Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 47 reacties
Bron: XS4ALL

Palloquin meldde ons als eerste dat KPN en XS4ALL binnenkort het gewraakte NAT-protocol en het dashboard uit de ADSL-dienst Mxstream zullen verwijderen. In een e-mail aan de abonnees kondigt XS4ALL aan dat de nieuwe, vereenvoudigde inlogprocedure vanaf 9 april te gebruiken is. De oude methode is nog tot 9 mei beschikbaar:

Per 9 april aanstaande wordt het mogelijk om direkt in te loggen bij XS4ALL, zonder gebruik te maken van het dashboard. Vanaf dat moment vervalt tevens de vertaling die in de huidige opzet plaatsvindt tussen uw internet IP adres en uw IP adres op het Mxstream netwerk (via het NAT protocol). Bij de nieuwe loginmethode krijgt u, na het inloggen bij XS4ALL, direkt uw internet IP adres toegewezen. Programma's zoals MS-Netmeeting kunnen door deze wijzigingen weer goed functioneren.

Om de overgang zo soepel mogelijk te laten verlopen blijft de oude manier van inloggen tot 9 mei ook nog mogelijk. Op woensdag 9 mei verdwijnt het dashboard echter definitief en moet u dus altijd gebruiken maken van de nieuwe loginprocedure.
Moderatie-faq Wijzig weergave

Reacties (47)

Tot nu toe doet alleen XS4all dit, wanneer gaan de andere providers op deze manier werken? of is dit "slechts" een soort pilot procedure ??
Xs4all is een dochter van KPN, vandaar dat ze waarschijnlijk als eerste zijn.
Dan zou Planet ook een dezer dagen over moeten gaan, want die is net zo'n dochter van KPN als XS4ALL dat is. :7
iedere provider gaat het krijgen.
Elke provider gaat het krijgen, XS4all heeft hier nix mee te maken.

Sterker nog, in Amsterdam is er al een centrale opgezet (waar 'toevallig' een helpdesk zijn DSL op inlogt), om deze procedure te checken. Nu hoef je alleen nog maar in te loggen met username@provider.nl-512 (of 1024 als je die type hebt).
NNou bijna goed ja, waar in amsterdam btw ?

en dat provider512 gaat gewoon met naampjes niet met de providernaam erin
dus bijv adslcomfort enzo.

het gaat btw wel roelen :D
Eindelijk heeft Mxstream deze stap genomen, volgens mij onder druk van XS4ALL, want XS4ALL zeurt al sinds het begin over de 'fundamenteel verkeerde opzet van Mxstream'.

Ik heb zelf ook Mxstream en ik merk dat sommige spellen / applicaties dus _niet_ werken! Waarschijnlijk omdat deze applicaties in de war zijn met je werkelijke IP-adres, in plaats van de 10.0.0.100 die ze zien.

Bovendien wordt door deze ontwikkeling het gebruik van Mxstream op *nix systemen (Unix / Linux) een stuk gemakkelijker bij het configureren.
Spellen die 10.0.0.100 als ip nummer zien zullen dit na 9 april nog steeds doen. Wat veranderd is dit:

linux pppd[25257]: local IP address 10.97.12.25
linux pppd[25257]: remote IP address 195.190.241.131

Na het connecten van pppd heeft de interface (ppp0 in dit geval) ip adres 10.97.12.25 gekregen. Voor de buitenwereld is dit echter (na inloggen bij xs4all) 213.84.32.192 geworden.
Als ik vanaf een andere pc ping naar 213.84.32.192 zie ik in de logfile staan dat ik gepinged ben op adres 10.97.12.25 ipv 213.84.32.192

Jou spelletje is helaas niet zo slim en kijkt niet of er meer dan 1 interface aanwezig is, en ziet daarom de vpn verbinding niet. Het spelletje zou eigenlijk ook helemaal niet naar de interface moeten kijken en het "waar komt de data vandaan" aan het besturingssysteem moeten overlaten.
dit wordt er dus OOK uitgegooid

nu krijgt je ppp adapter gewoon het internet ip adres, ipv van het mxstream (10.x.x.x) adres

waar ik me trouwens ook mateloos aan irriteerde was dat als ik het subdomein van een vriend van mij die op dezelfde centrale bij dezelfde ISP (xs4all) pingde, dat ie daar dan het lokale mxstream ip adres bij opzocht, en vervolgens helemaal niet met dit ip kon verbinden
No way dat er druk is vanuit XS4all, tis meer iets vanuit kpn zodat het aantal fouten dat mogelijk is is verminderd en dat de kans groter is dat het prob dan bij de isp ligt
Oh ho even, wel DEGELIJK
dat er zeer grote druk kwam vanuit XS4ALL
om die C-NAT eraf te halen! Sterker nog:
XS4ALL, en met name Cor Bosman
en wat andere systeembeheerders,
hebben zich reeds voordat ze met mxstream
in zee gingen zeer sterk ANTI C-NAT uitgesproken,
en steeds ge-adviseerd TEGEN het invoeren van
't systeem, wat een idee van KPN is geweest.

