Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Nieuwe firmware Fritzbox 7340

663 views
Skip to first unread message

Roger

unread,
Apr 26, 2013, 2:45:45 PM4/26/13
to
AVM heeft Fritz!OS 05.51 voor de 7340 vrijgegeven:
ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7340/firmware/english/

Vanuit de 7340 zelf kun je nog niet updaten.

Groeten,
-Roger

MM

unread,
Apr 26, 2013, 3:57:24 PM4/26/13
to
Roger schreef op 26-4-2013 20:45:
Zojuist geinstalleerd en ziet er gelikt uit.

Ik heb wel een het probleem dat een van de voip configuraties verdwenen
is en die heb ik weer aangemaakt. Ik heb de indruk dat hij meer niet
getoond wordt maar wel in het configuratie bestand staat en ik ga dat
eens rechtstreeks bekijken.

Ik verlies 2Mbit/s seconde op de download en eindelijk wordt een
waarschijnlijk goede attainable upload weergegeven van 10144 kbit/s. De
maximale DSLAM throughput is nog wel 5224 kbit/s.

Ik ga verder grasduinen door de schermen.

Roger

unread,
Apr 27, 2013, 3:03:48 AM4/27/13
to
On 2013/04/26 21:57, MM wrote:
> Ik verlies 2Mbit/s seconde op de download en eindelijk wordt een
> waarschijnlijk goede attainable upload weergegeven van 10144
> kbit/s. De maximale DSLAM throughput is nog wel 5224 kbit/s.

Ik heb nog een ouderwetse ADSL1-verbinding (Annex B). Mijn upload is
stabiel gebleven op 800 kb/s, maar mijn download ging juist omhoog
van 7,1 Mb/s naar 8,0 Mb/s. Beide halen daarmee voor het eerst de
maximale DSLAM throughput.

Ik zie wel een kleine verhoging van het aantal CRC errors in download
richting terwijl er geen FEC errors zijn. Dat vind ik eigenlijk wel
een beetje vreemd. Het aantal CRC errors bliift overigens heel laag
(0.1-0.2 per minuut). Dit is dus niets om zenuwachtig van te worden :)

Groeten,
-Roger

Siert Wolters

unread,
Apr 28, 2013, 7:13:46 PM4/28/13
to
Op 27-04-13 09:03 uur, Roger schreef:
Maar weet iemand al waarom de 7340 zelf die nieuwe versie 99.05.51 (nog)
niet detecteert?
Heeft dat misschien te maken met een speciale XS4all/Nederlandse
situatie waar deze firmware nog voor moet worden aangepast?

Ronald

unread,
Apr 29, 2013, 7:20:59 AM4/29/13
to
Op 26-4-2013 21:57, MM schreef:
Hmmm, ik heb hem zojuist ook ge�nstalleerd. Bij mij zijn de down-waardes
verslechterd.

Voor de upgrade was het (Receive / Sent):
Max DSLAM throughput: 52000 / 5224
Min DSLAM throughput: 3488 / 64
Attainable throughput: 56052 / 0
Current throughput: 51976 / 5184

Signal-to-noise ratio: 7 / 16
Line attenuation: 19 / -

na de upgrade is het (Receive / Sent):
Max DSLAM throughput: 52000 / 5224
Min DSLAM throughput: 3488 / 64
Attainable throughput: 46504 / 8672
Current throughput: 46328 / 5184

Signal-to-noise ratio: 6 / 15
Line attenuation: 19 / 102

En na nogmaals een reboot zijn de waardes (Receive / Sent):
Max DSLAM throughput: 52000 / 5224
Min DSLAM throughput: 3488 / 64
Attainable throughput: 46624 / 8672
Current throughput: 46448 / 5184

Signal-to-noise ratio: 6 / 15
Line attenuation: 19 / 102

Ik ben dus ruim 5,5 Mbit/s down kwijt geraakt.
Nu zal ik dat niet zo merken, aangezien het op 40 Mbit/s begrensd wordt
(behalve dan bij een download via ipv6).

Ik kijk het nog maar even aan, wellicht dat DLM nog wat positief be�nvloed.

Ronald


MM

unread,
Apr 29, 2013, 9:48:55 AM4/29/13
to
Roger schreef op 26-4-2013 20:45:
Nog iets wat niet helemaal lekker gaat ten opzichte van de vorige versie
is dat ik soms DNS errors krijg als ik zelf de DNS servers opgeef in de
Fritz!box.

Ik krijg dan een of twee keer de melding dat de pagina niet bestaat en
na het drukken van de F5 toets (herladen) bestaat de pagina eens wel weer.

Dit komt zowel in Firefox, Chrom en IE voor.

MM

unread,
Apr 29, 2013, 11:21:20 AM4/29/13
to
MM schreef op 29-4-2013 15:48:
Al gevonden waar het aan lag en nu andere DNS servers ingegeven.

Siert Wolters

unread,
Apr 29, 2013, 12:18:12 PM4/29/13
to
Op 26-04-13 20:45 uur, Roger schreef:
Niemand die weet waarom je vanuit de 7340 zelf nog niet kunt updaten?
Wacht die nog op iets speciaals voor de XS4all/Nederlandse situatie?

Wim J

unread,
Apr 29, 2013, 1:11:26 PM4/29/13
to
Ben je jezelf aan het indekken omdat je je weddenschap hebt verloren?
Er is immers nieuwe firmware voor de.7340.

Wim

Siert Wolters

unread,
Apr 29, 2013, 1:33:12 PM4/29/13
to
Op 29-04-13 19:11 uur, Wim J schreef:
Nee: maar ik had niet meer gedacht dat er nog een firmware voor de 7340
zou gebeuren binnen een jaar.
Als dit alsnog gebeurt: chapeau! (en buig ik diep)
Maar er is blijkbaar nog! "nix automatisch" 8-)

elok...@gmail.com

unread,
Apr 29, 2013, 2:14:20 PM4/29/13
to
Is er al een fix voor de fritz.nas problemen dat iemand weet? Het indexeren van bestanden op een externe usb hd werkt niet meer, uPnP via de mediaserver onmogelijk...

Wil Taphoorn

unread,
Apr 29, 2013, 2:46:08 PM4/29/13
to
Probleem is bij AVM bekend, er is geen 'quick fix' voor.
Het wachten is op een nieuwe firmware.

Tot die tijd kan indexeren alleen als je de oude index
even 'met de hand' weghaalt (op het USB-device het file
FRITZ/mediabox/fritznasdb_part.db3) en dan het device
weer op de Fritz!box aansluiten.

--
Wil

elok...@gmail.com

unread,
Apr 29, 2013, 3:45:11 PM4/29/13
to
Dat gaat even duren.. iemand nog de vorige firmware bewaard? Ik had zo snel nog geen spectaculaire nieuwtjes gevonden én geen backup gemaakt natuurlijk.. what's new.. :)

Wil Taphoorn

unread,
Apr 29, 2013, 4:16:42 PM4/29/13
to
On 29-4-2013 21:45, elok...@gmail.com wrote:
> Dat gaat even duren..

Als je dat file op je USB-disk weghaalt en de disk daarna even
af- en aankoppelt dan gaat de Fritz de mediafiles vanzelf weer
indexeren.

--
Wil

elok...@gmail.com

unread,
Apr 29, 2013, 4:46:23 PM4/29/13
to
Er staat nu wel 'was created' maar daar deed hij 2 seconden over.. en geen indexering. Al een paar keer geprobeerd, mss dat niet alle usb schijven hetzelfde reageren.. (?) Via SMB kom ik er wel op maar UPnP helaas nog niet.

elok...@gmail.com

unread,
Apr 29, 2013, 5:01:29 PM4/29/13
to

FW

unread,
Apr 30, 2013, 3:29:29 AM4/30/13
to
Op Fri, 26 Apr 2013 20:45:45 +0200 schreef Roger <ro...@nomail.local>:

> AVM heeft Fritz!OS 05.51 voor de 7340 vrijgegeven:
> ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7340/firmware/english/
>
> Vanuit de 7340 zelf kun je nog niet updaten.

Sinds ik Fritz!OS 05.51 op de 7340 heb, totaal totaal geen Unrecoverable
errors meer (VDSL2).

http://s17.postimg.org/9hqm85zz3/Screen833.jpg

Dit is voor het eerst in alle jaren dat ik DSL heb. Nog nooit eerder
gezien.

Jasper

unread,
Apr 30, 2013, 2:25:13 PM4/30/13
to
Op 26-04-13 20:45, Roger schreef:
> AVM heeft Fritz!OS 05.51 voor de 7340 vrijgegeven:
> ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7340/firmware/english/
>
> Vanuit de 7340 zelf kun je nog niet updaten.

Ge�nstalleerd met recover-image. Fritzbox traint in op ong. dezelfde
snelheid als met de vorige firmware (ADSL2+ met DLM). 't Blijft ook even
frustrerend om te zien dat upload 25% sneller zou kunnen maar op de DSL
standaard begrensd wordt op 1032 kbit/s.

In tegenstelling tot de vorige versie lukt het nu weer om
telefoontoestellen met vaste aansluiting toe te voegen. Helaas gaat het
nog niet helemaal goed bij het koppelen van toestellen aan nummers voor
de incoming calls; bij die optie ("React only to the following numbers")
staat "No telephone numbers configured" alhoewel er twee nummers
ingesteld staan op de Fritz. Schiet niet echt op zo, ik denk dat AVM nog
een extra jaartje nodig heeft om hier uit te geraken.

