Beantwoord

Firmware update Draytek 2132FVn

  • 20 April 2018
  • 95 reacties
  • 7809 Bekeken


Toon eerste reactie

95 reacties

Reputatie 7
Badge +15

@GerbenStraathof1 

En ook daadwerkelijk ontvangen of ging het enkel om een belofte?

Voor wie het interesseert: Klantenservice gesproken en zij gaan een ander modem toesturen. 


Hoe heb je dit voor elkaar gekregen? Ik heb ook gebeld en mijn verzoek is geweigerd. :(

Voor wie het interesseert: Klantenservice gesproken en zij gaan een ander modem toesturen. 

Reputatie 2

Geen enkele router/modem is ‘lekdicht’, laten we dat voorop stellen.

De vraag die ik altijd een ieder stel, is de count van refused/blocked items een correcte maat of een FW goed of slecht is?

Maak maar eens een setup van meerdere FW applicaties .. en het zal je verbazen dat jouw als ‘de beste FW’ toch lekken zal laten zien.

Het is net zoiets als ‘de beste virusscanner’, veelal ook alleen maar afgaande op het aantal counts in je logfile.

Iets is pas goed als het om kan gaan met echt schadelijke zaken buiten de deur te houden, zonder dat het de netwerkstructuur aantast.

Een FW instellen is dan ook vaak geen ‘click and go’ of ‘plug and play’ via een wizard, maar vereist IN/OUT/LOCAL enz. trafic management .. en dat alles zonder overbelasting van die FW.

Het grootste gevaar is niet de FW, maar degene die de regels instelt … de man/vrouw tussen de stoel en het scherm!

Heb jaren hier een Draytek gehad van Vodafone thuis en dus later TMT, maar heb toen in die tijd nooit echt het idee gehad dat mijn netwerk gevaar liep.

Extra voordeel hier .. er is in dit huis geen Windows computer in de verste verte te bekennen .. dat is al de eerste stap om gerust te kunnen slapen :sunglasses:

Waar ik wel achter sta is, dat firmware updates die publiek bekende lekken dicht, altijd moeten worden doorgevoerd .. zeker door een ISP.

Zoals Hidden al aangeeft … EOL betekent niets anders dat je eventueel gevoeliger gaat worden voor exploits.

NOTE: laten we er vooral geen WELLES / NIETES  draadje van maken wie of wat beter is, maar laten we oplossingsgericht informatie met elkaar delen.

En wat al is aangegeven, er is een uitstekend topic gemaakt door onze gewaardeerde medeklant Hidden, om TMT routers/modems te vervangen door een eigen gekozen model. En dat gebeurt nog dagelijks, soms met hulp van hulpvaardige mensen met kennis van zaken.

@Peter71  .. even dit t.a.v. je link, de USG heeft ook in de firmware hardcoded default ubnt/ubnt staan als user/paswoord ;-) .. maar ik neem aan, gezien je berichten dat jij dat wel hebt gewijzigd.

Groet,

Pieter .. medeklant

Beste Pieter

Helemaal mee eens! Vooral dat stukje tussen scherm en stoel :-)

Er bestaat geen FW die compleet dicht is. Je hebt dat inderdaad zelf in de hand hoe veilig je het wilt hebben. Ik heb bijv. IDS / IPS / DPI aanstaan op de USG.

Uiteraard heb ik dat ww als eerste gewijzigd, zou eigenlijk een leverancier van FW / Hardware standaard in een wizard moeten hebben. (direct wijzigen in een eigen ww)

Peter

Reputatie 7
Badge +3

Geen enkele router/modem is ‘lekdicht’, laten we dat voorop stellen.

De vraag die ik altijd een ieder stel, is de count van refused/blocked items een correcte maat of een FW goed of slecht is?

Maak maar eens een setup van meerdere FW applicaties .. en het zal je verbazen dat jouw als ‘de beste FW’ toch lekken zal laten zien.

Het is net zoiets als ‘de beste virusscanner’, veelal ook alleen maar afgaande op het aantal counts in je logfile.

Iets is pas goed als het om kan gaan met echt schadelijke zaken buiten de deur te houden, zonder dat het de netwerkstructuur aantast.

