Premiär! Fyndchans i SweClockers Månadens Drop

Telias router Sagemcom 5370e duger den ur säkerhetssynpunkt?

Permalänk
Medlem

Telias router Sagemcom 5370e duger den ur säkerhetssynpunkt?

Har beställt uppkoppling via Telia.

Ser att det medföljer en Sagemcom 5370e router. Är lite skeptisk mot sådana här routrar man får med uppkopplingen. Hur är säkerheten på den jämfört mot andra routrar? Exempelvis mot Ubiquiti Edgerouter X. Förutsatt att jag stänger av alla funktioner jag inte använder.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Hedersmedlem

Nu blandar jag ihop Ubiquiti's routrar. Kommer Edgerouter X förkonfigurerad?
Det största problemet med routrar är att användarna konfigurerar dem osäkert. Därför är det svårare med en router som du konfigurerar själv. Vet du precis hur du ska konfigurera din router så blir det så klart precis så hög säkerhet som du vill ha. Följer du en guide så är det guiden som bestämmer hur hög säkerheten är och då kunde du ju lika gärna skaffa en förkonfigurerad router.

Telias router kommer med en grundkonfiguration som är liknande som andra leverantörers routers. Det brukar finnas saker man kan göra för att stärka upp säkerheten, tex stänga av WPS och UPnP, men det är samma på de flesta.

Tanken med Sagemcom routern verkar vara att den ska ha bättre WiFi än föregångarna från Technicolor, men det tycker jag inte stämmer i praktiken, med många användare tjocka väggar osv. Men med tanke på att du tittar på en Edgerouter så har du kanske någon annan lösning för WiFi och jag antar att du då tänkt stänga av WiFi i Sagemcom'en.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Medlem
Skrivet av giplet:

Nu blandar jag ihop Ubiquiti's routrar. Kommer Edgerouter X förkonfigurerad?

Nej det kommer inte förconfad, finns wizard man kan köra som sätter upp det rätt.

Permalänk
Medlem
Skrivet av maweric:

Har beställt uppkoppling via Telia.

Ser att det medföljer en Sagemcom 5370e router. Är lite skeptisk mot sådana här routrar man får med uppkopplingen. Hur är säkerheten på den jämfört mot andra routrar? Exempelvis mot Ubiquiti Edgerouter X. Förutsatt att jag stänger av alla funktioner jag inte använder.

Jag hade använt en ERx alla dagar i veckan kontra deras default router. Dock behöver du en AP också typ unifi ap lite. Du behöver uppdatera ERx genom att logga in på den och ladda upp en fil genom websidan sedan köra en wizard som nämns ovan sen är du klar. Som default så är allt utifrån -> in spärrat dvs ingen kan komma in, även telias router bör vara likadan.
Så om du inte ska konfa saker själv så är det = säkert. Skillnaden är om du ska göra något så är det risk att telias router är låst eller kommer fungera dåligt kontra en egen.

Visa signatur

.

Permalänk
Hedersmedlem
Skrivet av fragwolf:

Så om du inte ska konfa saker själv så är det = säkert. Skillnaden är om du ska göra något så är det risk att telias router är låst eller kommer fungera dåligt kontra en egen.

Jag har gått igenom tre av Telias routers och har bytt mest för att vår samfällighet har delat ut nya varje gång avtalet med Telia förnyats. Det finns inget jag velat göra med deras routers som inte gått att få till. Jag gillar att labba, kör egna servrar, inklusive en egen DNS-server för att hantera vissa DNS-uppslag speciellt när de sker från mitt nätverk. Jag har dock inte gett mig på någon avancerad routinglogik i den med flera separata nät osv.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Medlem
Skrivet av giplet:

Jag har gått igenom tre av Telias routers och har bytt mest för att vår samfällighet har delat ut nya varje gång avtalet med Telia förnyats. Det finns inget jag velat göra med deras routers som inte gått att få till. Jag gillar att labba, kör egna servrar, inklusive en egen DNS-server för att hantera vissa DNS-uppslag speciellt när de sker från mitt nätverk. Jag har dock inte gett mig på någon avancerad routinglogik i den med flera separata nät osv.

@maweric

Nä det beror ju på vilka behov man har, ska det bara vara å stoppa i å köra så fungerar det ok. Men med tiden så brukar det krångla, speciellt wifit, och man behöver starta om den i tid å otid. Och ska man göra något mer än byta dhcp rage och öppna en port så är det bättre å byta. Dels får man ju mer hjälp av andra samt ISP prylar kör ju oftast egen fw som kan vara onödigt besvärlig eller bugga, speciellt vid omstart när ändringarna ska verkställas.
Ska man labba och lära sig så är det inget snack att man ska ha något annat.

Visa signatur

.

Permalänk
Medlem
Skrivet av giplet:

Nu blandar jag ihop Ubiquiti's routrar. Kommer Edgerouter X förkonfigurerad?
Det största problemet med routrar är att användarna konfigurerar dem osäkert. Därför är det svårare med en router som du konfigurerar själv. Vet du precis hur du ska konfigurera din router så blir det så klart precis så hög säkerhet som du vill ha. Följer du en guide så är det guiden som bestämmer hur hög säkerheten är och då kunde du ju lika gärna skaffa en förkonfigurerad router.

Telias router kommer med en grundkonfiguration som är liknande som andra leverantörers routers. Det brukar finnas saker man kan göra för att stärka upp säkerheten, tex stänga av WPS och UPnP, men det är samma på de flesta.