Jasper

Siert Wolters

unread,
May 1, 2013, 11:43:24 AM5/1/13
to
Op 30-04-13 20:25 uur, Jasper schreef:
> Op 26-04-13 20:45, Roger schreef:
>> AVM heeft Fritz!OS 05.51 voor de 7340 vrijgegeven:
>> ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7340/firmware/english/
>>
>> Vanuit de 7340 zelf kun je nog niet updaten.
>
> Geïnstalleerd met recover-image. Fritzbox traint in op ong. dezelfde
> snelheid als met de vorige firmware (ADSL2+ met DLM). 't Blijft ook even
> frustrerend om te zien dat upload 25% sneller zou kunnen maar op de DSL
> standaard begrensd wordt op 1032 kbit/s.
>
> In tegenstelling tot de vorige versie lukt het nu weer om
> telefoontoestellen met vaste aansluiting toe te voegen. Helaas gaat het
> nog niet helemaal goed bij het koppelen van toestellen aan nummers voor
> de incoming calls; bij die optie ("React only to the following numbers")
> staat "No telephone numbers configured" alhoewel er twee nummers
> ingesteld staan op de Fritz. Schiet niet echt op zo, ik denk dat AVM nog
> een extra jaartje nodig heeft om hier uit te geraken.
>
> Jasper
>
Mijn 7140 werkt na de update niet meer als repeater van de 7340:
iemand al een oplossing hiervoor gevonden?

Stephan van Hienen

unread,
May 1, 2013, 2:24:32 PM5/1/13
to
On 26-4-2013 20:45, Roger wrote:> AVM heeft Fritz!OS 05.51 voor de 7340
Even tip om voor het updaten je modem even te rebooten.
Ik had dat niet gedaan en ik moest de 7340 daarna van stroom lostrekken
omdat de fritzbox niet meer te pingen was. (laatste status was 'Updating
the system. Please wait a moment...')

Zelfde soort probleem had ik laatst ook bij mijn 7390. (alleen kon ik
nog wel pingen, maar webinterface deed het ook niet meer)

Stephan

Siert Wolters

unread,
May 1, 2013, 3:22:24 PM5/1/13
to
Op 01-05-13 17:43 uur, Siert Wolters schreef:
Intussen gevonden:
"Select here the FRITZ!Box to work as a repeater in your wireless LAN
radio network. The list contains all WLAN devices that were found in the
vicinity of your network. Please note that you can only connect the
FRITZ!Box with wireless radio networks that support the new method for
extending transmission range."
Wat is "the new method for extending transmission range?"
Wat moet je doen om de 7140 hiervoor geschikt te maken?
(de manual van AVM hierover is nog leeg)
Iemand?

Jeroen Feelders

unread,
May 1, 2013, 6:30:43 PM5/1/13
to
Hoe doe je dat via SMB? Ik ben al mijn windows-shares (netwerkmappen)
naar de USB-HD kwijt...

Op 29-04-13 22:46, elok...@gmail.com schreef:

Casper H.S. Dik

unread,
May 2, 2013, 4:04:39 AM5/2/13
to
Tja; dat zie ik bij heel veel systemen. Of het nu aan gelekt geheugen
of gefragmenteerd geheugen, veel systemen falen als ze firmware installeren
als ze al een tijdje draaien.

Casper

Rob

unread,
May 2, 2013, 4:12:08 AM5/2/13
to
Ja het is altijd wel verstandig om eerst even te rebooten. Een update
dat houdt meestal in dat er een flink grote file ergens in RAM geparkeerd
moet worden die dan vervolgens naar flash gecopieerd wordt. Hier voor
is natuurlijk veel vrij geheugen nodig en als zo'n doosje al lang draait
dan is dat er wellicht niet meer. Hij blijft dan ergens in de download
procedure al hangen.

Beter dat je voor het updaten reboot dan dat je vast komt te zitten, want
er is altijd het risico dat je hem uit en aan doet terwijl het flashen
al begonnen is en hoe het dan verder gaat dan hangt er maar vanaf hoe
goed het allemaal gemaakt is.

(varieeert van niks aan de hand, via een situatie waarin je alleen nog
kunt updaten met allerlei speciale truuks en software, tot een totaal
gebricked device wat alleen nog door de spullen zoals die in de fabriek
staan gered kan worden)

Dirk T. Verbeek

unread,
May 2, 2013, 11:37:27 AM5/2/13
to
Op 01-05-13 19:22 schreef Siert Wolters:
> Wat is "the new method for extending transmission range?"
> Wat moet je doen om de 7140 hiervoor geschikt te maken?
Op een hogere paal zetten.

Siert Wolters

unread,
May 3, 2013, 8:49:06 AM5/3/13
to
Op 02-05-13 17:37 uur, Dirk T. Verbeek schreef:
Ok: maar moet je jouw paal wel even uit de weg halen.

Wim J

unread,
May 5, 2013, 12:35:43 PM5/5/13
to
Roger <ro...@nomail.local> wrote:
> AVM heeft Fritz!OS 05.51 voor de 7340 vrijgegeven:
> ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7340/firmware/english/
>
> Vanuit de 7340 zelf kun je nog niet updaten.
>
> Groeten,
> -Roger

En nog steeds niet te downloaden vanuit de fritz zelf.

Wim

Siert Wolters

unread,
May 5, 2013, 4:24:20 PM5/5/13
to
Op 05-05-13 18:35 uur, Wim J schreef:
Klopt Wim J. En nog steeds kan je na de vrijwillige upgrade een 7140
niet meer gebruiken als repeater binnen je 7340 modem netwerk.
(ik ben daarom weer gedowngraded naar de 99.05.22 dus)

FW

unread,
May 6, 2013, 11:36:06 AM5/6/13
to
Op Fri, 26 Apr 2013 20:45:45 +0200 schreef Roger <ro...@nomail.local>:

> AVM heeft Fritz!OS 05.51 voor de 7340 vrijgegeven:
> ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7340/firmware/english/
>
> Vanuit de 7340 zelf kun je nog niet updaten.

Toch tegen iets aangelopen in FRITZ!OS 05.51: De verbinding met de DECT
Gigaset die de FB7340 als basisstation heeft, wordt na een aantal minuten
tijdens het gesprek verbroken. Voor mijn gevoel na 7-10 minuten
gesprekstijd (nog niet precies gemeten).

Ik meen me te herinneren dat deze kwestie bij een eerdere firmware update
ook heeft gespeeld.

Simon_W

unread,
May 27, 2013, 3:58:44 PM5/27/13
to
Is dat opgelost? Maakt het veel minder interessant om te upgraden met 2 DECT Siemens (Gigasets?).

Flibsy

unread,
May 27, 2013, 4:00:45 PM5/27/13
to
Simon_W <warner...@gmail.com> wrote:
> Is dat opgelost? Maakt het veel minder interessant om te upgraden met 2
> DECT Siemens (Gigasets?).

Is wát opgelost?

--
Flibsy

Siert Wolters

unread,
May 27, 2013, 4:23:59 PM5/27/13
to
Op 27-05-13 22:00 uur, Flibsy schreef:
> Simon_W <warner...@gmail.com> wrote:
>> Is dat opgelost? Maakt het veel minder interessant om te upgraden met 2
>> DECT Siemens (Gigasets?).
>
> Is wát opgelost?
>
*dat* is niet opgelost ...
:-(

Flibsy

unread,
May 27, 2013, 4:57:34 PM5/27/13
to
Ik dacht toch dat dit Usenet is. Maar ik zal me wel vergissen.

--
Flibsy

FW

unread,
May 27, 2013, 6:11:08 PM5/27/13
to
Op Mon, 27 May 2013 21:58:44 +0200 schreef Simon_W
<warner...@gmail.com>:

> Is dat opgelost? Maakt het veel minder interessant om te upgraden met 2
> DECT Siemens (Gigasets?).

Het probleem van de verbroken DECT-verbindingen heeft zich hier de laatste
weken niet meer voorgedaan. Terwijl ik niks heb veranderd aan de
DECT-telefonie-instellingen. Raadselachtig...
Message has been deleted

FW

unread,
May 28, 2013, 3:50:22 AM5/28/13
to
Op Tue, 28 May 2013 00:43:14 +0200 schreef hda
<agen...@xs4all.nl.invalid>:
> Hoe was het, of is het nu, met je CRC's ?
>
> Internet > DSL Information > DSL > DSL Telephone Switch >
> Unrecoverable errors:
>
> en/of
>
> Internet > DSL Information > Statistics > Unrecoverable errors:

De CRC's (VDSL2) zijn onder Fritz!OS 05.51 weer terug op het niveau van de
vorige firmware:

http://s12.postimg.org/r4gpr9vq5/Screen889.jpg

Kort na de installatie van 05.51 zag het er zo uit:

http://s17.postimg.org/9hqm85zz3/Screen833.jpg

Dat was tijdelijke perfectie kennelijk.

Simon_W

unread,
May 29, 2013, 2:26:17 PM5/29/13
to
Ok bedankt!

