yryWKtHcNADeNNZAfuF5xlZA=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/rGjwevIIGIIhcrl3MQtlHdZ6.png?f=user_large

[ Voor 11% gewijzigd door ikbenjoeri op 08-07-2025 09:43 ]


Acties:
  • 0 Henk 'm!

  • pieter1010101
  • Registratie: November 2020
  • Laatst online: 11:26
Ik op standard. Kan mij herinneren dat het op ‘individual’ zetten destijds tot problemen leidde. Het tr069 staat hierop. Afbeeldingslocatie: https://tweakers.net/i/Ir6acuxLENAdOeozOHlWtBKR6tk=/x800/filters:strip_exif()/f/image/698oOYlPiwdkqo1THY5wJzmS.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
stormfly schreef op zondag 13 juli 2025 @ 09:08:
[...]

Is het zo dat e.a. met een firmware update wijzigt, hoe zeker zijn anderen van het wijzigen van de firmware versie op het moment van het wijzigen van de APN?
Ik ben daar bijna zeker van.
Kan je deze TR-mgmt sessie uitschakelen, bij het Zyxel modem van Odido K&K kan dat volgens mij wel.
In de GUI lijkt dat het niet geactiveerd is:

Afbeeldingslocatie: https://tweakers.net/i/NOYZPLhWF5DKFSc8oXFEJF5OLVg=/800x/filters:strip_icc():strip_exif()/f/image/8lkr51o1Zwk1m8ePG8pDA54r.jpg?f=fotoalbum_large

Echter draait er een ztr69 client op en een crontab proces for Firmware Over The Air (FOTA) elke week op een random dag met regelmatige retries na een random aantal secondes.

Ik vermoed dat die BACKUP.DTAG APN bedoelt is om vóór de FW update de settings zeker te stellen maar dat lukt blijkbaar niet. Er gaat wat fout waardoor de oorspronkelijke APN niet teruggezet wordt.

Ik draai nu een programma op mijn PC dat kort na de dagelijkse geplande reboot inlogt als root en dat FOTA en ztr69 processen killed.

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Jassy schreef op zondag 20 juli 2025 @ 10:16:
Ik heb een eSIM versie van dit modem, en ik kan ook daadwerkelijk kiezen tussen physical sim en eSIM in de app. Het is dus in feite een dual sim apparaat. Ik heb de firmware van Deutsche Telekom en er was al een eSIM profiel geladen van Rode en Schwarz.
Je bedoelt dat je die DTAG firmware op de NR7302 hebt met eSIM functionaliteit? Dat zou uniek zijn want op het Italiaanse fibraclick forum is daarover behoorlijk gecommuniceerd dat alleen de Oostenrijkse A1 variant in de firmware eSIM ondersteuning heeft. En ook dat wederzijds firmware flashen het device bricked.

Waar heb je hem vandaan? Want de eBay/Amazon exemplaren zijn allemaal DTAG zonder eSIM hardware.
Nu heb ik een eSIM profiel van Vodafone maar ik loop vast op het volgende punt. Als ik in de Zyxel Air de QR Code scan, vraagt de router om wifi gegevens om het eSIM profiel te downloaden. Zo gezegd zo gedaan, maar nu verbind hij niet met de wifi zoals aangegeven, en ik krijg na 90 seconden een foutmelding.

Heeft iemand een idee waar het mis zou kunnen gaan?
Heb je dan in de Zyxel Air app de WiFi gegevens goed ingevuld? En in de standaard instellingen is WiFi na een reboot ook maar 30 minuten actief (onderste regel):

Afbeeldingslocatie: https://tweakers.net/i/Vml-Hu9swTK6_r6mNgOSEPNfvgA=/800x/filters:strip_icc():strip_exif()/f/image/X0kPH0ZxEcfqvM8BuGCDzqpg.jpg?f=fotoalbum_large

Dus misschien staat WiFi gewoon uit?

Kun je zien als onderste LED niet groen maar oranje is.