Een FW instellen is dan ook vaak geen ‘click and go’ of ‘plug and play’ via een wizard, maar vereist IN/OUT/LOCAL enz. trafic management .. en dat alles zonder overbelasting van die FW.

Het grootste gevaar is niet de FW, maar degene die de regels instelt … de man/vrouw tussen de stoel en het scherm!

Heb jaren hier een Draytek gehad van Vodafone thuis en dus later TMT, maar heb toen in die tijd nooit echt het idee gehad dat mijn netwerk gevaar liep.

Extra voordeel hier .. er is in dit huis geen Windows computer in de verste verte te bekennen .. dat is al de eerste stap om gerust te kunnen slapen :sunglasses:

Waar ik wel achter sta is, dat firmware updates die publiek bekende lekken dicht, altijd moeten worden doorgevoerd .. zeker door een ISP.

Zoals Hidden al aangeeft … EOL betekent niets anders dat je eventueel gevoeliger gaat worden voor exploits.

NOTE: laten we er vooral geen WELLES / NIETES  draadje van maken wie of wat beter is, maar laten we oplossingsgericht informatie met elkaar delen.

En wat al is aangegeven, er is een uitstekend topic gemaakt door onze gewaardeerde medeklant Hidden, om TMT routers/modems te vervangen door een eigen gekozen model. En dat gebeurt nog dagelijks, soms met hulp van hulpvaardige mensen met kennis van zaken.

@Peter71  .. even dit t.a.v. je link, de USG heeft ook in de firmware hardcoded default ubnt/ubnt staan als user/paswoord ;-) .. maar ik neem aan, gezien je berichten dat jij dat wel hebt gewijzigd.

Groet,

Pieter .. medeklant

Reputatie 2

Snel want????????, Ook eigen routers zitten vol kwetsbaarheden, en die dicht je dan zelf effe met een patch.😱

Als je zo huiverig bent voor kwetsbaarheden, niks meer gebruiken waar software of verbindingen tussen iets aan te pas komen, denk dat de waterleiding nog het gevaarlijkst is, moet maar iemand op het idee komen om die te vergiftigen, kan in elke straat gedaan worden.


Ik had een Draytek met een laatste firmware uit 2017, die is echt zo lek als een mandje hoor. Gebruik al een tijdje een USG van Ubuquiti, die doet echt wel iets beter zijn werk dan die Draytek.

Ik ben zeker niet huiverig voor kwetsbaarheden hoor, maar vind het een fijne gedachte dat ik er ZELF invloed op heb en niet een ISP die er niks aan doet. Zakelijk maken wij gebruik van een Sophos XG, als je ziet wat daar dagelijks wordt tegengehouden dan wil je het liefst geen internet. Country blocking is dan een uitkomst :-)

Snel want????????, Ook eigen routers zitten vol kwetsbaarheden, en die dicht je dan zelf effe met een patch.😱

Als je zo huiverig bent voor kwetsbaarheden, niks meer gebruiken waar software of verbindingen tussen iets aan te pas komen, denk dat de waterleiding nog het gevaarlijkst is, moet maar iemand op het idee komen om die te vergiftigen, kan in elke straat gedaan worden.

Reputatie 2

Lees en installeer zo snel mogelijk je eigen router!

https://www.security.nl/posting/663645/Onderzoek%3A+thuisrouters+vol+kwetsbaarheden+en+hard-coded+wachtwoorden

Reputatie 7
Badge +4

@GerbenStraathof1 de Draytek  heeft de status end of life, verwacht dus niet dat er een firmware update uitgebracht wordt 

Hi StefanT, wij maken gebruik van custom firmware in samenspraak met de fabrikant maar we zorgen uiteraard wel dat we up-to-date blijven! De updates worden automatisch 'gepushed' maar je kan een update ook handmatig forceren door een factory reset uit te voeren mocht deze beschikbaar zijn!

Hallo Brian,

Dank voor je antwoord 2 jaar geleden. Inmiddels is het 2020 en zit, in ieder geval mijn router, nog op een versie uit Apr 2017 (3.7.9.1). Je zou denken dat het inmiddels tijd is voor een nieuwe custom versie van jullie?

Kun je aangeven wat er bij jullie op de planning staat?

Alvast bedankt!

Gr.