Flibsy

unread,
May 29, 2013, 4:00:41 PM5/29/13
to
Simon_W <warner...@gmail.com> wrote:
> Ok bedankt!

Wie bedank je, en waarvoor?

--
Flibsy

Dirk T. Verbeek

unread,
May 29, 2013, 4:36:43 PM5/29/13
to
Op 29-05-13 22:00 schreef Flibsy:
> Simon_W <warner...@gmail.com> wrote:
>> Ok bedankt!
>
> Wie bedank je, en waarvoor?
>
Nou had Simon een beetje veel weggeknipt maar een beetje nieuwslezer
laat toch nog steeds zijn plaats in het draadje zien.
Toch?

Flibsy

unread,
May 29, 2013, 5:11:34 PM5/29/13
to
Ik zie op mijn iPhone geen draadstructuur, kan wel vanuit 1 bericht 1
hiërarchisch niveau naar boven en naar beneden navigeren voorzover lokaal
aanwezig. Maar dat is niet echt prettig. Omdat ruimte op iPhone schaars is
is de retentie ook relatief kort, ik heb hem ingesteld op 2 weken.

Simons vorige bijdrage was een soortgelijke chatmededeling die inmiddels
uit mijn retentie was gevallen.

Het usenetgebruik de voor de reactie relevante delen van het bereageerde
bericht aan te halen blijkt nog altijd een zeer goede gewoonte, die de
reageerder weinig moeite vraagt en de vele lezers irritant terugbladeren
bespaart.

Maar het kan natuurlijk dat Simon niet beseft dat Usenet iets anders is dan
een Google group. (Ik kan op iPhone niet zien welke news agent hij
gebruikt. )

--
Flibsy

Siert Wolters

unread,
May 29, 2013, 6:34:45 PM5/29/13
to
Op 29-05-13 23:11 uur, Flibsy schreef:
>
> Simons vorige bijdrage was een soortgelijke chatmededeling die inmiddels
> uit mijn retentie was gevallen.
>
Hahahaha ... duidelijk!
nltaal zeker ...
;-)

Flibsy

unread,
May 30, 2013, 2:54:02 AM5/30/13
to
Mij niet. Ik had het over de retentie die ik heb ingesteld op mijn iPhone.

--
Flibsy

Dirk T. Verbeek

unread,
May 30, 2013, 3:57:13 AM5/30/13
to
Op 29-05-13 23:11 schreef Flibsy:
Ah ja iPhone, een gehandicapt product.
Je hebt gelijk, hij gebruikte Google Groups, ook en gehandicapt product :)

Flibsy

unread,
May 30, 2013, 4:06:36 AM5/30/13
to
On 05/29/2013 11:11 PM, Flibsy wrote:
> Maar het kan natuurlijk dat Simon niet beseft dat Usenet iets anders is dan
> een Google group. (Ik kan op iPhone niet zien welke news agent hij
> gebruikt.

En jawel hoor.

Simon,

Je post en leest hier in een Usenet nieuwsgroep. De meeste usenetters
posten en lezen die berichten niet via Google maar met een zogeheten
news agent op hun eigen pc/smartphone/tablet etc, in een zelfgekozen
volgorde en met een zelfgekozen retentieperiode van berichten. Had ik al
gezegd dat er veel News Agents zijn met elk hun eigen user interface?

Vanwege die diversiteit is het wenselijk dat je in een Usenet re: zoveel
van de oorspronkelijke tekst aanhaalt dat jouw reactie begrepen kan
worden zonder er andere berichten bij te halen.


Zo. En nu houd ik erover op.

--
Flibsy

Flibsy

unread,
May 30, 2013, 4:24:39 AM5/30/13
to
Newstap is een prima newsreader, afgestemd op de eigenschappen van het
toestel, en
vooral RFC compliant.

> Je hebt gelijk, hij gebruikte Google Groups, ook en gehandicapt
> product :)

GG als news agent is prut.. Overigens heb ik nog geen enkele goede web
news agent gezien.

Dat doet er allemaal trouwens weinig toe. Het ging namelijk hierom:

>> Het usenetgebruik de voor de reactie relevante delen van het
>> bereageerde bericht aan te halen blijkt nog altijd een zeer goede
>> gewoonte, die de reageerder weinig moeite vraagt en de vele lezers
>> irritant terugbladeren bespaart.

En het zou mooi zijn als de Simons van deze wereld dat respecteren.

--
Flibsy

Simon_W

unread,
May 30, 2013, 5:46:12 AM5/30/13
to
Dank u voor de preek!

Op donderdag 30 mei 2013 10:06:36 UTC+2 schreef Flibsy het volgende:

Siert Wolters

unread,
May 30, 2013, 7:55:45 AM5/30/13
to
Op 30-05-13 11:46 uur, Simon_W schreef:
> Dank u voor de preek!
>
> Op donderdag 30 mei 2013 10:06:36 UTC+2 schreef Flibsy het volgende:
>> On 05/29/2013 11:11 PM, Flibsy wrote:
>>
>>> Maar het kan natuurlijk dat Simon niet beseft dat Usenet iets anders is dan
>>
>>> een Google group. (Ik kan op iPhone niet zien welke news agent hij
>>
>>> gebruikt.
>>
Flibsy zit een beetje kippig op zijn iPhone te koekeloeren met een
retentieperiode van "lik mn vestje" (dat is geen nltaal, of toch wel?).
Normale mensen doen zoiets niet.

Maar nou geef je hem de gelegenheid om WEER te preken !!!
Je reactie moet -zeker voor hem- op usenet ONDER en NIET BOVEN het
bericht staan waar je op reageert. Pijnlijk! Usenet is geen e-mail ...

(dit gaat niet meer over "Nieuwe firmware Fritzbox 7340" en eigenlijk
nergens meer over: leve usenet)
8-)

Dirk T. Verbeek

unread,
May 30, 2013, 8:52:50 AM5/30/13
to
Op 30-05-13 11:46 schreef Simon_W:
> Dank u voor de preek!

Je snapt het niet...
Dat mensen v��r het bericht kunnen reageren.
Dit is geen MS Outlook!

Onderdeeltje

unread,
May 30, 2013, 9:16:47 AM5/30/13
to
Hoi,

Ik weet niet of ik hier goed zit met mijn vraag.

Gisteren de Fritzbox 7360 ontvangen en aangesloten, VDSL aansluiting
komt als het goed is ... van de week ook nog.:P

Nu heb ik op mijn PC, Comodo Internet Security aan het draaien. Die
staat zo ingesteld, dat niets automatisch geleerd wordt het internet op
te gaan. Ik probeer die Comodo te leren wat kan en wat niet.:-)

Met IE het internet op en als voorbeeld, naar nu.nl. Dan komt de melding
van Comodo dat IE een verbinding met 62.69.166.254 wil maken plus naar
127.0.0.1
Niets mis mee, zo ging dat normaal met elke site.

Maar sinds gisteren en sinds die Fritzbox is aangesloten,en ik naar
google.com wil, krijg ik niet meer het ip nummer van google te zien,
alleen maar .... dat IE naar 127.0.0.1 wil.
Hoe schoon of kaal mijn pc ook is, tot nu toe, doet ie dit alleen als ik
naar google.com (of .nl) wil.

Nu kun je zeggen, wat maak je je druk.:-)) Maar het is gewoon iri, omdat
ik er geen antwoord op weet.:p

Heeft dit soms te maken met ipv6, wat ik volgens mij pas sinds die
Fritbox heb (niet met mijn linksys)?
Of zit Google in die Fritzbox gebakken?

Peet

Miquel van Smoorenburg

unread,
May 30, 2013, 9:26:19 AM5/30/13
to
In article <51a7513e$0$15909$e4fe...@news.xs4all.nl>,
Onderdeeltje <onderd...@pc.com> wrote:
>Gisteren de Fritzbox 7360 ontvangen en aangesloten, VDSL aansluiting
>komt als het goed is ... van de week ook nog.:P
>
>Nu heb ik op mijn PC, Comodo Internet Security aan het draaien. Die
>staat zo ingesteld, dat niets automatisch geleerd wordt het internet op
>te gaan. Ik probeer die Comodo te leren wat kan en wat niet.:-)
>
>Met IE het internet op en als voorbeeld, naar nu.nl. Dan komt de melding
>van Comodo dat IE een verbinding met 62.69.166.254 wil maken plus naar
>127.0.0.1
>Niets mis mee, zo ging dat normaal met elke site.

127.0.0.1 ? Dat is .. raar. 127.0.0.1 is een lokaal IP adres dat
op elke machine bestaat, en dat is alleen maar om met jezelf
te praten. Bedoelt Comodo mogelijk dat er een verbinding is
*vanaf* "lokaal" *naar* "62.69.166.254" waarbij "lokaal" wordt
getoond als 127.0.0.1 ?

>Maar sinds gisteren en sinds die Fritzbox is aangesloten,en ik naar
>google.com wil, krijg ik niet meer het ip nummer van google te zien,
>alleen maar .... dat IE naar 127.0.0.1 wil.

"naar" 127.0.0.1 zal het niet zijn.

>Heeft dit soms te maken met ipv6, wat ik volgens mij pas sinds die
>Fritbox heb (niet met mijn linksys)?
>Of zit Google in die Fritzbox gebakken?

