1

Tråd: Var är resten?

Efter några timmars bekantskap med Dovado 4GR framträder bilden av en  kompetent produkt, men INTE en router anpassad för den typiske familjens behov. Den verkar passa Pelle i pannrummet bättre än familjen Svenson i Småstad. Flera av de funktioner som vi vant oss vid att routrar är beskaffade med under ganska många år nu lyser med sin frånvaro

Ingen brandvägg år 2010??? SPI brandvägg (stateful packet inspection).

Var finns Quality of Service (QoS)? Vad skall ha högst prioritet,  bredbandstelefonin (VoIP) eller torrents. Quality of service fixar biffen.

Var hittar jag loggen? Du misstänker att ditt barn blir antastat av en ful gubbe eller gumma på nätet. Hur får du fatt i förövarens ip-adress? De flesta seriösa internetleverantörer har en möjlighet att anmäla net abuse. Finns inte det. Gör en polisanmälan.

Hur anger jag ANY destination port under portforwarding? Under protokoll blev jag fundersam över valen "Both" och TCP/UDP. Är inte det samma sak?

Faktum är att vilken applikation som helst på datorn kan öppna portar via UPnP. Trojaner t.ex.

Hur bryggkopplas routern så att man kan komma åt den publika ip-adressen?

Hur ändrar jag subnätmasken? 255.255.255.0 till t.ex. 255.255.255.248

Vilken throughput klarar routern? D.v.s. vilken bandbredd har router internt mellan LAN och WAN-gränssnitten. Glöm inte att den saknar brandvägg. En sådan drar ned prestandan.

Hur många samtidiga anslutningar per sekund klarar den av? Det är viktigt att veta om man spelar on-line spel, använder bredbanstelefoni (VoIP) eller t.ex. fildelar med torrents. Äldre routrar storknar och startar ideligen om då de inte klarar tillräckligt många anslutningar per sekund och/eller att dessa ligger kvar på tok för länge.

2 Senaste redigerad av Mathias (2010-10-21 21:58:01)

Sv: Var är resten?

e-razor skrev:

Efter några timmars bekantskap med Dovado 4GR framträder bilden av en  kompetent produkt, men INTE en router anpassad för den typiske familjens behov. Den verkar passa Pelle i pannrummet bättre än familjen Svenson i Småstad. Flera av de funktioner som vi vant oss vid att routrar är beskaffade med under ganska många år nu lyser med sin frånvaro

Kommer kort att svara på dina frågor

e-razor skrev:

Ingen brandvägg år 2010??? SPI brandvägg (stateful packet inspection).

Routern är en SPI firewall ,  SPI betyder att det inspekterar paketen och kollar om de intierats innefråne eller inte.

Mer info att läsa på finns hära http://en.wikipedia.org/wiki/Stateful_firewall

Så jag vet inte riktig vad det är hänvisar till att den inte klarar av?


e-razor skrev:

Var finns Quality of Service (QoS)? Vad skall ha högst prioritet,  bredbandstelefonin (VoIP) eller torrents. Quality of service fixar biffen.

Nja inte riktigt sant eftersom du inte kan shape på traffiken som kommer från nätet utan bara på din utgående traffik, Dock så kan det hjälpa att pusha ner dina klienter upp ström något.

e-razor skrev:

Var hittar jag loggen? Du misstänker att ditt barn blir antastat av en ful gubbe eller gumma på nätet. Hur får du fatt i förövarens ip-adress? De flesta seriösa internetleverantörer har en möjlighet att anmäla net abuse. Finns inte det. Gör en polisanmälan.

Mig veterligen finns det INGEN hemma router som spara all traffik som går igenom den. Så logg för exakt vad dina barn har gjort på nätet ska du lägga in i deras PC. Genom routern så passerar 1000000 tals paket över en dag. Och vad som händer i dem det är inget som en router klarar av att spara ner.

e-razor skrev:

Hur anger jag ANY destination port under portforwarding? Under protokoll blev jag fundersam över valen "Both" och TCP/UDP. Är inte det samma sak?

"BOTH" / "TCP/UDP" = ANY Det är samma sak, vi hade från början 3 val BOTH, TCP,UDP sen så adderade vi även fler protokol så då la vi till även till valet TCP/UDP. För att vi fick frågor om vilka protokol var both när man kunde gör TCP , UDP och GRE i guit. (GRE var något som adderade runt 3.0) mjukvaran.

e-razor skrev:

Faktum är att vilken applikation som helst på datorn kan öppna portar via UPnP. Trojaner t.ex.

]Håller med om att UPNP är djävulens påhitt ur ett säkerhets perspektiv, därav så är det disable deafault.

e-razor skrev:

Hur bryggkopplas routern så att man kan komma åt den publika ip-adressen?

