Ga naar inhoud


router achter een router


thea

Aanbevolen berichten

Bij mij een argument om het wel te doen was;

 

- MAC filtering in de tweede. De KPN router kan dit niet, zelfs niet met de siemens firmware erin. Lieden die toch de sleutel zouden hebben van de (mogelijke) draadlozetoegangspunt komen er dan toch niet in, of althans lastiger op het netwerk)

- Plaatsen van een draadloostoegangpunt op een gewenste locatie ivm beter bereik.

- gigbitswitches in de 2e router ivm kopieren van bestanden (4.7GB bestanden gaan aanzienlijk sneller naar de NAS). Het streamen van hd materiaal naar de mediaspeler (TVIX 6500 met gigabit aansluiting) loopt toch beter.

 

De 1e router wordt dan ook puur en alleen voor het modem gebruikt.

 

Het enige probleem wat lastiger te tackelen is, is port-forwarding

DM8000HD PVR, DM800HD met OpenPli! ,T90 met 2x Octo en 2x Qua op A1,2,3 en HB.

Link naar reactie
Delen op andere sites


  • Reacties 42
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

  • Beheerder

Alleen als je de eerste router in bridge mode kunt zetten is dat een goede optie. In elk ander geval zet je 2 x NAT achter elkaar en dat is vragen om problemen.

 

Dus als het KPN geval niet in Bridge mode kan moet je er simpelweg niet aan beginnen en de KPN modem/router vevangen door een fatsoenlijk exemplaar.

 

MAC filtering is totaal overbodig en absoluut niet veiliger als je WPA of liever nog WPA2 gebruikt.

 

Mvg,

 

Michel

Gebruik je een advertentie blocker? Sluit onze website dan uit. Zonder advertenties kan deze site niet voortbestaan.

Link naar reactie
Delen op andere sites

Gebruik je eerste modem/router dan als "bridge" om het internet IP naar je tweede router door te sluizen.

 

De meeste routers, die ik gezien heb, hebben deze optie maar je kan ze natuurlijk niet allemaal gezien hebben wink Het is nl. grote onzin om 2x NAT te gebruiken het werkt maar beter gaat het er zeker er niet van werken.

 

Ik heb/had mijn linux server ooit als "router" ingezet omdat ik daarop veel meer kon (in)regelen. Echter gebruikte ik de router/modem eigenlijk alleen als modem om via de "bridge mode" mijn server het externe IP te geven! Mijn server draaide dus het DHCP en NAT gedeelte (en nog wat services) en de eerste router was flink gedegradeerd in zijn taken.

 

[EDIT+]

Michel zegt helemaal het zelfde... echter dat MAC filtering nergens goed voor zou zijn ben ik het niet mee eens.

Link naar reactie
Delen op andere sites

Ook een reden dat ik 2 routers achter elkaar heb is heel eenvoudig: Het is voor mij een modem die de (zakelijk)KPN instellingen in zich heeft en werkt.

Ik zou niet weten wat voor een modem/router ik ervoor in de plaats zou moeten zetten.

Als ik het goed heb, heb ik ADSL2 over ISDN, kan dat? Een teruggezette 17Mb internet verbinding (was 20Mb, maar het modem bleef lastig doen zei de KPN).

Ik had namelijk op sommige dagen verbindingen die terugliepen naar 4,7Mb ipv de nu 12,5Mb die constant blijft.

 

Maar ik ben er ook voor: hoe minder hardware ertussen, hoe stabieler de verbinding, gevoelsmatig dan.

 

V.w.b. MAC filtering. Ik heb eens een proggie gehad, die met het grootste gemak de WEP sleutel achterhaalde. Dus ik ga ervan uit dat ook WPA en/of WPA2 softwarematig te achterhalen is.

DM8000HD PVR, DM800HD met OpenPli! ,T90 met 2x Octo en 2x Qua op A1,2,3 en HB.

Link naar reactie
Delen op andere sites

  • Beheerder

WEB is gekraakt en was een relatief onveilige codering.

 

WPA2 is echt veilig.

 

Over het vervangen van je KPN modem kan ik niets zinnigs zeggen zonder type modem/router en het exacte abonnement te kennen.

 

Mvg,

 

Michel

Gebruik je een advertentie blocker? Sluit onze website dan uit. Zonder advertenties kan deze site niet voortbestaan.