Dat zou best kunnen, want je hebt dit ook via IPv6 op de newsserver
gepost. En de google websites zijn ook al een hele tijd via IPv6
bereikbaar, dus nu ga je via IPv6 naar Google. Mogelijk snapt
Comodo dat niet. Of mogelijk moet je het aanzetten, 1e hit op
Google na zoeken naar "comodo firewall ipv6" is

http://en.kioskea.net/faq/25369-comodo-firewall-enable-ipv6-filtering

(alhoewel het mij niet duidelijk is of die optie betekent "doe ook
ipv6" of "filter alle ipv6")

Mike.

Onderdeeltje

unread,
May 30, 2013, 9:27:17 AM5/30/13
to
Hoi,

Ik weet niet of ik hier goed zit met mijn vraag.

Gisteren de Fritzbox 7360 ontvangen en aangesloten, VDSL aansluiting
komt als het goed is ... van de week ook nog.:P

Nu heb ik op mijn PC, Comodo Internet Security aan het draaien. Die
staat zo ingesteld, dat niets automatisch geleerd wordt het internet op
te gaan. Ik probeer die Comodo te leren wat kan en wat niet.:-)

Met IE het internet op en als voorbeeld, naar nu.nl. Dan komt de melding
van Comodo dat IE een verbinding met 62.69.166.254 wil maken plus naar
127.0.0.1
Niets mis mee, zo ging dat normaal met elke site.

Maar sinds gisteren en sinds die Fritzbox is aangesloten,en ik naar
google.com wil, krijg ik niet meer het ip nummer van google te zien,
alleen maar .... dat IE naar 127.0.0.1 wil.
Hoe schoon of kaal mijn pc ook is, tot nu toe, doet ie dit alleen als ik
naar google.com (of .nl) wil.

Nu kun je zeggen, wat maak je je druk.:-)) Maar het is gewoon iri, omdat
ik er geen antwoord op weet.:p

Heeft dit soms te maken met ipv6, wat ik volgens mij pas sinds die
Fritbox heb (niet met mijn linksys)?
Of zit Google in die Fritzbox gebakken?

Peet

PS. foutje ...2 keer.

Onderdeeltje

unread,
May 30, 2013, 10:05:21 AM5/30/13
to
Op 30-5-2013 15:26, Miquel van Smoorenburg schreef:
Hoi Mike,

Thnx voor je snelle reactie.


Je link over Comodo...dat was hem:p Ik wist eerder niet wat ik precies
beginnen met die optie in Comodo, maar nu die aangevinkt staat ...krijg
ik wel ongeveer het zelfde als eerder .
Alleen ... nu geen 173 enz van google.com, maar met een 'warrig' ipv6
zooi nummers.:-)
Maf is alleen, dat dit alleen met google.com zo ging, met nu.nl en vele
andere sites, was het gewoon werkend en kreeg ik gewoon het ipv4 adres
te zien.

Peet

Miquel van Smoorenburg

unread,
May 30, 2013, 12:13:13 PM5/30/13
to
In article <51a75ca0$0$15900$e4fe...@news.xs4all.nl>,
Onderdeeltje <onderd...@pc.com> wrote:
>Op 30-5-2013 15:26, Miquel van Smoorenburg schreef:
>> http://en.kioskea.net/faq/25369-comodo-firewall-enable-ipv6-filtering
>>
>Je link over Comodo...dat was hem:p Ik wist eerder niet wat ik precies
>beginnen met die optie in Comodo, maar nu die aangevinkt staat ...krijg
>ik wel ongeveer het zelfde als eerder .
>Alleen ... nu geen 173 enz van google.com, maar met een 'warrig' ipv6
>zooi nummers.:-)
>Maf is alleen, dat dit alleen met google.com zo ging, met nu.nl en vele
>andere sites, was het gewoon werkend en kreeg ik gewoon het ipv4 adres
>te zien.

Ja, dat komt omdat nu.nl en die andere sites nog niet over IPv6
bereikbaar zijn, dus dan gaat het gewoon over het oude IPv4 protocol.
Die sites lopen achter :)

Mike.

Rob

unread,
May 30, 2013, 4:12:18 PM5/30/13
to
Onderdeeltje <onderdee...@pc.com> wrote:
> Hoi,
>
> Ik weet niet of ik hier goed zit met mijn vraag.
>
> Gisteren de Fritzbox 7360 ontvangen en aangesloten, VDSL aansluiting
> komt als het goed is ... van de week ook nog.:P
>
> Nu heb ik op mijn PC, Comodo Internet Security aan het draaien. Die
> staat zo ingesteld, dat niets automatisch geleerd wordt het internet op
> te gaan. Ik probeer die Comodo te leren wat kan en wat niet.:-)
>
> Met IE het internet op en als voorbeeld, naar nu.nl. Dan komt de melding
> van Comodo dat IE een verbinding met 62.69.166.254 wil maken plus naar
> 127.0.0.1
> Niets mis mee, zo ging dat normaal met elke site.

Dat lijkt me behoorlijk vermoeiend... jij liever dan ik.

Een keuze per applicatie en poortnummer daar kan ik me nog wat bij
voorstellen, maar ieder IP adres apart goedkeuren voor zo iets als
een webbrowser dat zou me toch wel te ver gaan.
Message has been deleted

Machiel de Wit

unread,
May 31, 2013, 3:12:26 AM5/31/13
to
Simon_W schreef op 30-05-2013
in <65bb6a94-66a5-45fd...@googlegroups.com>:
> Dank u voor de preek!

Probeer je niet aangevallen te voelen, zo is het niet door hen bedoeld.

Het is in nieuwsgroepen de gewoont om de tekst waar je op reageert (de
quote) te laten staan en na een lege regel je reactie te typen.

Het blijft dan leesbaar zoals je een boek van boven naar onderen leest.
Wel alles overbodige quote weghalen want anders gaat het doel nog
voorbij. Daarbij kun je dus wel een aantal quotes diep gaan.

Voordeel is dat als je dit doet je ook veel meer positieve bijdragen
krijgt en dat is immers wat je wilt.

--
MdW.


Onderdeeltje

unread,
May 31, 2013, 5:37:57 AM5/31/13
to
Op 30-5-2013 18:13, Miquel van Smoorenburg schreef:
Ahhhh, op die fiets.:-) Thnx voor de info!

OT: Aan het stoeien met Thunderbird newsreader, zit soms nog te klooien
hiero:-)

Peet

Onderdeeltje

unread,
May 31, 2013, 5:47:03 AM5/31/13
to
Op 30-5-2013 22:12, Rob schreef:
Yeps, gelijk heb je als je dat met elke site doet:-)
Maar ik heb een standaard aantal sites die ik bezoek (nieuws,motor en
autosport enz.). Omdat ik bezig was met herinstallatie van Windows 7 (en
dus ook Comodo), viel mij dit gewoon weer op.
En verder, ik wil zo min mogelijk troep op mijn pc, dus javascript enz
staat veelal uit in IE(kan niet bij die Fritzbox pagina).
Zonder javascript open pagina's wel sneller.:p

Ook probeer ik mijn firewall zo in te stellen, dat zoveel mogelijk
alleen dat toegestaan wordt wat ik denk nodig te hebben.
Er is gewoon te veel troep op en via internet.

Peet

Koos van den Hout

unread,
May 31, 2013, 10:03:27 AM5/31/13
to
Onderdeeltje <onderdee...@pc.com> wrote in <51a753b4$0$15912$e4fe...@news.xs4all.nl>:
> Nu heb ik op mijn PC, Comodo Internet Security aan het draaien. Die
> staat zo ingesteld, dat niets automatisch geleerd wordt het internet op
> te gaan. Ik probeer die Comodo te leren wat kan en wat niet.:-)

> Met IE het internet op en als voorbeeld, naar nu.nl. Dan komt de melding
> van Comodo dat IE een verbinding met 62.69.166.254 wil maken plus naar
> 127.0.0.1
> Niets mis mee, zo ging dat normaal met elke site.

> Maar sinds gisteren en sinds die Fritzbox is aangesloten,en ik naar
> google.com wil, krijg ik niet meer het ip nummer van google te zien,
> alleen maar .... dat IE naar 127.0.0.1 wil.
> Hoe schoon of kaal mijn pc ook is, tot nu toe, doet ie dit alleen als ik
> naar google.com (of .nl) wil.

> Heeft dit soms te maken met ipv6, wat ik volgens mij pas sinds die
> Fritbox heb (niet met mijn linksys)?

www.google.com has IPv6 address 2a00:1450:400c:c05::67

Het lijkt er bijna op dat die Comodo Internet Security IPv6 compleet
negeert. Dat voelt niet zo heel veilig als je *alle* uitgaande verbindingen
wilt controleren.

Probeer het eens met een website uit mijn signature, die zijn ook allemaal
bereikbaar via zowel IPv6 als IPv4.