Gerben

Hallo Brian,

Dank voor je antwoord 2 jaar geleden. Inmiddels is het 2020 en zit, in ieder geval mijn router, nog op een versie uit Apr 2017 (3.7.9.1). Je zou denken dat het inmiddels tijd is voor een nieuwe custom versie van jullie?

Kun je aangeven wat er bij jullie op de planning staat?

Alvast bedankt!

Gr.

Gerben

Reputatie 7
Badge +3
Hallo @R.Geux

Het vervangen van het Draytek modem is zeker mogelijk, maar dan helaas nog wel zonder de VoIP functie.
Door de mede gebruiker @Hidden.nld is in dit uitgebreide topic een stappenplan opgezet.

Bridge mode is niet mogelijk, maar de opzet in het topic is vele malen beter.

Vragen en/of opmerkingen over gebruik van eigen modem i.p.v. de Draytek, kun je altijd stellen in dat betreffende topic. Daar zitten al veel gebruikers mee te kijken om anderen ook te helpen om van de Draytek verlost te worden.
We updaten de firmware van onze modems regelmatig......


Ik stel vraagtekens bij deze 4 maanden oude reactie.

Mijn Draytek gaat richting een 2 jaar oude firmware en dus ernstig gedateerde beveiliging/veiligheid.

In mijn ogen dus absoluut “NIET REGELMATIG” en zeker niet wat je mag verwachten van grote namen als Draytek en T-Mobile.

Ik wil mijn glasvezel aansluiting voor geen goud missen, maar dit is toch een behoorlijk punt van zorg.

Mogen we de routing functie van de Draytek deactiveren en een eigen recentere router plaatsen, en de Draytek dus alleen als modem/bridge gebruiken?

Of gaat de telefoon dan problemen geven?

Wat als ik telefoon opzeg en alleen internet gebruik?

Graag aandacht!!!

Tegenwoordig gaat alles in huis via internet, dan moet het slot naar de buitenwereld toch de meest recente beveiliging hebben.

Met vriendelijke groet,
Robert
Tilburg
Jammer dat T-Mobile er functionaliteit uit sloopt.
Bijv. de optie Wireless LAN > Station Control is niet functioneel, hier zit simpelweg nog een bug in. Als ik een station max 4 hr per dag access wil geven komt de SW altijd terug met "Connection Time" can not be 0! ...
Ik heb alles geprobeerd maar de SW is niet goed hier, behoorlijk frustrerend.
Update FW via tftp werkt idd helaas ook niet.

WAAROM T-Mobile?
Reputatie 7
Hi Ryan05, 3.7.9.1 is op het moment inderdaad de laatste versie. We updaten de firmware van onze modems en TV Boxen regelmatig en deze updates worden automatisch binnen gehaald. Je kan ze eventueel ook handmatig ophalen door een fabrieksreset uit te voeren mocht er een nieuwe versie beschikbaar zijn (vaak worden ze in "batches" uitgestuurd).
Reputatie 2
Is 3.7.9.1 de laatste firmware versie van t-mobile ?

Kunnen wij nog een update hiervan verwachten binnenkort?
Reputatie 7
Hi Bryson, heb je het dan over de algemene firmware die Draytek zelf aanbiedt? Het kan kloppen dat wij een andere versie hebben, wij gebruiken namelijk custom firmware die in samenwerking met Draytek voor ons ontwikkeld wordt. Wij gebruiken dus niet de "standaard" firmware die je online kan vinden 😉
Reputatie 2
Toevallig net geprobeerd om een firmware update te doen via factory reset. Helaas werkt niet. Firmware waar de router nu op draait is 3.7.9.1 van april 2017. De laatste is van mei dit jaar 3.8.0.1. Inmiddels 3 maanden oud. Dus niet echt up-to-date helaas.
Reputatie 3
Hey Brian,

Bedankt voor je antwoord, dan heb ik zeer waarschijnlijk de laatste firmware.
Reputatie 7
Hi StefanT, wij maken gebruik van custom firmware in samenspraak met de fabrikant maar we zorgen uiteraard wel dat we up-to-date blijven! De updates worden automatisch 'gepushed' maar je kan een update ook handmatig forceren door een factory reset uit te voeren mocht deze beschikbaar zijn!

Reageer