VDSL CONFIGURATIE Technicolor Gateway TG789vn v3 R10.5.2.S VDSL configuratie technote Versie: V1.2 Auteur: Sander de Kroon Datum: 28-05-2015 Alcadis Vleugelboot 8 3991 CL Houten www.alcadis.nl 030 65 85 125
Inhoud 1 Inleiding... 2 1.1 1.2 1.3 1.4 ONDERSTEUNING BIJ CONFIGURATIE...2 DOELSTELLING...2 BEOOGD PUBLIEK...2 VOORKENNIS/BENODIGDHEDEN...2 2 Voorbereiden op configuratie... 3 2.1 2.2 2.3 2.4 AANSLUITEN TECHNICOLOR GATEWAY...3 GATEWAY HERSTELLEN NAAR FACTORY DEFAULT WAARDE...3 TELNET SESSIE OPENEN...3 BASIS CONFIGURATIE VERWIJDEREN...3 3 VDSL Routed... 4 3.1 3.2 3.3 3.4 3.5 3.6 ALGEMENE CONFIGURATIE...4 VLAN CONFIGURATIE...4 VDSL2 INTERFACE...4 PPPOE CONFIGURATIE...5 NAT CONFIGURATIE...5 SYSTEEM CONFIGURATIE...5 4 VDSL IP Spoofing (1 publiek IP adres)... 6 4.1 4.2 4.3 4.4 4.5 4.6 4.7 ALGEMENE CONFIGURATIE...6 VLAN CONFIGURATIE...6 VDSL2 INTERFACE...6 SPOOFING CONFIGURATIE...6 PPPOE CONFIGURATIE...7 NAT CONFIGURATIE...7 SYSTEEM CONFIGURATIE...7 5 VDSL IPCP subnet (meerdere publieke IP adressen)... 8 5.1 5.2 5.3 5.4 5.5 5.6 5.7 ALGEMENE CONFIGURATIE...8 VLAN CONFIGURATIE...8 VDSL2 INTERFACE...8 IPCP CONFIGURATIE...8 PPPOE CONFIGURATIE...9 NAT CONFIGURATIE...9 SYSTEEM CONFIGURATIE...9 6 Aanvullende configuratie...10 6.1 6.2 WIFI SECURITY... 10 DEFAULT VOICE AANPASSING... 10 VDSL configuratie Alcadis Proprietary Inleiding 1
1 Inleiding In dit document wordt beschreven hoe u een VDSL configuratie opbouwt op een Technicolor Gateway. De instructies die in dit document gegeven worden zijn op basis van de TG789vn v3 met generieke software release R10.5.2.S. 1.1 Ondersteuning bij configuratie Het in dit document beschreven CPE, de Technicolor TG789vn v3 wordt geleverd zonder aanvullende support overeenkomst. Ondersteuning bij configuratie beperkt zich daardoor tot de basisconfiguratie die in dit document is opgenomen. Vragen omtrent hetgeen in dit document is opgenomen zullen op basis van best effort in behandeling worden genomen. Zaken die in dit document niet aan de orde komen, maar waar toch hulp bij gewenst is zullen op basis van nacalculatie in rekening worden gebracht tegen het tarief van 575.- per dagdeel. 1.2 Doelstelling De doelstelling van dit document is het bekend maken met de configuratie stappen voor het configureren van een Technicolor Gateway TG789vn v3 op VDSL technologie. Deze technote gaat niet verder in op extra functies van de Technicolor Gateway. 1.3 Beoogd publiek Dit document is geschreven om resellers van Alcadis op weg te helpen bij de configuratie van Technicolor Gateway producten. 1.4 Voorkennis/Benodigdheden Om optimaal te kunnen profiteren van de configuratie zoals beschreven in deze technote raden wij u aan om gebruik te maken van een telnet client zoals SecureCRT of Putty. Voordat u start met de configuratie van de Gateway dient u hoofdstuk 2 Voorbereiden op configuratie door te nemen en uit te voeren. VDSL configuratie Alcadis Proprietary Inleiding 2
2 Voorbereiden op configuratie Voordat u de Technicolor Gateway kunt voorzien van de juiste configuratie dient u een aantal stappen te doorlopen. 2.1 Aansluiten Technicolor Gateway Voordat we starten met configureren dient u de Technicolor Gateway aan te sluiten op de DSL lijn, elektra en d.m.v. een rechtstreekse UTP verbinding aan uw notebook. De Technicolor Gateway heeft standaard het IP adres 192.168.1.254 met ingeschakelde DHCP server, u hoeft voor de basis configuratie dan ook geen statisch IP adres in te stellen op uw netwerkkaart, indien u gebruik gaat maken van de geavanceerde configuraties raden wij u aan om uw netwerkkaart te voorzien van een statisch IP adres (192.168.1.10). 