Koos van den Hout

--
Koos van den Hout, PGP keyid DSS/1024 0xF0D7C263 via keyservers
ko...@kzdoos.xs4all.nl
Visit the site about books with reviews
http://idefix.net/ http://www.virtualbookcase.com/

Mike

unread,
May 31, 2013, 11:43:21 AM5/31/13
to
Op 31-5-2013 16:03, Koos van den Hout schreef:
> Onderdeeltje <onderdee...@pc.com> wrote in <51a753b4$0$15912$e4fe...@news.xs4all.nl>:
>> Nu heb ik op mijn PC, Comodo Internet Security aan het draaien. Die
>> staat zo ingesteld, dat niets automatisch geleerd wordt het internet op
>> te gaan. Ik probeer die Comodo te leren wat kan en wat niet.:-)
>
>> Met IE het internet op en als voorbeeld, naar nu.nl. Dan komt de melding
>> van Comodo dat IE een verbinding met 62.69.166.254 wil maken plus naar
>> 127.0.0.1
>> Niets mis mee, zo ging dat normaal met elke site.
>
>> Maar sinds gisteren en sinds die Fritzbox is aangesloten,en ik naar
>> google.com wil, krijg ik niet meer het ip nummer van google te zien,
>> alleen maar .... dat IE naar 127.0.0.1 wil.
>> Hoe schoon of kaal mijn pc ook is, tot nu toe, doet ie dit alleen als ik
>> naar google.com (of .nl) wil.
>
>> Heeft dit soms te maken met ipv6, wat ik volgens mij pas sinds die
>> Fritbox heb (niet met mijn linksys)?
>
> www.google.com has IPv6 address 2a00:1450:400c:c05::67
>
> Het lijkt er bijna op dat die Comodo Internet Security IPv6 compleet
> negeert. Dat voelt niet zo heel veilig als je *alle* uitgaande verbindingen
> wilt controleren.

Wellicht dat de OP IPV6 nog niet heeft aangezet?

Onderdeeltje

unread,
May 31, 2013, 12:27:44 PM5/31/13
to
Op 31-5-2013 16:03, Koos van den Hout schreef:
> Onderdeeltje <onderdee...@pc.com> wrote in <51a753b4$0$15912$e4fe...@news.xs4all.nl>:
>> Nu heb ik op mijn PC, Comodo Internet Security aan het draaien. Die
>> staat zo ingesteld, dat niets automatisch geleerd wordt het internet op
>> te gaan. Ik probeer die Comodo te leren wat kan en wat niet.:-)
>
>> Met IE het internet op en als voorbeeld, naar nu.nl. Dan komt de melding
>> van Comodo dat IE een verbinding met 62.69.166.254 wil maken plus naar
>> 127.0.0.1
>> Niets mis mee, zo ging dat normaal met elke site.
>
>> Maar sinds gisteren en sinds die Fritzbox is aangesloten,en ik naar
>> google.com wil, krijg ik niet meer het ip nummer van google te zien,
>> alleen maar .... dat IE naar 127.0.0.1 wil.
>> Hoe schoon of kaal mijn pc ook is, tot nu toe, doet ie dit alleen als ik
>> naar google.com (of .nl) wil.
>
>> Heeft dit soms te maken met ipv6, wat ik volgens mij pas sinds die
>> Fritbox heb (niet met mijn linksys)?
>
> www.google.com has IPv6 address 2a00:1450:400c:c05::67
>
> Het lijkt er bijna op dat die Comodo Internet Security IPv6 compleet
> negeert. Dat voelt niet zo heel veilig als je *alle* uitgaande verbindingen
> wilt controleren.
>
> Probeer het eens met een website uit mijn signature, die zijn ook allemaal
> bereikbaar via zowel IPv6 als IPv4.
>
> Koos van den Hout
>

Koos,

Net ff gecheckt bij xs4all ... staat zowel een ipv4 als ook een ipv6
adres. Wel staat er ..."Stel uw modem in voor ipv6". Maar volgens mij
met die Wizzard van die Fritzbox 7360 wordt ipv6 sowieso ingesteld.


Verder:

Met een nieuwe Windows 7 herinstallatie en Comodo er ook weer nieuw op,
zag ik gewoon een aantal meldingen van Comodo over het wel of niet
toestaan van een bepaalde verbinding.
Ik heb dus nu eerst Comodo zo staan, dat die alles checkt, wil ff de
controle over wel of niet toestaan.
Als voorbeeld, ik kan er voor mij totaal het nut niet van inzien,
wanneer ik ff niet op internet zit met een programma ... mijn pc schoon
is van cookies e.d. en dan ineens een verbinding 'moet' goedkeuren naar
Microsoft als ik blader (niet met (een) mediaplayer) door mijn muziek of
films.
Dus gewoon op mijn hd kijk!
En zo zijn er veel meer zaken die je op je pc doet, maar waarvoor een
verbinding gevraagd wordt.
Is het geheim van die muziek en films? Nee! Maar daar gaat het niet om.

Net zo goed als dat ik mij het nut afvraag, wanneer ik de Fritzbox
pagina voor settings wil bekijken, er een verbinding naar Microsoft
geprobeert wordt te maken. Is dit belangrijk? Weet ik niet!

Ik vraag me soms graag het nut van dingen af en... ben nieuwsgierig naar
dit:p

Peet

Onderdeeltje

unread,
May 31, 2013, 12:29:51 PM5/31/13
to
Op 31-5-2013 17:43, Mike schreef:
Mike,

Zowel mijn ipv4 als ook mijn ipv6 adres staan op de site bij xs4all, dus
ga er vanuit dat dus ook ipv6 actief staat voor mij.

Peet

Dirk T. Verbeek

unread,
May 31, 2013, 2:06:43 PM5/31/13
to
Op 31-05-13 18:27 schreef Onderdeeltje:
Een aantal jaren geleden heb ik ook Comodo gebruikt onder toen nog XP,
het is inderdaad opmerkelijk wat voor verbindingen er op de achtergrond
gemaakt worden.
Ik ben maar opgehouden met Windows en heb nu wel de gewenste controle.

Simon_W

unread,
Jun 1, 2013, 3:07:03 AM6/1/13
to
Op vrijdag 31 mei 2013 09:12:26 UTC+2 schreef Machiel de Wit het volgende:
OK bedankt voor de tip. De reacties die ik plaatste waren met Thunderbird en Google Groepen. Misschien doe ik het daar ook fout maar ik zal er op gaan letten. Groeten, Simon

Flibsy

unread,
Jun 1, 2013, 4:15:15 AM6/1/13
to
Simon_W <warner...@gmail.com> wrote:
> Op vrijdag 31 mei 2013 09:12:26 UTC+2 schreef Machiel de Wit het volgende:
>> Simon_W schreef op 30-05-2013
>>
>> in <65bb6a94-66a5-45fd...@googlegroups.com>:
>>
>>> Dank u voor de preek!
>>
>> Probeer je niet aangevallen te voelen, zo is het niet door hen bedoeld.
>>
>> Het is in nieuwsgroepen de gewoont om de tekst waar je op reageert (de
>> quote) te laten staan en na een lege regel je reactie te typen.
>> Het blijft dan leesbaar zoals je een boek van boven naar onderen leest.
>>
>> Wel alles overbodige quote weghalen want anders gaat het doel nog
>> voorbij. Daarbij kun je dus wel een aantal quotes diep gaan.
>>
>> Voordeel is dat als je dit doet je ook veel meer positieve bijdragen
>> krijgt en dat is immers wat je wilt.
>
> OK bedankt voor de tip. De reacties die ik plaatste waren met Thunderbird
> en Google Groepen. Misschien doe ik het daar ook fout maar ik zal er op
> gaan letten. Groeten, Simon

Prima, sportieve reactie. Bedankt voor je welwillendheid, en Machiel,
bedankt voor het verduidelijken van mijn bedoeling.

--
Flibsy
Message has been deleted

Onderdeeltje

unread,
Jun 1, 2013, 2:40:41 PM6/1/13
to
Op 31-5-2013 20:06, Dirk T. Verbeek schreef:
LOL:-))

Soms, heel soms denk ik nog ver terug in de vorige eeuw ... toen het met
Atari en Minix(geloof ik), de wereld simpeler was.:-)

En ja, er worden zeer veel verbindingen gemaakt ... bijna bij alles wat
je op je pc doet. Mensen die vinden of zeggen ...waar maak je je druk
om? Maar er is iemand, die zich daar wel druk om gemaakt heeft en er
voor gezorgd heeft ... dat er om die verbindingen gevraagd wordt.:-)

Peet

Pasq

unread,
Jun 1, 2013, 3:03:52 PM6/1/13
to
On Sat, 01 Jun 2013 12:46:23 +0200, hda wrote:

>>Ik ben maar opgehouden met Windows en heb nu wel de gewenste controle.
> IPrules programmeren in Linux ? Wat zijn prettige frontend progs ?

Bash?

--
Groet,

Pasq

Mike

unread,
Jun 1, 2013, 3:24:43 PM6/1/13
to
Op 1-6-2013 20:40, Onderdeeltje schreef:
Download Sysinternals Suite eens ..

Dan maak je nog drukker wat er zich nog meer op de PC afspeelt ..

Onderdeeltje

unread,
Jun 2, 2013, 12:45:30 PM6/2/13
to
Op 1-6-2013 21:24, Mike schreef:
Deze Suite is al heel lang een bekende op mijn pc's:-)
Ontzettend handig als je bepaalde zaken wil weten of wil volgen!