XS4ALL kan zich weer eens in haar handjes wrijven,
en alwéér zeggen dat ze het al die tijd al zeiden,
en KPN kan zich alwéér in een hoek gaan schamen
voor hun eigenwijze houding in de richting van
haar onafhankelijke (slimmere) dochter XS4ALL.
Ja maar het is al vanaf het begin bekend dat het C-nat eruit zou gaan ooit. Beide partijen zijn gebaat bij het feit dat het eruit zou gaan, dat nu de vinger naar kpn gaat vindt ik eigenlijk een beetje laf.
Op zich was de huidige opzet niet eens zo verkeerd. Je had namelijk een extra veilige verbinding. Het gaf echter problemen als het bijvoorbeeld dienst deed als server. Zo is het nauwelijks mogelijk om nu een Unreal Tournament-server te draaien alhoewel ik de duurdere versie (1024,256) heb. Ook programma's als Battlecom waren zeer moeilijk draaiend te krijgen (je kreeg als het ware 2 ip-adressen, een 194.xx en een 10.xx, de ene keer konden mensen wel op je "echte"ip nummer contact maken maar vaak ook niet. Ook bestanden versturen via ICQ verliep ook niet altijd even vlekkeloos. Toch wordt het nog niet zoals de kabel een directe verbinding want het blijft wel een VPN-netwerk. XS4ALL is nu druk bezig om mensen te waarschuwen om toch maar een firewall te draaien. Zonder het C-NAT protocol word het namelijk een stuk makkelijker om in te breken. Dus voor mensen die nog niet veel kaas van computer-beveiliging hebben gegeten lijkt het me geen stap vooruit. Verder juich ik het wel toe. Kan ik eindelijk fatsoenlijk mijn packet-filtering Firewall
op mijn Linux-bak installeren en draaien.. :-))

RD
Dat C-NAT maakte echt geen ruk uit voor de beveiliging. Je kunt gewoon van buitenaf connecten met elke machine die ingelogd is op MXStream, ook nu. Dat je adres van buitenaf geremapped wordt naar een 10.0.0.0/8 adres maakt verder geen verschil. Dus wat XS4All beweert is wel waar (je hebt natuurlijk altijd een firewall nodig), maar het gaat niet opeens anders worden.

En in tegenstelling tot andere mensen in deze thread, heb ik nooit disconnects met MXStream. Maar goed, ik connect dan ook niet met een Windhoos machine. ;)
Het 'voordeel' van C-NAT omtrent beveiliging is wel dat er van buitenaf niet aan je LAN gesnuffeld kan worden, waar ook je ADSL modem en ADSL clients aan hangen.

Als je nu Mxstream Extra hebt en je gebruikt een hub om de 4 computers met je adsl modem (en met elkaar) te verbinden, kan het niet gebeuren dat een computer van buitenaf de overige computers van jouw LAN ziet.

Toch ben ik van mening dat een ISP zich niet moet bemoeien met de beveiliging van je eigen computer(s), hoogstens aanbevelingen doen. XS4ALL doet dit door gratis FireWall-software beschikbaar te stellen voor haar leden, heel netjes! :Y)

Overigens is computerbeveiliging steeds makkelijker geworden, ZoneAlarm is daar een mooi voorbeeld van. Een rule-set met daarin IP nummers, services (ports) etc. kan nu mooi worden vervangen door simpele, duidelijke software, in het geval van ZoneAlarm nog gratis ook. :)
Voor DEMON is het afschaffen van het NAT-protocol en het dashboard zelfs een vereiste voordat ze het uberhaupt willen gaan aanbieden.
Het aanbod van Demon Mxstream van partner KPN is vooralsnog tot nader order uitgesteld. Demon is van mening dat het product verdere ontwikkeling behoeft, voordat het de kwaliteitsnorm van Demon kan doorstaan. De intentie bestaat om in de toekomst de trial te hervatten.
Bron: http://www.demon.nl/nieuws/specials/adsl/65000.html

en
Het testen van KPN's Mxstream is uitgesteld tot na de introductie van de herziene versie van de dienst (naar schatting tweede kwartaal 2001).
Bron: http://www.demon.nl/sales/accounts/dsl.html