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • Jassy
  • Registratie: Mei 2003
  • Laatst online: 16:05
Ik heb de volgende firmware op de NR7302: 1.00(ACHA.5)b1_F0. Deze firmware heeft laatst ook dezelfde bug gehad met de APN backup.telekom. Ik ga er dus vanuit dat dit een Telekom (DTAG) versie is.

Onder Network Setting en Broadband heb ik helemaal op het eind een optie voor eSIM en dat ziet er zo uit.

Als ik dit aan zet gaat mijn fysieke sim daadwerkelijk uit en wordt de eSIM actief. Er is echter geen profiel geladen dus er gebeurd niks.

Afbeeldingslocatie: https://tweakers.net/i/yg-_04tCXvkMwnsnSFTTFF-8v0A=/x800/filters:strip_icc():strip_exif()/f/image/1NJtQrfwNM6bgpd0ykBwkNwe.jpg?f=fotoalbum_large

In de Zyxel Air app heb ik ook daadwerkelijk de mogelijkheid om een eSIM te laden. Ik kan de QR Code scannen. Vervolgens vraagt hij mij om WIFI gegevens in te voeren, zodat het modem zelf online kan om het profiel te downloaden. Vervolgens zegt de app dan dat ik de hotspot pas aan moet zetten als ik op next druk en dan de wifi van de telefoon uit moet zetten. En daar gaat het dan mis. Als ik de Zyxel mijn telefoon hotspot gegevens geef, dan maakt hij geen verbinding met die hotspot en kan dus het profiel niet downloaden. Dit is ofwel een bug, of dit is een "Feature" zodat je geen vreemde eSIM kan laden.

Ik heb geen nood aan een eSIM, maar ik heb er van iemand eentje gekregen om te testen, maar het werkt dus niet.

De WIFI van de Zyxel zelf doet het prima, daar moet ik ook verbinding mee maken want anders werkt de Air app niet.

De hamvraag is: Hoe zorg ik er voor dat de Zyxel een internetverbinding krijgt zodat die de eSIM goed kan laden?

Bekijk op www.dabmonitor.nl informatie over diverse Nederlandse DAB Ensembles.


Acties:
  • 0 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Jassy schreef op zondag 20 juli 2025 @ 13:57:
Ik heb de volgende firmware op de NR7302: 1.00(ACHA.5)b1_F0. Deze firmware heeft laatst ook dezelfde bug gehad met de APN backup.telekom. Ik ga er dus vanuit dat dit een Telekom (DTAG) versie is.
Ok. Wellicht dus nieuwe functionaliteit in deze ACHA.5 versie dan.

Maar gerapporteerd is dat in de DTAG modellen de eSIM hardware ontbreekt (op het PCB een kleine 8-pin chip net boven het Quectel logo rechts naast de condensator:

Afbeeldingslocatie: https://tweakers.net/i/drCVoD40MrOAz9aPblYCd_5G2LA=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/kbwdrrbA6lEnchwuBsNFN5J4.jpg?f=user_large
In de Zyxel Air app heb ik ook daadwerkelijk de mogelijkheid om een eSIM te laden. Ik kan de QR Code scannen. Vervolgens vraagt hij mij om WIFI gegevens in te voeren, zodat het modem zelf online kan om het profiel te downloaden.
Dus de NR7302 gaat via WiFi communiceren met een hotspot op je telefoon om de eSIM te downloaden.
Vervolgens zegt de app dan dat ik de hotspot pas aan moet zetten als ik op next druk en dan de wifi van de telefoon uit moet zetten. En daar gaat het dan mis.
Dat lijkt me volslagen logisch. Als WiFi van je smartphone uitstaat dan kan de NR7302 niet meer met de smartphone communiceren toch?

En als je WiFi van de smartphone gewoon aan laat staan? Dus als je die stap overslaat?