Peet

Mike

unread,
Jun 2, 2013, 1:30:13 PM6/2/13
to
Op 2-6-2013 18:45, Onderdeeltje schreef:
Dat ben ik met je eens, maar je kunt er ook een beetje gek van worden ')

Hoe is het eigenlijk met het comodo probleem, doet deze het weer zoals
het moet, ook met IPV6?

Onderdeeltje

unread,
Jun 3, 2013, 12:43:36 AM6/3/13
to
Op 2-6-2013 19:30, Mike schreef:
Gaat nog niet naar wens! En weet er ff nog geen raad op of mee. Als ik
die IPV6 filtering aanzet, krijg ik meldingen van Comodo die ik zonder
die IPV6 filtering niet had ... of... ik zag ze niet.
Veel ICMP(V6) en IGMP verzoeken, maar ook naar poorten wat er eerder
niet was.
Tevens is het soms maf als ik naar een website ga: Naar nu.nl gaan (als
voorbeeld) levert normaal de Comodo vraag een verbinding toe te staan
naar het IP nummer er van, daarna uiteraard naar 127.0.0.1.
Nu komt het zelfs voor, dat het andersom gaat ...dus eerst die Comodo
vraag naar 127.0.0.1 en dan het IP nummer.
Goed, ik kan natuurlijk Comodo zo instellen dat ik niets van die
meldingen krijg:-) Maar ff nog niet:p
Oh ja, IPV6 in Windows uitzetten, is dat een verstandige optie?
Want vraag me af, of ik dan ook verlost ben van al die ICMP en IGMP
meldingen. Internetten kan ik dan evengoed nog, met IPV4.

Peet

Software is nog steeds het zelfde op mijn PC.

Onderdeeltje

unread,
Jun 3, 2013, 2:12:20 AM6/3/13
to
Op 2-6-2013 19:30, Mike schreef:
UPDATE: :-)

Kan het zijn, dat de Fritzbox 7360 meer ICMP(V6) en IGMP verzoeken
'veroorzaakt'?
Tot voor kort stond hier een Linksys router te werken, daar had ik dit
niet mee.

Dit overdenkend, is het jammer dat je niet alle verbindingen kunt zien
of loggen, die er op die Fritzbox zijn ...zonder dat een pc of wat aan
is.:-)

En verder, is het mogelijk op die Fritzbox om poorten te forwarden of te
blokken?
Als voorbeeld ...137 naar 127.0.0.1.
Als dit alles niet kan met of op die Fritzbox, is er dan een andere
hardwarematige optie?

Een hardwarematige firewall, is toch beter en veiliger dan een
softwarematige?

Peet

Rob

unread,
Jun 3, 2013, 3:30:33 AM6/3/13
to
Onderdeeltje <Onderdee...@pc.com> wrote:
> Goed, ik kan natuurlijk Comodo zo instellen dat ik niets van die
> meldingen krijg:-) Maar ff nog niet:p
> Oh ja, IPV6 in Windows uitzetten, is dat een verstandige optie?
> Want vraag me af, of ik dan ook verlost ben van al die ICMP en IGMP
> meldingen. Internetten kan ik dan evengoed nog, met IPV4.

Jeemig jeemig wat een zelfkwelling is dat toch, zo'n overactieve firewall.

En hij zet je ook nog eens aan tot onverantwoorde actie. Straks ga
je nog ICMP blokkeren en dan krijg je allemaal ellende waar je helemaal
niks van snapt. Dat is het toch allemaal niet waard???

Miquel van Smoorenburg

unread,
Jun 3, 2013, 4:03:05 AM6/3/13
to
In article <51ac33c0$0$6337$e4fe...@dreader35.news.xs4all.nl>,
Onderdeeltje <Onderdee...@pc.com> wrote:
>UPDATE: :-)
>
>Kan het zijn, dat de Fritzbox 7360 meer ICMP(V6) en IGMP verzoeken
>'veroorzaakt'?
>Tot voor kort stond hier een Linksys router te werken, daar had ik dit
>niet mee.

ICMPv6 zeker, want dat is IPv6 only, en als je vorige modem/router
geen IPv6 deed, dan zag je dat natuurlijk niet. Maar IGMP is
een lokaal iets, dan kan per definitie niet van buitenaf komen,
dus ik vraag me af waarom een firewall je daarmee lastig valt.
ICMP is gewoon een verplicht onderdeel van het IP protocol, zonder
dat werken sommige dingen niet, dus ook daarvan is het 'raar' dat
je firewall meldingen ziet.

>En verder, is het mogelijk op die Fritzbox om poorten te forwarden of te
>blokken?

Ja, euh, standaard is *al* het inkomende verkeer geblocked. Als je
nog zekerder van je zaak wil zijn kan je ook nog filters aanzetten
aan de XS4ALL kant, dat kan in het service centre.

>Als voorbeeld ...137 naar 127.0.0.1.

Ik snap niet helemaal hoe Comodo werkt, want verkeer van/naar 127.0.0.1
is per definitie *heel* lokaal verkeer: niet binnen het lokale
netwerk, maar binnen de lokale PC. Je kan niet van/naar 127.0.0.1 buiten
je eigen PC praten. Enige wat ik me kan bedenken is dat iets lokaals
dit veroorzaakt. Misschien een proxy server of antivirus ding dat
alle verbindingen van/naar 127.0.0.1 redirect om al het verkeer eerst
lokaal te filteren ofzo?

>Als dit alles niet kan met of op die Fritzbox, is er dan een andere
>hardwarematige optie?

Ik denk dat je je zorgen maakt om niks. Ik had die Comodo firewall
allang uitgezet. Zeker inkomend verkeer is niet zo interessant, omdat
de fritzbox (en menig ander modem) standaard een stateful firewall
aan heeft staan die al het inkomende verkeer dat niet naar binnen
hoort te komen blokkeert, op zowel IPv4 als IPv6. Wat wel zinvol
kan zijn is het monitoren van *uitgaande* verbindingen *vanaf* je
machine waar je geen weet van hebt.

>Een hardwarematige firewall, is toch beter en veiliger dan een
>softwarematige?

Die heb je al, die heet de fritzbox.

Mike.

Onderdeeltje

unread,
Jun 3, 2013, 1:22:46 PM6/3/13
to
Op 3-6-2013 9:30, Rob schreef:
Aan de ene kant heb je wel gelijk ...PUNT.:-)

Maar ik ben gewoon eens aan het kijken welke verbindingen gemaakt of
gevraagd worden.
Dan komt ook de vraag boven, waarom zou ik verbindingen toestaan die ik
denk niet nodig te hebben. Is een andere benadering.:p

Want waarom zou ik een verbinding toestaan met Microsoft, als ik alleen
op mijn pc door mediabestanden blader?
En waarom met die zelfde club als ik mijn pc opstart (auto update staat
uit), of de pagina van mijn Fritzbox open?
Zo zijn er vele op te noemen.
Daarom o.a. maakt mijn Outlook alleen een verbinding met de mailservers,
verder is het geblokt.
En de links naar/voor het updaten van programma's, zijn voor mij ook
elke minuut van de dag niet nodig. Updaten doe ik handmatig!

Tegenwoordig lijkt het steeds normaler te worden, dat alle apparaten die
het net nodig hebben, elke keer 'in de gaten' gehouden moeten worden.
En nogmaals, je kunt zeggen van ...wat maak je je druk? Maar er zijn
schijnbaar veel gasten die zich er wel druk om maken, anders bestonden
die routines in de software niet ... om die links te maken.:-)

Dus, voor het gemak kun je zeggen ...ik stel die Comodo in voor software
wat Comodo vertrouwd vind. Maar ik kan ook zorgen, dat wat ik nodig ben
en doe op het internet (ik heb een standaard aantal sites die ik bezoek
en/of lees) en qua software is door de jaren heen ook min of meer het
zelfde) dat alleen die verbindingen gemaakt worden die er voor nodig zijn.
Buiten het gemak, ontgaat mij de logica dat toe te staan wat ik niet
nodig ben of om vraag.

Wat ICMP aangaat, ben ik mij niet geheel zeker ...maar lang geleden
dacht ik gelezen te hebben, dat je ICMP rustig blokken kunt. Maar daar
ben ik niet 100% zeker in!

Peet

Onderdeeltje

unread,
Jun 3, 2013, 1:29:31 PM6/3/13
to
Op 3-6-2013 10:03, Miquel van Smoorenburg schreef:
Thnx voor je reactie met veel info.

Daar ik geen specialist ben in netwerken e.d., heb ik ff meer tijd nodig
voor een antwoord.
Lezen dus, desnoods nog eens lezen.:-)

Peet

Rob

unread,
Jun 3, 2013, 1:51:34 PM6/3/13
to
Onderdeeltje <Onderdee...@pc.com> wrote:
> Op 3-6-2013 9:30, Rob schreef:
>> Onderdeeltje <Onderdee...@pc.com> wrote:
>>> Goed, ik kan natuurlijk Comodo zo instellen dat ik niets van die
>>> meldingen krijg:-) Maar ff nog niet:p
>>> Oh ja, IPV6 in Windows uitzetten, is dat een verstandige optie?
>>> Want vraag me af, of ik dan ook verlost ben van al die ICMP en IGMP
>>> meldingen. Internetten kan ik dan evengoed nog, met IPV4.
>>
>> Jeemig jeemig wat een zelfkwelling is dat toch, zo'n overactieve firewall.
>>
>> En hij zet je ook nog eens aan tot onverantwoorde actie. Straks ga
>> je nog ICMP blokkeren en dan krijg je allemaal ellende waar je helemaal
>> niks van snapt. Dat is het toch allemaal niet waard???
>>
>
> Aan de ene kant heb je wel gelijk ...PUNT.:-)
>
> Maar ik ben gewoon eens aan het kijken welke verbindingen gemaakt of
> gevraagd worden.
> Dan komt ook de vraag boven, waarom zou ik verbindingen toestaan die ik
> denk niet nodig te hebben. Is een andere benadering.:p

Helaas gaat dit er wel van uit dat je weet hoe het allemaal werkt.

