Maximum ip adressen en mac filters bereikt

  • 21 november 2019
  • 12 reacties
  • 280 keer bekeken

Reputatie 1

Hallo,

Ik heb al heel lang een Arcadyan Experiabox V8. Deze doet het op zich prima.

Het probleem is echter dat met alle mobiele telefoons, tablets, ip camera's en diverse slimme apparaten in huis, ben ik door het maximum beschikbare aantal vaste ip adressen (32) heen en ook de MAC filter zit vol.

Ik neem aan dat dit niet uit te breiden is via een firmware update?

Zijn er op de nieuwere  routers van Telfort wel meer vaste ip adressen en MAC filters mogelijk en zo ja, na hoeveel jaar wordt bij Telfort een router vervangen door een nieuwe?

 


12 reacties

Hallo @bnwgraaf , een modem wordt alleen vervangen als deze defect is of naar het oordeel van Telfort technisch verouderd is.

Je hebt bijna 250 interne IP adressen tot je beschikking, dat lijkt me meer dan voldoende voor particulier gebruik.

Als je meer dan technisch mogelijke aan tal IP adressen vast wilt toewijzen kun je zelf een geschikte router er achter hangen of op het device zelf het IP adres vast zetten.

 

 

Reputatie 1

Beste Jan,

Bedankt voor je snelle reactie. Misschien dat het modem 250 interne ip adressen aan kan, maar ik kan er volgens mij maar 32 statisch toewijzen. Zie afbeelding.

Hetzelfde geldt voor het MAC filter.

Ik zal dan moeten kijken of ik er een paar kan verwijderen....

 

Hallo @bnwgraaf , wat ik al eerder schreef, je kunt buiten de dhcp pool om ook op een apparaat zelf een vast ip adres toekennen als de tabel binnen je modem vol is.

 

Reputatie 1

Bedankt weer voor je snelle reactie.

Okay, hoewel dat op sommige apparaten wat lastiger in te stellen is, zou ik daar de volgende keer eens naar kunnen kijken.

Weet jij ook nog een oplossing voor het MAC filter? Ik neem aan, dat dat echt een Modem-ding is. Of kun je dit, los van een ander/extra router te gebruiken?

Hallo @bnwgraaf , ik ben daar helaas niet genoeg in thuis om een goed antwoord te kunnen geven.

 

Reputatie 8
Badge +11

Hoi @bnwgraaf, voor de IP-adressen kan je inderdaad op de apparaten zelf een vast IP instellen, waar mogelijk op die apparaten. Ik ben niet thuis in beveiligingscamera's, ik weet niet of het daarop kan. Als het daarop niet kan zou je die in de Experia Box kunnen vastzetten en op andere apparaten zoals de tablets, telefoons en computers op het device zelf.

De lijst met MAC filters kan niet worden uitgebreid in de Experia Box, 32 daarvoor is het maximum. Of daar andere opties voor zijn door het op een ander apparaat in te stellen durf ik niet te zeggen. @Babylonia, kan jij daar eens een blik op werpen? Je bent hier meer in thuis :slight_smile:

Reputatie 8

Met een Experia Box V8, en dan nog voor 32 IP-adressen dat kunnen “vast” leggen is voor “Telfort” begrippen eigenlijk nog heel mooi. Bij de nieuwere Experia Box V10 en V10A modellen is dat beperkt tot slechts 10 IP-adressen. Dus nogal wat tekortkomingen in het licht van meer apparaten binnen de huidige digitale ontwikkelingen. Met “omruilen” schiet je daar weinig mee op.

IP-adressen vastleggen in apparaten zelf is geen oplossing. Zeker niet bij draagbare draadloze apparaten die je ook meeneemt naar andere locaties. Dan loop je vast als je van WiFi gebruik wilt maken en de router daar van een heel andere sub-net gebruik maakt.
Bovendien is het zeer onoverzichtelijk. Dat werkt vergissingen en problemen in de hand.

Weet niet of de topic starter van een “Synology NAS” gebruikt maakt?  Die heeft o.a. een mogelijkheid om een DHCP-server in te stellen. Dan kun je van daaruit de IP-adressen verder aanvullen en vastleggen.

Maar persoonlijk zou ik toch voor een eigen router gaan kiezen.
Zeker in het kader van mogelijkheden t.a.v. MAC filtering en sturing van het een en ander. Of je dan een router kiest als 2e router achter de Experia Box in een “NAT achter NAT” opstelling, of eentje waarbij je de Experia Box V8 volledig vervangt, is de volgende stap om je daar op te oriënteren.