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • ikbenjoeri
  • Registratie: Mei 2018
  • Laatst online: 19:17
Tomsworld schreef op vrijdag 18 juli 2025 @ 21:22:
Deze wordt door een Belgische provider gebruikt. Leuke bakjes qua throughput, zelf wel nog niet geconfigureerd.

https://www.nokia.com/fix...e-fwa/5g-receiver-5g26-a/

Ze hebben ook indoor routers ( Nokia Fastmile 5G / Nokia Fastmile FWA zijn de product categorien ).
cc @ernstoud

Ik heb hem binnen, de performance valt tegen. Met mijn ZTE MU5120 haal ik met Vodafone 198Mbps download en 9Mbps upload. Met de Nokia router 104Mbps download en 14Mbps upload. Tevens laden alle websites erg traag. 5GHz Wifi duurt ook vrij lang door de DFS. 5GHz kan tot 80Mhz en je kan wel zelf de kanaal kiezen.

APN aanpassen werkt ook niet lekker je krijgt telkens een error maar na paar keer proberen werkt het goed.

Afbeeldingslocatie: https://tweakers.net/i/S32OpIY5SbBMRstvSqWZO9GKzXI=/800x/filters:strip_exif()/f/image/Py48J3tbkD5KiaNERByIqeAW.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/RTumvJK2uDVgplxn4o-esMSaEMQ=/x800/filters:strip_exif()/f/image/j2PEVLwPIrn4iMRlycHmIaJB.png?f=fotoalbum_large


Afbeeldingslocatie: https://tweakers.net/i/pJeGIhtvn0mzM9e-YuULEghtD9c=/x800/filters:strip_exif()/f/image/8im24NTuvyuU3yIO8c3cANo1.png?f=fotoalbum_large

Je kan helaas niet cellid inzien. Heb ook geen optie om een firmware update te doen.

[ Voor 3% gewijzigd door ikbenjoeri op 22-07-2025 23:23 ]


Acties:
  • +1 Henk 'm!

  • ikbenjoeri
  • Registratie: Mei 2018
  • Laatst online: 19:17
Ik heb met de mifi N3 ipv N28

Vond dit overigens. Superadmin werkt en zit nog ACS profiel op naar IP adres welke niet meer online is.

Afbeeldingslocatie: https://tweakers.net/i/udSOo7QNk6cv5Yux6Zmsd0otjq4=/800x/filters:strip_exif()/f/image/WFB8swrT4zltnqVS35WsOnwN.png?f=fotoalbum_large


https://medium.com/@emadc...s-to-openwrt-56a8c5005053

Acties:
  • +1 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Seth_Chaos schreef op donderdag 24 juli 2025 @ 20:19:
Ja ben er inmiddels achter. Had hem weer los geschroeft. Ben nu alleen nog zoekende waar ik hem in bridge kan zetten.
Afbeeldingslocatie: https://tweakers.net/i/wkCJd60V755uoslcvgHrY8lnkqo=/800x/filters:strip_exif()/f/image/LZ5VUhoAe7EWKpS7Tl0jgN8y.png?f=fotoalbum_large

Eén na onderste setting.

RIPE Atlas probe: 1005104


Acties:
  • +2 Henk 'm!

  • SebasFM
  • Registratie: Maart 2004
  • Laatst online: 18:02

SebasFM

BOFH

FrankGNL schreef op woensdag 23 juli 2025 @ 14:44:
Bij mij werkt het ook, maar op mijn Unifi heb ik policy based routing aangezet dat 192.168.1.1 over het WAN interface gerouteerd moet worden.
Bedankt voor de tip! Ter "leering ende vermaeck": ik heb het als volgt geconfigureerd:

Afbeeldingslocatie: https://tweakers.net/i/4-mSM_kD4Kpr7b5E2nvc2dsFyiY=/800x/filters:strip_icc():strip_exif()/f/image/a4LIc7oL66yqofRpvwmr4Mcd.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Opvallend is dat de NR7302 in de GUI veel te lage traffic cijfers toont:

Afbeeldingslocatie: https://tweakers.net/i/9l9-KL6hwThboxPx-44pk3ObawQ=/800x/filters:strip_icc():strip_exif()/f/image/AODbFigygfWoKFraQpfKUfwH.jpg?f=fotoalbum_large