> Want waarom zou ik een verbinding toestaan met Microsoft, als ik alleen
> op mijn pc door mediabestanden blader?
> En waarom met die zelfde club als ik mijn pc opstart (auto update staat
> uit), of de pagina van mijn Fritzbox open?

O.a. om de huidige datum/tijd op te vragen en je klok gelijk te zetten.

> Wat ICMP aangaat, ben ik mij niet geheel zeker ...maar lang geleden
> dacht ik gelezen te hebben, dat je ICMP rustig blokken kunt. Maar daar
> ben ik niet 100% zeker in!

Probleem is dat er erg veel onzin op het internet geschreven wordt,
en dat mensen dat geloven en gaan navolgen. Met als gevolg dat ze
in de problemen komen.
Je kunt daarom beter alleen dingen blokkeren waarvan je 100% zeker
de functionaliteit weet.

Onderdeeltje

unread,
Jun 3, 2013, 4:43:16 PM6/3/13
to
Op 3-6-2013 19:51, Rob schreef:
Rob,

Jouw redenatie kan ik wel volgen en begrijpen, ofschoon ik het van de
andere kant bekijk.
Natuurlijk weet ik niet 100% hoe alles werkt, maar is dat nodig?
Ik zie hoe mijn pc en software hun taken doen en dat goed, zonder dus
fouten te geven. Waarom zou ik dan taken toestaan ... die ik niet
begrijp ... en/of waar ik geen opdracht voor geef?
Natuurlijk loop ik door Comodo (zoals die nu bij mij ingesteld staat)
tegen zaken aan, waar ik nog geen antwoord op heb of begrijp.
Zaken toestaan, die dus ogenschijnlijk voor mij geen extra en goeie
functionaliteit bieden ... geen meerwaarde.

Je hebt ook gelijk met dat er veel onzin staat geschreven op het
internet qua beveiliging en zaken die daarmee te maken hebben.
De kunst ook hierin is, de middenweg te zoeken ... of de dingen
gebruiken waarvan je denkt het nodig te hebben.

Peet

Siert Wolters

unread,
Jun 3, 2013, 5:32:13 PM6/3/13
to
Op 03-06-13 22:43 uur, Onderdeeltje schreef:
Amen! Of hoe nu verders?

Onderdeeltje

unread,
Jun 4, 2013, 12:19:06 AM6/4/13
to
Op 3-6-2013 23:32, Siert Wolters schreef:
LOL:-)

Rob

unread,
Jun 4, 2013, 2:48:36 AM6/4/13
to
Onderdeeltje <Onderdee...@pc.com> wrote:
> Jouw redenatie kan ik wel volgen en begrijpen, ofschoon ik het van de
> andere kant bekijk.
> Natuurlijk weet ik niet 100% hoe alles werkt, maar is dat nodig?

Ja.

> Ik zie hoe mijn pc en software hun taken doen en dat goed, zonder dus
> fouten te geven. Waarom zou ik dan taken toestaan ... die ik niet
> begrijp ... en/of waar ik geen opdracht voor geef?

Omdat je niet weet waar voor het is.
Bijvoorbeeld ICMP denk je te kunnen blokkeren, maar je weet niet dat
het noodzakelijk is om te kunnen omgaan met varierende pakket groottes
binnen het internet.
Jij denkt "ik heb er niet om gevraagd dus ik blokkeer het" en in eerste
instantie lijkt er niks aan de hand te zijn, maar dan kun je een bepaalde
site niet laden. Je denkt "die site is down, ik probeer het later nog
eens". Maar dan doet ie het weer niet.
Je denkt "wat een prutsers daar" maar dan hoor je dat je buurman hem
wel kan laden.
Denk JIJ er dan nog aan dat dit misschien komt omdat je ICMP geblokkeerd
hebt? Waarschijnlijk niet.

Dus ga je zoals vele voorgangers hier klagen dat XS4ALL maar een
slechte provider is omdat je een site niet kunt laden die je buurman
met Ziggo wel kan laden.

Terwijl dat helemaal niet aan XS4ALL ligt maar aan je brak ingestelde
firewall.

> Natuurlijk loop ik door Comodo (zoals die nu bij mij ingesteld staat)
> tegen zaken aan, waar ik nog geen antwoord op heb of begrijp.
> Zaken toestaan, die dus ogenschijnlijk voor mij geen extra en goeie
> functionaliteit bieden ... geen meerwaarde.

Dat denk je maar. Echter het is niet zo.

> Je hebt ook gelijk met dat er veel onzin staat geschreven op het
> internet qua beveiliging en zaken die daarmee te maken hebben.
> De kunst ook hierin is, de middenweg te zoeken ... of de dingen
> gebruiken waarvan je denkt het nodig te hebben.

Ik denk niet dat dat de manier is.
Materiekennis moet je hebben om een firewall in te stellen, of anders
de instellingen gebruiken van iemand die dat wel heeft.

Onderdeeltje

unread,
Jun 4, 2013, 8:00:52 AM6/4/13
to
Op 4-6-2013 8:48, Rob schreef:
Ik heb 1 ding geleerd in mijn circa 39 jarig computerrijk leventje, om
bij problemen eerst bij mij zelf te kijken. NOOIT direct wijzen naar de
ander, maar zelf uren of dagen steken in iets wat een probleem lijkt te
zijn.
En als iets niet goed werkt, ga ik terug naar de basis ..desnoods met
een kaal windows systeem. Dat even aangaande je tekst met wijzen naar
anderen als er errors zijn.

Wat ik uiteindelijk wel of niet van ICMP blokken ga, weet ik nog niet.
Daar kan ik nog geen zinnige antwoord op geven, omdat de kennis nog
ontbreekt.
Ondertussen kan ik ondanks mijn "brak ingestelde firewall" gewoon mijn
post halen/zenden, sites bezoeken en downloaden.
Voorlopig feit is dus, niets aan de hand qua functioneren van mijn pc en
internet:p

Dat ik nieuwsgierig ben geworden door de meldingen van Comodo en de
verzoeken om links naar her en der op het internet, en dit alles nog aan
het bekijken ben, is ook een feit.

Peet

Miquel van Smoorenburg

unread,
Jun 4, 2013, 9:01:09 AM6/4/13
to
In article <51ad749f$0$6052$e4fe...@dreader36.news.xs4all.nl>,
Onderdeeltje <Onderdee...@pc.com> wrote:
>IGMP alleen lokaal?
>Ik heb de logfiles van verbdindingen nagekeken, uitgaand naar 224.0.0.22
>en inkomend 224.0.0.1.

Dat is lokale multicast. http://en.wikipedia.org/wiki/Multicast_address

>Waarom is ICMP een verplicht onderdeel?

Omdat zonder ICMP dingen stuk gaan. Specifiek ICMP Size Exceeded
moet je nooit blokkeren. En op IPv6 wordt ICMP voor nog
meer dingen gebruikt; Router Advertisement, Router Sollicitation.
Als je dat blokkeert doet heel IPv6 het niet meer.

>Ik ben ff aan het lezen geweest op wikipedia en zag naast het sturen van
>foutmeldingen, ook ping,traceroute en echorequest als onderdelen van ICMP.
>Deze lijken alleen inkomend te zijn, van veel verschillende IP's.
>Wanneer ik deze blok, merk ik aan mijn kant en op mijn pc, niet of niet
>direct een nadeel of problemen.
>Is dan ICMP uitgaand blokkeren dan de juiste optie?

ICMP blokkeren is bijna altijd een slecht idee, tenzij je
precies weet wat je doet en goede redenen hebt.

>Kun je deze zin "Ja, euh, standaard is *al* het inkomende verkeer
>geblocked." eens toelichten?
>Is dit standaard in de Fritzbox?

Ja

>En bedoel je standaard alleen bepaalde
>processen?

Er komt geen verkeer van buitenaf door de fritzbox naar jouw PC,
tenzij je PC daar eerst om gevraagd heeft. De FB heeft een
stateful firewall: hij houdt bij wat voor uitgaand verkeer er is,
besluit op basis daarvan bepaald retourverkeer toe te staan.
Zodat als je browser verbinding opbouwt met een webserver op poort
80, het retourverkeer van die webserver wel weer op je PC aankomt..

>Wat de 127.0.0.1 betreft, ik heb geen proxy actief, maar uiteraard werkt
>het antivirusonderdeel van Comodo wel.
>Dat dit lokaal is, is mij wel duidelijk. Maar wat ik niet snap is, dat
>als ik met IE naar google.com wou, eerst de melding kreeg van 127.0.0.1
>van Comodo. Normaal is toch, dat IE eerst toegang wil naar google's
>IP'nr en ik dan voor inkomend de 127.0.0.1 krijg?
>Niet andersom denk ik.