Går ej att brygg koppla i 3G nätet, tyvärr..

e-razor skrev:

Hur ändrar jag subnätmasken? 255.255.255.0 till t.ex. 255.255.255.248

Går ej och vi ser inget behov att implementera något sådant idag.

e-razor skrev:

Vilken throughput klarar routern? D.v.s. vilken bandbredd har router internt mellan LAN och WAN-gränssnitten. Glöm inte att den saknar brandvägg. En sådan drar ned prestandan.

http://www.mobilabredband.se/forum/view … hp?id=2186

Mellan 600-800 mb/s har jag själv kört genom den beronde på lite vilka tester man kör.


e-razor skrev:

Hur många samtidiga anslutningar per sekund klarar den av? Det är viktigt att veta om man spelar on-line spel, använder bredbanstelefoni (VoIP) eller t.ex. fildelar med torrents. Äldre routrar storknar och startar ideligen om då de inte klarar tillräckligt många anslutningar per sekund och/eller att dessa ligger kvar på tok för länge.

1600 sessioner är då den börjar droppa sessioner.

Mvh
Mathias

3 Senaste redigerad av cii (2010-10-23 22:10:04)

Sv: Var är resten?

Mathias skrev:

Routern är en SPI firewall ,  SPI betyder att det inspekterar paketen och kollar om de intierats innefråne eller inte.

Mer info att läsa på finns hära http://en.wikipedia.org/wiki/Stateful_firewall

Så jag vet inte riktig vad det är hänvisar till att den inte klarar av?

Eh...  Routern är ingen riktig brandvägg.  Finns det något där som kan konfigureras?  I så fall har jag missat det sad  Det finns en enda 'firewall' mening i manualen "The Dovado 4GR has a built-in firewall."  Sedan läggs det ut en lång teori "password protecting" och "MAC address filtering", som vem som helst vet att de är ingenting värda.  MAC-adress kan man fejka, det vet alla, och lösenord skickas i klartext (Basic Authentication).  Hur säkert är det?

Mathias skrev:
e-razor skrev:

Var finns Quality of Service (QoS)? Vad skall ha högst prioritet,  bredbandstelefonin (VoIP) eller torrents. Quality of service fixar biffen.

Nja inte riktigt sant eftersom du inte kan shape på traffiken som kommer från nätet utan bara på din utgående traffik, Dock så kan det hjälpa att pusha ner dina klienter upp ström något.

Torr snack sad  Kan du hänvisa till någon rad i manualen som nämner QoS?

Mathias skrev:
e-razor skrev:

Var hittar jag loggen? Du misstänker att ditt barn blir antastat av en ful gubbe eller gumma på nätet. Hur får du fatt i förövarens ip-adress? De flesta seriösa internetleverantörer har en möjlighet att anmäla net abuse. Finns inte det. Gör en polisanmälan.

Mig veterligen finns det INGEN hemma router som spara all traffik som går igenom den.

Sant.  "spara all traffik" är nyckelordet.  Dovado påstår att det finns loggar i routern, men ingen vet vad de innehåller (utom kanske Dovado), eftersom ingen annan utom Dovado kan läsa dem.

Mathias skrev:

Så logg för exakt vad dina barn har gjort på nätet ska du lägga in i deras PC. Genom routern så passerar 1000000 tals paket över en dag. Och vad som händer i dem det är inget som en router klarar av att spara ner.

Det där stämmer inte alls med verkligheten.  De flesta routrar (värda namnet) sparar filtrerade loggar i cirkulära buffrar.

Mathias skrev:
e-razor skrev:

Hur anger jag ANY destination port under portforwarding? Under protokoll blev jag fundersam över valen "Both" och TCP/UDP. Är inte det samma sak?

"BOTH" / "TCP/UDP" = ANY Det är samma sak,

Huh?  Det finns många fler IP protokoll än TCP och UDP.  Och ännu fler utanför IP.  "ANY" säger faktiskt något, medan "BOTH" är ett förvirrat och inget sägande begrepp.

Mathias skrev:
e-razor skrev:

Faktum är att vilken applikation som helst på datorn kan öppna portar via UPnP. Trojaner t.ex.

]Håller med om att UPNP är djävulens påhitt ur ett säkerhets perspektiv, därav så är det disable deafault.

Vad du säger och vad som står i manualen ("As a security precaution, this feature is disabled by default and can be enabled manually") är inte riktigt samma sak, IMO.

Mathias skrev:
e-razor skrev:

Hur ändrar jag subnätmasken? 255.255.255.0 till t.ex. 255.255.255.248

Går ej och vi ser inget behov att implementera något sådant idag.

Men det finns uppenbart kunder som ser _behov_ för odda subnätmaskar.  Och hur svårt kan det vara att "implementera" det?