Zojuist bekeken, net 20 Mb. ontvangen. Dat kan niet want 8x een SpeedTest sinds de reboot zou al iets van 2 Gb. moeten zijn:

Afbeeldingslocatie: https://tweakers.net/i/q1PbA3R4vgk0voFvzwyqUO9mTOA=/800x/filters:strip_icc():strip_exif()/f/image/mES7C4G4E7aXoCG60yPrWWdB.jpg?f=fotoalbum_large

Heel bijzonder is echter dat ook in de shell met IP of netstat het aantal ontvangen bytes totaal onjuist is:

Afbeeldingslocatie: https://tweakers.net/i/k_RFx_LBUajgqIMc4OdiHSJDCSQ=/800x/filters:strip_icc():strip_exif()/f/image/jb7ckkElY0NjF0YRgdamKZnc.jpg?f=fotoalbum_large

Klopt dus met wat de GUI zegt maar zit er een factor 100 naast.

Iemand een idee waarom de kernel dit zo laag bijhoudt? (En ja, ongeveer zelfde waarde voor interfaces eth0 en bridge0, rmnet_data1 lijkt de waardes te geven die de GUI ook weergeeft.)

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • ikbenjoeri
  • Registratie: Mei 2018
  • Laatst online: 19:17
Bij Cellular Info heb je rechtsonder > staan hier klik je op.

Informatie bij Signal Information Table zoals hieronder
Afbeeldingslocatie: https://tweakers.net/i/-K6Z57ODaCVLYkycPzgPVpyWPpk=/800x/filters:strip_exif()/f/image/nM00iU66LbHZebqnV2Dg8t3M.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Niek
  • Registratie: Februari 2001
  • Laatst online: 10:27

Niek

f.k.a. The_Surfer

Afbeeldingslocatie: https://tweakers.net/i/bzBm7zkh56Fc7W9Fi7SEq7owTTw=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/YC1merSuQimaFUm3vPA6qKpA.png?f=user_large

Met Klik&Klaar toch ook maar naar de NR7302 geswitched voor iets beter bereik + bridge mode (echt een must als je Unifi draait). Tot nu toe erg tevreden, down schommelt rond de 1Gb/s en up tussen de 100-150Mb/s. Ping is nog steeds aan de hoge kant, maar dat gaat ook niet beter worden tenzij Odido upgrades uitvoert.

À vaincre sans péril, on triomphe sans gloire - Pierre Corneille


Acties:
  • +1 Henk 'm!

  • Doesnotcompute
  • Registratie: Maart 2015
  • Laatst online: 18:09
Ik heb op dit moment combi.
BC3,BC3,N28

Yep via antennekaart. Ik zit midden in een groepje masten en eigenlijk is er niets dichterbij dan 5-6 km. Merk wel op dat het snachts vaak rond de 240/40mbit is. Alsof de mast is een soort powersaving mode staat.

Edit, doe het net nog een keer, nu bijna 500mbit. Zal nog wel rustig zijn. Combi
BC3,BC1,BC7,BC3,BC32,N28 is het nu. Afbeeldingslocatie: https://tweakers.net/i/MPZfr4bnkh3OKYxM7MDyFN-1oDo=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/fMam0tk6x1c39WldIIvY5Hqv.png?f=user_large

[ Voor 36% gewijzigd door Doesnotcompute op 17-09-2025 06:27 ]


Acties:
  • +1 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
Doesnotcompute schreef op woensdag 17 september 2025 @ 06:26:
Ik heb op dit moment combi.
BC3,BC3,N28

Yep via antennekaart. Ik zit midden in een groepje masten en eigenlijk is er niets dichterbij dan 5-6 km. Merk wel op dat het snachts vaak rond de 240/40mbit is. Alsof de mast is een soort powersaving mode staat.