Dat je 127.0.0.1 ziet is niet 'normaal', dat is vast iets
speciaals in Comodo, of het komt door iets anders dat je lokaal
draait. Iig is het gegarandeerd dat verkeer van/naar 127.0.0.1
niet buiten jouw PC kan komen.

Mike.

Dirk T. Verbeek

unread,
Jun 4, 2013, 1:35:45 PM6/4/13
to
Op 04-06-13 07:01 schreef Onderdeeltje:
>
> Comodo uitzetten, dat is nu niet direct mijn ding:-) Ofschoon ik aan de
> andere kant ook niet steeds met dit bezig wil blijven.:p
> Dan zou ik vertrouwen moeten of de firewall van Windows 7, maar niet op
> die Fritzbox alleen.
Een leuk verhaaltje over malware wat naar huis belt:
"http://lmgsecurity.com/blog/2013/05/26/videos-of-blackhole-man-in-the-browser-attack#mitb"
Hier zou een strikte uitgaande firewall nut kunnen hebben.

Onderdeeltje

unread,
Jun 5, 2013, 4:02:00 AM6/5/13
to
Op 4-6-2013 19:35, Dirk T. Verbeek schreef:
die lastig zo in te stellen is, dat je max veilig bent (of zo veel
mogelijk) en toch ook het gemak behouden blijft.
Inkomend verkeer is ook een verhaal apart ...vind ik nu.
Maar 100% kennis ontbreekt, om veilig en effectief elk aspect
afzonderlijk van de firewall in te stellen.

Ik geloof trouwens sowieso al niet alles wat ik zie verschijnen op het
internet, aangeboren scepsis:-)) En ik hoor ook niet bij de catagorie
... alles aanklikken.:p

Elk programma op mijn pc, wordt geen automatisch toegang verleend tot
het Internet, ook al vind Microsoft of Comodo het een vertrouwd onderdeel.
IE staat qua instellingen zo scherp mogelijk, geen javascript en ander
spul. Alleen jammer, dat je die instellingen soms ff verslappen moet, om
te kunnen internetbankieren.:-(

En neem nu als voorbeeld Outlook of zoals nu met de newsreader
Thunderbird. Zoals ik dat heb ingesteld, kan alleen met de nodige mail
of newsserver contact maken.
Zo probeer ik veel of alles te benaderen, maar gemakkelijk is anders.:-)

Peet

Onderdeeltje

unread,
Jun 5, 2013, 4:15:58 AM6/5/13
to
Op 4-6-2013 15:01, Miquel van Smoorenburg schreef:
Thnx, dit is mij wel duidelijk!
Maar ergens heb ik moeite daar alleen op te vertrouwen. Natuurlijk. als
de pc vraagt om iets, dan komt het weer terug. Alleen dan!
Doch alles wat die pc vraagt aan verbindingen, hebben misschien niet
mijn goedkeuring (fout of niet), terwijl de FB daar niet moeilijk over doet.
De balans in dit, tussen veilig vanuit mijn optiek en goed werkend, is
niet gemakkelijk. Kwestie van veel lezen en uitproberen dus.:p


>
>> Wat de 127.0.0.1 betreft, ik heb geen proxy actief, maar uiteraard werkt
>> het antivirusonderdeel van Comodo wel.
>> Dat dit lokaal is, is mij wel duidelijk. Maar wat ik niet snap is, dat
>> als ik met IE naar google.com wou, eerst de melding kreeg van 127.0.0.1
>> van Comodo. Normaal is toch, dat IE eerst toegang wil naar google's
>> IP'nr en ik dan voor inkomend de 127.0.0.1 krijg?
>> Niet andersom denk ik.
>
> Dat je 127.0.0.1 ziet is niet 'normaal', dat is vast iets
> speciaals in Comodo, of het komt door iets anders dat je lokaal
> draait. Iig is het gegarandeerd dat verkeer van/naar 127.0.0.1
> niet buiten jouw PC kan komen.

Dit is het ook niet en waar de oorzaak ligt weet ik nog niet.
Software is niet gewijzigd op mijn pc, wel de Fritzbox die er nu aan hangt.
tzt eens kijken met een kalere windows 7 (ik heb gelukkig nogal wat
images van de partitie als backup) en zien wat Comodo dan doet of te
melden heeft.

Peet

Koos van den Hout

unread,
Jun 5, 2013, 8:09:40 AM6/5/13
to
Onderdeeltje <Onderdee...@pc.com> wrote in <51ac1ef5$0$589$e4fe...@dreader34.news.xs4all.nl>:
> Gaat nog niet naar wens! En weet er ff nog geen raad op of mee. Als ik
> die IPV6 filtering aanzet, krijg ik meldingen van Comodo die ik zonder
> die IPV6 filtering niet had ... of... ik zag ze niet.

Het is er wel, je zag het niet.

> Veel ICMP(V6) en IGMP verzoeken, maar ook naar poorten wat er eerder
> niet was.

icmp(v6) en igmp(v6) zijn heel hard nodig voor de werking van IPv6.

Het configureren van je IPv6 adres heeft al icmpv6 verkeer nodig naar ipv6
multicast adressen, en die ipv6 multicast adressen worden beheerd met
igmpv6.

(voor de mensen die nu RFCs gaan quoten: dit was een versimpelde versie van
de werkelijkheid)

> Goed, ik kan natuurlijk Comodo zo instellen dat ik niets van die
> meldingen krijg:-) Maar ff nog niet:p

Het zou handig zijn als Comodo iets beter wist wat hoort en wat niet, want
nu krijg je dus veel ruis.

> Oh ja, IPV6 in Windows uitzetten, is dat een verstandige optie?

In windows XP kan je het uitzetten, in latere versies is het onverstandig
om het uit te zetten.

> Want vraag me af, of ik dan ook verlost ben van al die ICMP en IGMP
> meldingen. Internetten kan ik dan evengoed nog, met IPV4.

Tenzij je naar ipv6-only internet diensten wilt. Die zijn er nog niet veel,
maar ze komen er wel.

Koos

--
Koos van den Hout Homepage: http://idefix.net/
PGP keyid DSS/1024 0xF0D7C263
Webprojects: Camp Wireless http://www.camp-wireless.org/
The Virtual Bookcase http://www.virtualbookcase.com/

Onderdeeltje

unread,
Jun 5, 2013, 2:30:19 PM6/5/13
to
Op 5-6-2013 14:09, Koos van den Hout schreef:
> Onderdeeltje <Onderdee...@pc.com> wrote in <51ac1ef5$0$589$e4fe...@dreader34.news.xs4all.nl>:
>> Gaat nog niet naar wens! En weet er ff nog geen raad op of mee. Als ik
>> die IPV6 filtering aanzet, krijg ik meldingen van Comodo die ik zonder
>> die IPV6 filtering niet had ... of... ik zag ze niet.
>
> Het is er wel, je zag het niet.
>
>> Veel ICMP(V6) en IGMP verzoeken, maar ook naar poorten wat er eerder
>> niet was.
>
> icmp(v6) en igmp(v6) zijn heel hard nodig voor de werking van IPv6.
>
> Het configureren van je IPv6 adres heeft al icmpv6 verkeer nodig naar ipv6
> multicast adressen, en die ipv6 multicast adressen worden beheerd met
> igmpv6.

Dat met IGMP en multicastadressen (224.0.0.1 / 224.0.0.20) is dus niet
alleen aan IPV6 verbonden?
Want nu IPV6 in Windows 7 voorlopig eerst uit staat, zag ik nog de
meldingen hierover in de Comodo logfile.


>
> (voor de mensen die nu RFCs gaan quoten: dit was een versimpelde versie van
> de werkelijkheid)
>
>> Goed, ik kan natuurlijk Comodo zo instellen dat ik niets van die
>> meldingen krijg:-) Maar ff nog niet:p
>
> Het zou handig zijn als Comodo iets beter wist wat hoort en wat niet, want
> nu krijg je dus veel ruis.
>
>> Oh ja, IPV6 in Windows uitzetten, is dat een verstandige optie?
>
> In windows XP kan je het uitzetten, in latere versies is het onverstandig
> om het uit te zetten.
>
>> Want vraag me af, of ik dan ook verlost ben van al die ICMP en IGMP
>> meldingen. Internetten kan ik dan evengoed nog, met IPV4.
>
> Tenzij je naar ipv6-only internet diensten wilt. Die zijn er nog niet veel,
> maar ze komen er wel.

Thnx voor je info!!

Door IPV6 eerst uit te zetten in mijn Windows PC, ben ik even verlost
van die vele ICMP verzoeken.
Ik begrijp aan deze kant, dat IPV6 uiteindelijk niet aan te ontkomen is,
doch met wat ik tot nu doe op internet, lijkt IPV4 uitstekend te werken.
Wat door je uitleg nu wel naar boven komt is de volgende vraag:
Op mijn Windows systeem is IPV6 voorlopig even uit, maar via de Wizzard
is de Fritzbox ingesteld op IPV6. Staat FB dan nog steeds toe, dat IPV4
gebruikt wordt, of is er een omzetting o.i.d. in die FB?

Peet

0 new messages