Mathias skrev:
e-razor skrev:

Vilken throughput klarar routern? D.v.s. vilken bandbredd har router internt mellan LAN och WAN-gränssnitten. Glöm inte att den saknar brandvägg. En sådan drar ned prestandan.

http://www.mobilabredband.se/forum/view … hp?id=2186

Mellan 600-800 mb/s har jag själv kört genom den beronde på lite vilka tester man kör.

Jag hittar inga prestanda siffror i manualen.  Och förresten, vad är det där "mb/s" för mått?  Hur mycket är det omvandlat till "Mbit/s"?

Free your mind, and your OS will follow.

4

Sv: Var är resten?

Hur mycket behöver man eller vad kan man kräva av nåt som kostar under tusenlappen?

5 Senaste redigerad av e-razor (2010-10-25 08:58:47)

Sv: Var är resten?

@Mathias

Intrycket kvarstår. Dovado 4GR riktar sig mer mot Pelle i pannrummet än familjen Svenson i Småstad.
---
På sidan 36 i manualen utlovas en fördjupning i Dovado 4GRs (firewall) brandvägg och andra säkerhetsaspekter. Jag har dessvärre inte hittat några ytterligare hänvisningar till brandväggen i manual, på Dovados site eller i menysystemet på Dovado 4GR. Hur stänger jag av brandväggen?

Mathias utfästelse här om att Dovado 4GR är utrustad med, eller utgör en SPI-brandvägg kommer som en fullständig nyhet i alla fall för mig. Varför inte tydligt framföra ett så uppenbart försäljningsargument? Det är som Saab eller Volvo skulle glömma att tala om att deras nya modell är utrustad med airbags.
---
Angående QoS (Quality of Service) är det oftast den utgående trafiken som är känsligast och de flesta internetabonnemang är asymmetriska. Dvs att nedladdning sker med högre bandbrädd än uppladdning. Hastigheten upp är som blodet som försörjer hjärtats kranskärl och en infarkt vill ingen ha.

http://www.tomsguide.com/us/review-dgl4 … 406-8.html
---
Varför vara så kategorisk. Finns det ingen medelväg mellan att logen i routern skall spara allt eller inget? Det gör det faktiskt . I min DGL-4100 (som DGL-4300 fast utan WiFi) kan jag välj mellan att se följande vyer:

Firewall & Security
System
Router status
Critical
Warning
Informational

Vidare kan logen skickas via e-post och/eller till en Syslog Utility. Aktiva sessioner redovisas också i DGL-4100. Här nedan kan du provköra den. Vid en jämförelse, glöm inte att DGL-4100 är en 6 år gammal produkt.

http://support.dlink.com/emulators/dgl4100/17/login.htm
---
Portforwarding med Dovado 4GR var en annorlunda erfarenhet. Tydligen så väljer routern det lägsta portnummret i scoopet till Ports som Destination port. Resultatet blev riiktigt konstigt. Jag fick ett identiskt portscoop även på Destination port (singularis)??? Någonting i stil med DMZ (Demilitarized Zone). Det gick, men jag tror inte det var avsikten. Intrycket jag får är att det är en bugg (firmware 4.3.0). Hittills har torrentarna rullat på bäst med modemet anslutet direkt i datorn, men då kan jag inte smidigt (min dator kan i nödfall agera router genom internetdelning) dela mitt internet med andra internethungriga gadgets som iPhone, Squeezebox och ytterligare datorer.
---
Skulle jag inte kunna komma åt en publik ip-adress även om internetleverantören medger 2 eller fler publika ip-adresser per abonnemang? Är det verkligen överföringstekniken som sätter begränsningen? Om det inte går, till vad tjänar funktionen "disable NAT"?
---
Hur som helst så skulle det vara uppskattat att kunna ändra subnätmask. Lägg också gärna till en subnätkalkylator i gränssnittet på router.
---
En throughput på 600 - 800 Mbps imponerar. Dovado 4GR ligger i det avseendet i topp jämfört med konkurrenterna. På siten www.smallnetbuilder.com petar  Dovadon följaktligen peta ned D-link DIR-685 med 659 Mbps resp.757 Mbps till en andra resp. tredje plats beroende på test. Konkurrensen mellan 3G routrar är högst begränsad och är förmodligen en konsekvens av att stora marknader som USA släpar efter i utbyggnaden av mobilt bredband.
---
Det totala antalet sessioner (1600 st.) ger en bild av routern statiskt. Jag var mer intresserad av att veta hur routern uppräder dynamiskt. Om vi leker med tanken att CityGross har en parkeringsplats för 1600 bilar och just den här fredagen har man valt att sänkt priset till hälften på hela sitt sortiment. Hur kommer det att se ut på parkeringsplatsen när barnfamiljerna kommer dit för att handla? Vid CityGross kommer men med all säkerhet behöva hjälp av polisen. Och det är ändå ett scenario som i jämförelse med fildelning (torrents) mer liknar en utflykt från ett ålderdomshem.