Tanken med Sagemcom routern verkar vara att den ska ha bättre WiFi än föregångarna från Technicolor, men det tycker jag inte stämmer i praktiken, med många användare tjocka väggar osv. Men med tanke på att du tittar på en Edgerouter så har du kanske någon annan lösning för WiFi och jag antar att du då tänkt stänga av WiFi i Sagemcom'en.

Jag har redan en Edgerouter. Denna Sagemcom kommer enbart användes för ett separat IP (kan få upp till 5 publika IP) till en enskild server. Allt som inte behövs kommer att vara avstängt.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av maweric:

Ser att det medföljer en Sagemcom 5370e router. Är lite skeptisk mot sådana här routrar man får med uppkopplingen. Hur är säkerheten på den jämfört mot andra routrar?

Hehe. Jag skulle inte lita på den. Möjligt att allt som finns här på Github är lurendrejeri, men om det inte är det:

  • Det har i alla fall förut funnits konton för att logga in som både routerleverantör och som support. Upp till var och en om man vill ha supporten på sitt nätverk förstås.

  • Om man får tro de videor som finns i länken så kunde man i gamla firmware se och ändra klartext-lösenorden från Javascript-konsollen mot admin-gränssnittet, oinloggad.

  • Det verkar vara en gammal version av OpenWrt i botten, med ett annat admin-gränssnitt över. Det är inget ovanligt, Qualcomm har en SDK som bygger på OpenWrt som de släpper till dem som köper deras plattformar.

Edit: Videon på bootloadern ser ut att ladda Broadcom-skräp, så vi ska nog inte skylla på Qualcomm.

Permalänk
Medlem
Skrivet av KAD:

Hehe. Jag skulle inte lita på den. Möjligt att allt som finns här på Github är lurendrejeri, men om det inte är det:

  • Det har i alla fall förut funnits konton för att logga in som både routerleverantör och som support. Upp till var och en om man vill ha supporten på sitt nätverk förstås.

  • Om man får tro de videor som finns i länken så kunde man i gamla firmware se och ändra klartext-lösenorden från Javascript-konsollen mot admin-gränssnittet, oinloggad.

  • Det verkar vara en gammal version av OpenWrt i botten, med ett annat admin-gränssnitt över. Det är inget ovanligt, Qualcomm har en SDK som bygger på OpenWrt som de släpper till dem som köper deras plattformar.

Edit: Videon på bootloadern ser ut att ladda Broadcom-skräp, så vi ska nog inte skylla på Qualcomm.

Det där verkar inte alls bra!

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Arvid Nordqvist-mannen
Skrivet av maweric:

Jag har redan en Edgerouter. Denna Sagemcom kommer enbart användes för ett separat IP (kan få upp till 5 publika IP) till en enskild server. Allt som inte behövs kommer att vara avstängt.

Skulle nästan försöka konfa ER-X med VLAN om det går, så att en port använder annan IP och blockera åtkomst mellan VLAN:en.

Permalänk
Medlem
Skrivet av tcntad:

Skulle nästan försöka konfa ER-X med VLAN om det går, så att en port använder annan IP och blockera åtkomst mellan VLAN:en.

Det skulle jag mer än gärna göra. Har dock inte noterat att det går. Men routern har nog mer funktioner än vad jag vet.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Arvid Nordqvist-mannen
Skrivet av maweric:

Det skulle jag mer än gärna göra. Har dock inte noterat att det går. Men routern har nog mer funktioner än vad jag vet.

https://community.ui.com/questions/How-to-properly-set-up-mul...
https://www.youtube.com/watch?v=xRn7Mv0jGpQ

Kanske funkar på X?

Edit: Du kan skapa nytt VLAN-interface och ange DHCP/statisk samrt eth-port om du så vill

Permalänk
Medlem
Skrivet av giplet:

Jag har gått igenom tre av Telias routers och har bytt mest för att vår samfällighet har delat ut nya varje gång avtalet med Telia förnyats. Det finns inget jag velat göra med deras routers som inte gått att få till. Jag gillar att labba, kör egna servrar, inklusive en egen DNS-server för att hantera vissa DNS-uppslag speciellt när de sker från mitt nätverk. Jag har dock inte gett mig på någon avancerad routinglogik i den med flera separata nät osv.

Lite OT, men går det att sätta en egen DNS i Sagecom numera? Vill minnas att det inte gick för ett år sedan så jag bytte tillbaka till min gamla Technicolor.

Permalänk
Medlem
Skrivet av tcntad:

https://community.ui.com/questions/How-to-properly-set-up-mul...
https://www.youtube.com/watch?v=xRn7Mv0jGpQ

Kanske funkar på X?

Edit: Du kan skapa nytt VLAN-interface och ange DHCP/statisk samrt eth-port om du så vill

Tack!
Tittade lite snabbt, jag vill dock använda samma port på båda WAN IP för portforwarding. Men det borde inte vara något problem. Ska kolla mer på detta när jag hinner. Tack än en gång!

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Går det att hacka Telias router och få in DD-wrt eller liknande?

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

DD-WRT är inte underhållet på många år nu, det skulle jag verkligen inte rekommendera någon att köra numera.

Telia exporterar massor av information om sina kunders aktiviteter till 3:e-parts bolag med sina nya routers.
https://www.teliacompany.com/sv/nyhetsrum/pressmeddelanden/20...
https://neo4j.com/blog/scaling-neo4j-to-millions-of-homes-wit...