2.2 Gateway herstellen naar factory default waarde Dit document gaat uit van een factory default situatie waar nog geen extra configuratie op is uitgevoerd. Indien u niet zeker bent dat de gateway in factory default waarde staat raden wij u aan om onderstaand commando uit te voeren. :system reset factory=yes proceed=yes 2.3 Telnet sessie openen Start uw telnet client op en verbind naar 192.168.1.254, u kunt nu inloggen met gebruikersnaam Administrator en wachtwoord (blanco, geen wachtwoord). Standaard wordt u na 120 seconden uitgelogd, om te zorgen dat uw telnet sessie geactiveerd blijft kunt u onderstaand commando uitvoeren. :env set var=sessiontimeout value=0 Voordat u de telnet sessie afsluit raden wij u aan om de telnet sessie timeout weer terug te zetten naar 120 seconden. :env set var=sessiontimeout value=120 2.4 Basis configuratie verwijderen Voer de onderstaande commando s uit om de basis configuratie te verwijderen :ppp relay flush :ppp flush :eth flush :atm flush :atm phonebook flush :eth bridge ifdetach intf=vdsl2 :eth bridge ifdelete intf=vdsl2 :ip ipdelete addr=10.0.0.138/32 intf=localnetwork VDSL configuratie Alcadis Proprietary Voorbereiden op configuratie 3
3 VDSL Routed Onderstaande configuratie voorziet de Technicolor Gateway van een VDSL Routed configuratie. 3.1 Algemene configuratie :env set var=conf_region value= Nederland :env set var=conf_provider value= VDSL :env set var=conf_description value= PPPoE - default :env set var=conf_service value= PPPoE - default :env set var=is_not_dsl_device value=0 3.2 VLAN configuratie In ons voorbeeld gebruiken wij VLAN 6, indien u een ander VLAN wenst kunt u hier VLAN 6 veranderen naar uw configuratie. :eth vlan add name=wan vid=2 :eth vlan add name=hsia_vdsl vid=6 :eth bridge config vlan=enabled 3.3 VDSL2 interface :eth bridge ifadd intf=vdsl2 brname=bridge :eth bridge ifconfig intf=vdsl2 dest=efmif1 wan=enabled :eth bridge ifattach intf=vdsl2 brname=bridge :eth bridge vlan ifadd intf=vdsl2 name=wan :eth bridge vlan ifadd intf=vdsl2 name=hsia_vdsl untagged=disabled :eth bridge vlan ifadd intf=obc name=hsia_vdsl untagged=disabled :eth bridge vlan ifdelete intf=vdsl2 name=default :eth ifadd intf=eth_hsia_vdsl :eth ifconfig intf=eth_hsia_vdsl dest=bridge vlan=hsia_vdsl :eth ifattach intf=eth_hsia_vdsl :eth ifconfig intf=eth_hsia_vdsl wan=enabled priotag=disabled VDSL configuratie Alcadis Proprietary VDSL Routed 4
3.4 PPPoE configuratie Onderstaande configuratie voegt de PPP settings toe, in deze settings zijn we uitgegaan van username en password test. Voeg zowel uw eigen username als password toe aan deze configuratie op de plekken welke bold gemarkeerd zijn. De username en password heeft u ontvangen van de provider. :ppp ifadd intf=internet_over_vdsl :ppp rtadd intf=internet_over_vdsl dst=0.0.0.0/0 src=0.0.0.0/0 metric=10 :ppp ifconfig intf=internet_over_vdsl dest=eth_hsia_vdsl user test password test class=15 accomp=enabled format=none echo=10 mru=1492 doddelay=120 dnsmetric=10 idletime=0 restart=enabled :ppp ifattach intf=internet_over_vdsl 3.5 NAT configuratie :nat ifconfig intf=internet_over_vdsl translation=enabled 3.6 Systeem configuratie :system config WANMode=VDSL defaultconnection=internet_over_vdsl :pwr config eco-manager=disabled Nadat u bovenstaande configuratie heeft opgebouwd via de telnet client adviseren we nogmaals de configuratie op te slaan, gebruik hiervoor het commando nadat de configuratie is opgeslagen kunt u de gateway herstarten en in gebruik nemen. VDSL configuratie Alcadis Proprietary VDSL Routed 5