Edit, doe het net nog een keer, nu bijna 500mbit. Zal nog wel rustig zijn. Combi
BC3,BC1,BC7,BC3,BC32,N28 is het nu. [Afbeelding]
Zeker in buitengebied doet Odido aan energiebesparing, precies van 00:00 tot 06:00, kijk maar:

Afbeeldingslocatie: https://tweakers.net/i/Br_Sr9giUZpW60M9TlqVsLiBow8=/800x/filters:strip_icc():strip_exif()/f/image/YMs3txtXsClrly8TxuTpL3uT.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/gYs5QV9p7HrY4MOzmI-3UUYUmxo=/800x/filters:strip_icc():strip_exif()/f/image/HJrgCazvr4FZXxQg6311QTJv.jpg?f=fotoalbum_large

Bij mij blijft dan alleen B20 en B28 over.

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • menn0
  • Registratie: Augustus 2000
  • Laatst online: 22:04
snah001 schreef op woensdag 14 mei 2025 @ 14:18:
Ok, hier ook een die buiten hangt aan 1 van de draagbalken van het balkon.
Ty-raps zijn weerbestendig maar worden ieder jaar vernieuwd.
Had ik 50m meer naar rechts gewoond dan had ik direct zicht op de mast gehad, het gebouw 50m hiervoor opschuiven kreeg ik geen toestemming voor...... :-)


[Afbeelding]
Er bestaan ook stalen tie wraps :)

Afbeeldingslocatie: https://media.hornbach.nl/hb/packshot/as.21527638.jpg?dvid=8

Acties:
  • 0 Henk 'm!

  • menn0
  • Registratie: Augustus 2000
  • Laatst online: 22:04
Hij staat wel standaard ingesteld om te routeren, maar op een zeer moeilijk wijze waar flink gebruik wordt van interface grouping.
Afbeeldingslocatie: https://tweakers.net/i/HUoBYqd4VzS-5sMEf_kgDtt0CKU=/800x/filters:strip_exif()/f/image/S9EBSw3koRc1sbvXF1GFtRsi.png?f=fotoalbum_large

Er worden standaard nog 3 bridges aangemaakt die standaard ook allemaal actief zijn.

Ik kreeg geen internet op mijn achterliggende netwerk voordat ik hier;

Afbeeldingslocatie: https://tweakers.net/i/ZTJc5k3RO7ow5ph1XRVRIat2sFk=/800x/filters:strip_exif()/f/image/eMRMUDnng7tfxgce72hnxKBj.png?f=fotoalbum_large

Twee zoals ik het zie overwrites doe op de dhcp server, dit zou gateway 192.168.1.1 moeten broadcasten. Internet werkt hierna wel, echter valt het tot nu toe ook weg op achterliggende netwerk.
Daarom heb ik nu nog een dhcp relay ingesteld op default naar de dhcp server van bridge1. Ik neem bridge 1 altijd als leidraad omdat; 1. Daar de ip adressen vandaan komen, 2 die LAN1 met WAN1 verbind.

Afbeeldingslocatie: https://tweakers.net/i/PiSe6aI-Pjgpwbz04cvZz9txFDY=/800x/filters:strip_exif()/f/image/rhXBBui5uTz2zoS0ExIR3uXq.png?f=fotoalbum_large

Dan iets over snelheid;

Afbeeldingslocatie: https://tweakers.net/i/O0p70VaKTQ_0Yv4OkDmpqCl2B4I=/x800/filters:strip_icc():strip_exif()/f/image/dT92Bl7YRbPJvYlT5LdD5Niv.jpg?f=fotoalbum_large

Ik heb inmiddels root op het modem en zou die extra antenne's ook aan willen zetten dus ga even kijken wat ik allemaal in het scriptje wil zetten.

Tot nu toe is het te onstabiel, ik werk nu 10 minuten met die DHCP relay dus even kijken of dit wel stand houdt. Zo niet dan ga ik naar passthrough met een Router. Maar goed dat is een t56 van tmobile die ik nog met openwrt moet gaan uitrusten enzo dus dat is ook weer even paar uurtjes rommelen voordat dat staat (weet nu al dat de wan port 2.5gbit niet werkt met 1gbit van 7302 etc).