Om vi då ställer det det förra scenariot mot en långtidsparkering som Benstocken på Arlanda för 1600 bilar. Var hamnar Dovado 4GR närmast? CityGross eller Arlanda? Vad jag skulle vilja veta är hur många anslutningar per sekund Dovado 4GR klarar av?
---
Manualen skulle ha tjänat på att följa menysystemets logik, nu upplevs den som svåröverskådlig. Avsnittet om brandväggen verkar helt ha fallit bort.

6 Senaste redigerad av e-razor (2010-10-25 08:04:37)

Sv: Var är resten?

Vid ett snabbt påseende verkar Zyxel NBG4115 (kostar hos inWarehouse 545:-) vara beskaffad med de funktioner jag saknade hos Dovado 4GR.  Dovadon övertrumfar dock Zyxeln med Gigabit LAN och två fler LAN-portar. Zyxelns NAT-tabell klarar däremot av 16000 sessioner mot Dovadons 1600. Om automation INTE är en prioriterad funktion och man som användare i huvudsak är intresserade av att kunna dela med sig av det nyligen införskaffade mobila bredband och kunna surfa säkert är Zyxel NBG4115 ett bland flera intressanta alternativ.

Det finns förmodligen ingen "familjevänlig" router i avseendet "lätt att ställa in för vem som helst". Zyxel NBG4115 ger dock ett familjevänligare intryck. Ett väl utformat menysystem  tillsammans med en pedagogiskt upplagd manual är allt. Ett svåröverskådligt menysystem i kombination med en opedagogisk manual kan fälla en annars bra produkt.

http://www.zyxel.se/web/news_news.php?sqno=474

http://www.zyxel.se/web/product_family_ … 8A38AB93CA

Under "Compatibility List" finner du vilka modem som är kompatibla med Zyxel NBG4115

7

Sv: Var är resten?

Intressant! Jag gillar Zyxel. Det känns som kvalité.
Funderar på att testa den..

8

Sv: Var är resten?

nätdelen brann på min zyxx, blev bara sh kvar av den och dongeln... zyxx skulle skicka ny router, men dongeln som deras pryl grillade gav dom inget för.... kan ha varigt en fluke att det blev så, men ändå....

routern funkade ok tills den havererade.

samma sak hände med flera av mina isdn routrar från zyxx på 90 talet... nätdelen pajade, skickade brum på linjen som skapade störningar, efter test med en linje testare så fanns felet... surt när växeln krånglade....

lite sur på zyxx wink
annars funkat 100%

9

Sv: Var är resten?

fråga om dovado ruotrar dovado 3gn har den brandvägg eller skall man skaffa en ? eller räcker det med det man har i datorerna . mise

10

Sv: Var är resten?

Här finns ytterligare modem och annat som kan vara intressant för medlemmar och besökare av forumet.

www.evdoinfo.com

11

Sv: Var är resten?

e-razor skrev:

Här finns ytterligare modem och annat som kan vara intressant för medlemmar och besökare av forumet.

www.evdoinfo.com

1) Det är för det mesta CDMA routrar, inte WCDMA/HSPA. Det är inte ens 450MHz CDMA som vi har här i regionen.

2) Eftersom de flesta routrar kostar över 500kr, så måste man betala moms för att ta den ur tullen.

3) Modem stöd?

12

Sv: Var är resten?

@G-Man

Nätadaptrar blir gärna ganska varma och sitter de olyckligt till kan de bli överhettade. Ofta sätter man de tillsammans och den som sitter sämst till blir varmast och är olyckan framme för varm. Dammråttor och nätadaptrar är heller ingen bra kombination. Mina sitter vertikalt i ett grenuttag som i sin tur är fäst vid pelaren till mitt arbetsbord.

13

Sv: Var är resten?

e-razor skrev:

@G-Man

Nätadaptrar blir gärna ganska varma och sitter de olyckligt till kan de bli överhettade. Ofta sätter man de tillsammans och den som sitter sämst till blir varmast och är olyckan framme för varm. Dammråttor och nätadaptrar är heller ingen bra kombination. Mina sitter vertikalt i ett grenuttag som i sin tur är fäst vid pelaren till mitt arbetsbord.

jo, sant.

men jag monterar adaptrar på gynnsamt sätt. sedan kan saker gå sönder i apparaten när dom är kopplade till en adapter med oreglerad växelström som utspänning, som zyxx var om jag ej minns fel.
tex själva zyxx isdn routrarna blev löjligt varma...

tex zyxxel omni net = 18volt växelspänning 1ampere adapter...
denna funkade fortfarande... har som reserv för växel/tele test.

14

Sv: Var är resten?

Jag har aldrig haft problem med Zyxel.. förutom när blixten åt upp en massa utrustning för mig men det var ju knappast Zyxels fel. wink