4 VDSL IP Spoofing (1 publiek IP adres) Onderstaande configuratie voorziet de Technicolor Gateway van een VDSL IP Spoofing configuratie. Deze configuratie maakt het mogelijk het publieke IP adres direct door te zetten met behulp van DHCP naar een device achter het modem zoals een firewall. 4.1 Algemene configuratie :env set var=conf_region value= Nederland :env set var=conf_provider value= VDSL :env set var=conf_description value= PPPoE - spoofing :env set var=conf_service value= PPPoE - spoofing :env set var=is_not_dsl_device value=0 4.2 VLAN configuratie In ons voorbeeld gebruiken wij VLAN 6, indien u een ander VLAN wenst kunt u hier VLAN 6 veranderen naar uw configuratie. :eth vlan add name=wan vid=2 :eth vlan add name=hsia_vdsl vid=6 :eth bridge config vlan=enabled 4.3 VDSL2 interface :eth bridge ifadd intf=vdsl2 brname=bridge :eth bridge ifconfig intf=vdsl2 dest=efmif1 wan=enabled :eth bridge ifattach intf=vdsl2 brname=bridge :eth bridge vlan ifadd intf=vdsl2 name=wan :eth bridge vlan ifadd intf=vdsl2 name=hsia_vdsl untagged=disabled :eth bridge vlan ifadd intf=obc name=hsia_vdsl untagged=disabled :eth bridge vlan ifdelete intf=vdsl2 name=default :eth ifadd intf=eth_hsia_vdsl :eth ifconfig intf=eth_hsia_vdsl dest=bridge vlan=hsia_vdsl :eth ifattach intf=eth_hsia_vdsl :eth ifconfig intf=eth_hsia_vdsl wan=enabled priotag=disabled 4.4 Spoofing configuratie :dhcp server pool add name=pool_0 :dhcp server pool config name=lan_private leasetime=60 :dhcp server pool config name=pool_0 leasetime=3600 intf=localnetwork index=0 unnumbered=enabled state=enabled VDSL configuratie Alcadis Proprietary VDSL IP Spoofing (1 publiek IP adres) 6
4.5 PPPoE configuratie Onderstaande configuratie voegt de PPP settings toe, in deze settings zijn we uitgegaan van username en password test. Voeg zowel uw eigen username als password toe aan deze configuratie op de plekken welke bold gemarkeerd zijn. De username en password heeft u ontvangen van de provider. :ppp ifadd intf=internet_over_vdsl :ppp rtadd intf=internet_over_vdsl dst=0.0.0.0/0 src=0.0.0.0/0 metric=10 :ppp ifconfig intf=internet_over_vdsl dest=eth_hsia_vdsl user test password test pool=pool_0 unnumbered=enabled class=15 accomp=enabled format=none echo=10 mru=1492 doddelay=120 dnsmetric=10 idletime=0 restart=enabled :ppp ifattach intf=internet_over_vdsl 4.6 NAT configuratie :nat ifconfig intf=internet_over_vdsl translation=disabled 4.7 Systeem configuratie :system config WANMode=VDSL defaultconnection=internet_over_vdsl :pwr config eco-manager=disabled :firewall config state=disabled :wireless radio state=disabled Nadat u bovenstaande configuratie heeft opgebouwd via de telnet client adviseren we nogmaals de configuratie op te slaan, gebruik hiervoor het commando nadat de configuratie is opgeslagen kunt u de gateway herstarten en in gebruik nemen. VDSL configuratie Alcadis Proprietary VDSL IP Spoofing (1 publiek IP adres) 7