Ah en @ernstoud wellicht dat jij me kan vertellen of dit goed is of niet;

Afbeeldingslocatie: https://tweakers.net/i/hW-c7ijAheAKAXrGo7JTvu3EhUA=/800x/filters:strip_exif()/f/image/GJ4ZIOStJRsYPd3Xev2kUhgP.png?f=fotoalbum_large

[ Voor 7% gewijzigd door menn0 op 12-10-2025 11:55 ]


Acties:
  • 0 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
menn0 schreef op zondag 12 oktober 2025 @ 18:49:
[...]

Helaas werkt met mijn apparaat internet op clients maar tijdelijk.
De clue zit em in het feit dat je met geen mogelijkheid 192.168.1.1 als gateway mee kan geven met de dhcp server.
Dat probeer ik te overriden met dhcp optie 3 en dhcp relay. Het werkt meestal voor 1.5 uur dan weer kaput
Denk dat ik voor de passthrough ga tenzij ik een werkende firmware en setup kan krijgen.
Het installatie blaadje wat erbij zit toont overigens ook een losse router erbij.
Kan zeker als standalone maar lijkt lastig met de malle firmware en standaard setup die ik heb .

Andere tweaker had overigens precies hetzelfde dus vreemd is het niet
Hier, zonder iets te tweaken:

Afbeeldingslocatie: https://tweakers.net/i/pJV2W3d-8Go2rsVlhtSEfahXmec=/800x/filters:strip_icc():strip_exif()/f/image/WaFy22FShf51SpdBXnGYvUxg.jpg?f=fotoalbum_large

Je geeft weinig antwoorden op gestelde vragen dus je verder helpen is moeilijk. Ik heb ook al genoemd dat ik de DTAG firmware voor je heb, die iedereen hier gebruikt. Maar geef eerst eens antwoord op de eerder gestelde vraag welke FW op je NR7302 draait. De DTAG firmware staat ook hier: http://fw-acs.telekom.de/...R7302WZ/100ACHA4b5_F0.bin

Werkt prima.

[ Voor 3% gewijzigd door ernstoud op 12-10-2025 19:33 ]

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • ernstoud
  • Registratie: Januari 2015
  • Nu online
menn0 schreef op maandag 13 oktober 2025 @ 09:02:
[...]
Voorzetje script setup.sh
Op een mini PC in het Zyxel netwerkje draai ik een programma (in FreeBasic, ideaal voor kleine tooltjes) dat elk kwartier de iptables log ophaalt (want die gaan op de NR7302 naar memory en dat is beperkt) en ook een script uitvoert via het plink tool dat ook bij Putty geleverd wordt.

Dat script disabled in crontab het FOTA (firmware over the air) tool en zet, als de banden niet zijn zoals ik ze wil, de banden goed:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#!/bin/sh

c="$(dalcmd cellwan_status get | grep 'Current CA' | awk '{print $4}')"

echo "$(date) - $c" >> /home/bands

s0="BC3,BC3,BC7,BC32,N28"
s2="B3,B7,B32,N28"

if test "$c" = "$s0"
then
        echo "Bands ok."
        exit 0
else
        echo "Bands were: $c, trying to set to: $s2"
        dalcmd cellwan_band edit --INTF_Preferred_Bands $s2 > /dev/null
        sleep 10
        c="$(dalcmd cellwan_status get | grep 'Current CA' | awk '{print $4}')"
        echo "Bands are:  $c"
        exit 1
fi
root@NR7302:~#


En de huidige settings gaan naar het bestandje “bands”.

Een punt om rekening mee te houden: het /home deel van het root filesystem is gemapped als ubifs naar flash memory. Daar veel schrijf acties naar doen (elke 15 minuten valt wel mee denk ik) zal het flash memory na lange tijd beschadigen. Er zijn ook delen van het root filesystem gemapped met ramfs op memory. Het is beter daar naar toe te schrijven, als het niet om grote bestanden gaat want dan belast je het werkgeheugen en kan het device in de problemen komen.

Erg leuk om root access te hebben op dit device want er wordt aardig wat gelogd en met smscmd kun je SMS verzenden (niet bij
Odido, wel elders) en met dalcmd kun je banden e.d. instellen.