Bij vervanging zijn er slechts relatief erg weinig opties als je tevens van IPTV (in routed mode) en VOIP gebruik wilt maken. Daar kunnen modellen van Fritzbox en DrayTek in voorzien.

Reputatie 1

Bedankt voor de uitgebreide antwoorden. Dat van die Synology nas is ook wel interessant; die heb ik inderdaad draaien! Daar ga ik me ook eens in verdiepen.

En als ik definitief mijn 32 plaatsen vol heb moet ik anders toch maar eens eventueel aan een ander/extra router bekijken.

Reputatie 8

Er is een vergelijkbaar onderwerp wat specifiek gaat over het instellen van de DHCP-server op een Synology NAS, om meerdere IP-adressen vast te leggen:

Zie berichten vanaf < HIER > en vervolgreacties.

Let daarbij in ieder geval ook op de juiste instelling van de Gateway in de NAS.
Dat moet het adres van de router zelf blijven (in jou geval de Experia Box V8).

Laat je weten of het daarmee lukt?

Reputatie 1

@Babylonia 

Dat klinkt interessant en wil ik zeker eens bekijken/uitproberen. Zijn er ook nadelen om het via de NAS te regelen, zoals performance problemen of zo?

Een vraag over de MAC filtering. Ik heb wel eens gelezen dat dat sowieso niet echt extra veiligheid toevoegt, omdat hackers dit heel makkelijk kunnen omzeilen. Ik las zelfs, dat een MAC filter vergelijkbaar is, met het extra beveiligen van een bank kluis met een fietsslot. Iemand die de bank kluis kan kraken (= WPA2 beveiliging), heeft totaal geen moeite met het fietsslot (MAC filter), terwijl iemand die het fietsslot niet geopend krijgt, die zal zeker de bankkluis niet kunnen kraken.

Wat is jullie idee hierover?

 

Hallo @bnwgraaf , inderdaad, een MAC-filter instellen is voor de argeloze buurman die kwaad zou willen zinvol, maar voor de echte criminelen geen extra veiligheidstoevoeging, net zomin als de SSID onzichtbaar maken, daar maak je het jezelf alleen maar moeilijker mee omdat draadloze apparatuur dan constant bezig is te proberen die verbinding te vinden en in stand te houden hetgeen veel performance kost.

De beste beveiliging tot nu toe is nog steeds de WPA2/AES en niet combinaties als WPA/WPA2/AES/TKIP

Reputatie 8

Dat klinkt interessant en wil ik zeker eens bekijken/uitproberen. Zijn er ook nadelen om het via de NAS te regelen, zoals performance problemen of zo?

Wat ik tegen ben gekomen betreft eigenlijk alleen wat strubbelingen bij de overschakeling, van het een naar het ander. Met opnieuw starten van apparaten was het verholpen.
Beschreven in < DEZE > reactie, wat meer naar onderen toe.

Het werkt alleen als de NAS 24/7 aanstaat, en je ervan bent overtuigd dat je een goede netwerkconnectie tussen router en NAS hebt zonder storingen. (Afgeschermde kabels gebruiken?)

Performance verschillen (speedtest) ben ik niet tegen gekomen.

MAC-filtering bij WiFi
Wat betreft wel of geen gebruik van MAC-filtering bij WiFi. Gebruik ikzelf geen MAC-filtering.
Je WiFi netwerk is slechts beperkt bereikbaar om je heen. Hackers zouden zich dan in je directe omgeving moeten bevinden. Dat is slechts een beperkt aantal mensen.

Ikzelf gebruik een eigen router, en zie makkelijk wanneer onbekende apparaten op mijn netwerk zitten. Bij een goede router worden die apparaten gelogd. Dus ook als de verbinding weer weg is, heb je daarvan nog steeds wel de gegevens. Tot nu toe ben ik altijd nog alleen apparaten tegen gekomen van mijzelf en bezoekers van familie of kennissen waar ik een “gast” WiFi netwerk sleutel mee heb gedeeld. Een appje “Fing” geeft makkelijk overzicht wat er allemaal op je netwerk zit.

Firewall filtering bij toegang van buiten (t.b.v. services op je NAS):
Heb uitgebreide firewall instellingen in mijn router ingesteld (ook van Synology), welke de toegang van buitenaf beperkt tot bijv. alleen gebruikers in Nederland, en familie in enkele andere landen.

In zoverre je bepaalde services op je NAS hebt lopen, van buitenaf te bereiken, zou je vergelijkbare firewall instellingen daarvan in de NAS kunnen zetten.

Maar het venijn kan ook vanuit je eigen netwerk komen, door bijv. adware op een PC.
(Gebruikers hebben meestal een open verbinding met hun shares op de NAS).

Reageer