5 VDSL IPCP subnet (meerdere publieke IP adressen) Onderstaande configuratie voorziet de Technicolor Gateway van een VDSL IPCP configuratie. Deze configuratie maakt het mogelijk meerdere publieke IP adressen d.m.v. DHCP door te zetten naar een device achter het modem zoals een firewall. 5.1 Algemene configuratie :env set var=conf_region value= Nederland :env set var=conf_provider value= VDSL :env set var=conf_description value= PPPoE - IPCP :env set var=conf_service value= PPPoE - IPCP :env set var=is_not_dsl_device value=0 5.2 VLAN configuratie In ons voorbeeld gebruiken wij VLAN 6, indien u een ander VLAN wenst kunt u hier VLAN 6 veranderen naar uw configuratie. :eth vlan add name=wan vid=2 :eth vlan add name=hsia_vdsl vid=6 :eth bridge config vlan=enabled 5.3 VDSL2 interface :eth bridge ifadd intf=vdsl2 brname=bridge :eth bridge ifconfig intf=vdsl2 dest=efmif1 wan=enabled :eth bridge ifattach intf=vdsl2 brname=bridge :eth bridge vlan ifadd intf=vdsl2 name=wan :eth bridge vlan ifadd intf=vdsl2 name=hsia_vdsl untagged=disabled :eth bridge vlan ifadd intf=obc name=hsia_vdsl untagged=disabled :eth bridge vlan ifdelete intf=vdsl2 name=default :eth ifadd intf=eth_hsia_vdsl :eth ifconfig intf=eth_hsia_vdsl dest=bridge vlan=hsia_vdsl :eth ifattach intf=eth_hsia_vdsl :eth ifconfig intf=eth_hsia_vdsl wan=enabled priotag=disabled 5.4 IPCP configuratie :dhcp server pool add name=ipcppool :dhcp server pool config name=lan_private leasetime=60 :dhcp server pool config name=ipcppool leasetime=3600 intf=localnetwork index=0 state=enabled VDSL configuratie Alcadis Proprietary VDSL IPCP subnet (meerdere publieke IP adressen) 8
5.5 PPPoE configuratie Onderstaande configuratie voegt de PPP settings toe, in deze settings zijn we uitgegaan van username en password test. Voeg zowel uw eigen username als password toe aan deze configuratie op de plekken welke bold gemarkeerd zijn. De username en password heeft u ontvangen van de provider. :ppp ifadd intf=internet_over_vdsl :ppp rtadd intf=internet_over_vdsl dst=0.0.0.0/0 src=0.0.0.0/0 metric=10 :ppp ifconfig intf=internet_over_vdsl dest=eth_hsia_vdsl user test password test pool=ipcppool unnumbered=enabled class=15 accomp=enabled format=dotted echo=10 mru=1492 doddelay=120 dnsmetric=10 idletime=0 restart=enabled :ppp ifattach intf=internet_over_vdsl 5.6 NAT configuratie :nat ifconfig intf=internet_over_vdsl translation=disabled 5.7 Systeem configuratie :system config WANMode=VDSL defaultconnection=internet_over_vdsl :pwr config eco-manager=disabled :firewall config state=disabled :wireless radio state=disabled Nadat u bovenstaande configuratie heeft opgebouwd via de telnet client adviseren we nogmaals de configuratie op te slaan, gebruik hiervoor het commando nadat de configuratie is opgeslagen kunt u de gateway herstarten en in gebruik nemen. VDSL configuratie Alcadis Proprietary VDSL IPCP subnet (meerdere publieke IP adressen) 9
6 Aanvullende configuratie 6.1 WiFi security Standaard wordt het SSID unsecure uitgezonden, wij raden u aan om de configuratie aan te passen naar WPA2-PSK AES, dit kunt u uitvoeren via de onderstaande commando set. :wireless mssid ifdetach ssid_id=0 radio_id=0 :wireless mssid ifconfig ssid_id=0 secmode=wpa-psk WPAPSKversion=WPA2 radio_id=0 WPAversion=WPA2 :wireless mssid ifattach ssid_id=0 radio_id=0 6.2 Default voice aanpassing Indien u gebruik gaat maken van de embedded voice client adviseren wij u de inbound authentication uit te schakelen. :voice sip inboundauth config BYE=disabled INFO=disabled INVITE=disabled NOTIFY=disabled OPTIONS=disabled PING=disabled PRACK=disabled REFER=disabled SUBSCRIBE=disabled UPDATE=disabled VDSL configuratie Alcadis Proprietary Aanvullende configuratie 10