De iptables log van zojuist:

Afbeeldingslocatie: https://tweakers.net/i/sM8cF-cwhITiffghFg1OdkHnoSo=/800x/filters:strip_exif()/f/image/7NkASRGVJZIulltAXBQJLpg9.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/hGfWZ1PrvdmDFljNETRiy9Mwmaw=/800x/filters:strip_exif()/f/image/RhbynKXQfQYVB5cDlxxOX9FM.png?f=fotoalbum_large

445 port scans per uur. Gelukkig een firewall die zijn werk doet.

Af fabriek logt iptables niet, maar de kernel modules daarvoor staan wel op het device gelukkig.

Overigens heb ik nog steeds geen idee waar in het file system de iptables/ebtables configuratie staat. Nergens te vinden terwijl “iptables -L” de firewall policy gewoon toont en rules toevoegen en verwijderen ook gewoon werkt. Heel bijzonder.

RIPE Atlas probe: 1005104


Acties:
  • 0 Henk 'm!

  • menn0
  • Registratie: Augustus 2000
  • Laatst online: 22:04
ernstoud schreef op woensdag 15 oktober 2025 @ 21:16:
[...]


Jij hebt de laatste firmware niet, dat is ACHA.5.b1f0.
Afbeeldingslocatie: https://tweakers.net/i/yung-OO0xRZcksyLFz3CkrOYLpI=/800x/filters:strip_exif()/f/image/P0onEJFhYaqf18xsVs3AmnCE.png?f=fotoalbum_large

Wel toch? Of tenminste dit is die jij linkt

Acties:
  • 0 Henk 'm!

  • menn0
  • Registratie: Augustus 2000
  • Laatst online: 22:04
Nee. En als je in de GUI van de NR7302 de banden selecteert? Of gewoon op “Auto”? Wordt n28 dan wel gekozen?
Helaas ook niet na een GUI wijziging;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
login as: root
root@192.168.1.11's password:
  _______         ___ ___  _______  _____
 |__     |.--.--.|   |   ||    ___||     |_
 |     __||  |  ||-     -||    ___||       |
 |_______||___  ||___|___||_______||_______|
          |_____|
 -------------------------------------------
    Product: NR7302
    Version: 1.00(ACHA.5)b1_F0
 Build Date: 2025/03/07
 -------------------------------------------
root@NR7302:~# dalcmd cellwan_status get | grep 'Current CA'
Current CA combination:        BC7,BC3,BC20,N78
root@NR7302:~#


Afbeeldingslocatie: https://tweakers.net/i/wl5gu3LhV9Xghn6JT7VTW5A5gWQ=/800x/filters:strip_exif()/f/image/XxSr51PdytWs3ntfLHl6fnem.png?f=fotoalbum_large

Ah , en mn log lines gezien betreffende eth0 down en /etc/ethers

Overigens ook een probleem by AT (oostenrijk gebruikers)
https://www.lteforum.at/m...hrungen.22306/post-504419

[ Voor 8% gewijzigd door menn0 op 15-10-2025 22:03 ]


Acties:
  • 0 Henk 'm!

  • SebasFM
  • Registratie: Maart 2004
  • Laatst online: 18:02

SebasFM

BOFH

Ik heb het hier ook nog even bekeken, maar ik zie netjes dat ik bijna 24 uur DHCP lease krijg van Odido. Die ene verspringing is omdat ik een keer een stroomstoring had en het moment van IP 'refresh' weer aan het begin van de nacht wilde hebben. En het adres beginnend met 31 is het glasadres, wanneer er automatisch wordt gefailoverd van 5G naar mijn glasverbinding. Alles draait rete stabiel via een Unifi Cloud Gateway Fiber.

Afbeeldingslocatie: https://tweakers.net/i/95IxvFCTF6aUV7fnlq8yRAIgV6Q=/x800/filters:strip_exif()/f/image/330H7n5y4YeHUiWbVmmdrAxJ.png?f=fotoalbum_large

[ Voor 13% gewijzigd door SebasFM op 20-10-2025 18:02 ]

Pagina: 1