Link naar reactie
Delen op andere sites

Origineel bericht van: NINjak
......

[EDIT+]
Michel zegt helemaal het zelfde... echter dat MAC filtering nergens goed voor zou zijn ben ik het niet mee eens.


Als je persé wil is mac filtering geen beveiliging. Als je het netwerkverkeer afluistert, kun je ook de MAC's achterhalen en deze klonen in je eigen netwerkadapter.. Dit is makkelijker dan dat je denkt.

Synology DS414 + DS1815+(8GB) + iPad Pro 10.5 64Gb (iOS 11) + iPhone 7+ 128 GB (iOS 11) + MacbookPro 15" 2016 (MacOS  High Siera 10.13)  + Apple Watch Series 3 (WOS 4) + Apple TV3 + Apple TV4 + Nvidia Shield + Microsoft Gecertificeerd.

Link naar reactie
Delen op andere sites

Het is een Zakelijk ADSL over ISDN bij de KPN.

Een verkochtte 20Mb lijn konden ze niet garanderen en hebben ze gedowngrade naar 17Mb.

Het is de bekende speedtouch WL780 voor adsl2+, hang me er niet aan op.

Verder geen hier VOIP o.i.d.

 

Helpt dit?:

http://www.sat4all.com/forums/ubbthreads...os_#Post1948633

DM8000HD PVR, DM800HD met OpenPli! ,T90 met 2x Octo en 2x Qua op A1,2,3 en HB.

Link naar reactie
Delen op andere sites

  • Beheerder

Is de verbinding PPPoA, PPPoE, xxx?

 

Mits geen PPPoA, moet deze router gewoon in Bridge mode ingesteld kunnen worden.

 

Mvg,

 

Michel

Gebruik je een advertentie blocker? Sluit onze website dan uit. Zonder advertenties kan deze site niet voortbestaan.

Link naar reactie
Delen op andere sites

  • Beheerder

Dan zou ik er een Draytek 2710n + een kleine Gigabit switch aan hangen of de DIR655 afvoeren en gewoon de thomson + een kleine GigaBit switch gebruiken.

 

Mvg,

 

Michel

Gebruik je een advertentie blocker? Sluit onze website dan uit. Zonder advertenties kan deze site niet voortbestaan.

Link naar reactie
Delen op andere sites

  • Beheerder

In de Draytek kan je echt vrijwel alles instellen, maar je moet je afvragen of dat nodig is.

 

Een modem/router is een modem/router. Als je maar port-forwards in kunt stellen.

 

Het verhaal wordt anders als je er een VoIP server achter wilt draaien of je VPN's wilt gaan draaien. Dan heb je echt wat fatsoenlijks nodig.

 

Voor normaal dagelijks gebruik is die thomson met de normale (niet KPN beperkte) firmware prima.

 

Mvg,

 

Michel

Gebruik je een advertentie blocker? Sluit onze website dan uit. Zonder advertenties kan deze site niet voortbestaan.

Link naar reactie
Delen op andere sites

Origineel bericht van: winwiz
Origineel bericht van: NINjak
......

[EDIT+]
Michel zegt helemaal het zelfde... echter dat MAC filtering nergens goed voor zou zijn ben ik het niet mee eens.


Als je persé wil is mac filtering geen beveiliging. Als je het netwerkverkeer afluistert, kun je ook de MAC's achterhalen en deze klonen in je eigen netwerkadapter.. Dit is makkelijker dan dat je denkt.

Niets is echt veilig... wpa2 ook niet.
Een voorbeeld tool:
Citaat:
xxxxxx is my main tool for cracking Wi-Fi passwords. It has a wireless network detector, a packet sniffer, WEP and WPA/WPA2-PSK cracker, and an analysis tool for 802.11 wireless LANs. xxxxxx works with any wireless card whose driver supports raw monitoring mode and can sniff 802.11a, 802.11b and 802.11g traffic.

Dat alles een beetje helpt is beter dan niks... het is een extra niet als in "een perfecte beveiliging". Het pentagon hacken ze ook dan komen ze bij je thuis ook wel binnen als ze echt zouden willen om nou de deur open te zetten is ook weer zo 1980 dus elk extra "slotje" kan helpen.
Link naar reactie
Delen op andere sites

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...