Hopelijk worden deze nieuwe mogelijkheden ook snel beschikbaar voor andere providers!
Kan er eindelijk weer goed geinternet worden :)
Nu maar hopen dat het zomaar disconnecten ook opgelost gaat worden :?
Het is niet officieel te bevestigen, maar ik vermoedt dat het spontaan verbreken van de verbinding soms met opzet gedaan wordt. Mijn ervaringen met kabelinternet suggereren dat dit een extra beveiliging is voor de provider om er zeker van te zijn dat geen FTP/WWW-servers gedraaid kunnen worden. Dit in combinatie met dynamische IP's maakt het ondoenlijk en dat is precies wat de providers willen om de hoeveelheid dataverkeer binnen de perken te houden.
ik vraag me af in hoeverre ik Sonera in gebreke kan stellen vanwege die disconnects (zeker nu ik hoor dat sonera niet het enige ISP is dat dat flikt), want het verpest ook realtime online gaming en regelmatig blijven downloads er permanent door stilstaan.
Alsof ze hun abonnees het servertje-spelen nog niet moeilijk genoeg gemaakt hebben met die poortblock op poorten 1 t/m 1000...
mag fijn een ssh daemon draaien op poort 2222 |:(
Dit doen ze niet expres, en je kan er niks tegen doen omdat het gewoon overmacht is, zodra je dat in het contract hebt staan kunnen mensen je niets meer maken als provider zijnde....
Ik snap er niets van. Ik heb nooit disconnects. (XS4ALL) Soms staat mijn PC dagen achter elkaar aan zonder te rebooten. Verbinding ben ik nooit kwijt. Weet je zeker dat het niet toevallig een te lange (en slechte) kabel is van je modem naar je PC? Dat zorgt namelijk ook voor veel problemen.
dynamische IP's helpen niet zo veel tegen FTP/WWW servers hoor, daar heb je gewoon proggie voor zoals HomeIP en voila je hebt een FTP server en en je hebt ze zelf met auto-reconnect dus ook dit heeft weing zin.

* 786562 IMME
Volgens de FAQ van XS4All mag je een eigen server draaien

http://www.xs4all.nl/adsl/vraagantwoord.html#Anchor- 3800

natuurlijk mogen hier geen mp3's op staan :*)
geciteerd van de faq:
. Het aanbieden van bijvoorbeeld een uitgebreide verzameling MP3's behoort niet tot 'fair use'.
Het gaat niet om de MP3's zelf maar gewoon om het enorme dataverkeer dat er door veroorzaakt wordt.

1 MP3-tje moet kunnen }>
Het is niet officieel te bevestigen, maar ik vermoedt dat het spontaan verbreken van de verbinding soms met opzet gedaan wordt. Mijn ervaringen met kabelinternet suggereren dat dit een extra beveiliging is voor de provider om er zeker van te zijn dat geen FTP/WWW-servers gedraaid kunnen worden.
Lijkt me niet.

Als ze deze beveiliging echt goed door willen voeren moeten ze je er 5 keer per dag af gooien en dat doen ze niet, want dan zal de stroom klachten nog groter worden als die van UPC.
Als je een server draait op je eigen bak aan de kabel/adsl weet je dat je nooit 100% uptime zult hebben, iemand die dat absoluut wil die moet toch voor een andere, duurdere oplossing kiezen.

Bij dynamische IP's is het vaak zo dat je een IP lang houdt en pas wordt veranderd als je er een tijdje afligt. Zomeer disconnecten is dus niet voldoende om iemand tot een ander IP te dwingen, dan zou je echt ook iets aan je DHCP server moeten veranderen.
En dan nog... je kunt een script schrijven die elk kwartier kijkt of je IP niet is gewijzigd, en als dat wel zo is, dan even een proggie draaien om je domein-naam naar het juiste IP te laten wijzen.
Je praat poep, mr. atheist. Ten eerste krijgt iedereen bij xs4all-mxstream een fixed IP adres, ten tweede vermeldt de FAQ pagina:

Mag ik met een particulier abonnement zoals Basic ADSL ook een eigen server draaien?

Ja, natuurlijk. Let wel: voor het upstream- en downstreamverkeer samen geldt een fair use policy, alleen voor particulier gebruik. Het aanbieden van bijvoorbeeld een uitgebreide verzameling MP3's behoort niet tot 'fair use'.

Nadat uw abonnement is geactiveerd, kunt u in het Service Centre een eigen hostname kiezen, mits niet bezet. Dit is de naam waaronder uw computer voortaan bereikbaar is op internet, voor anderen of voor uzelf. Kiest u bijvoorbeeld de hostname 'fotoalbum' en draait u een webserver, dan is uw computer op internet bereikbaar op http://fotoalbum.xs4all.nl. Draait u bijvoorbeeld een ftp-server met wachtwoordbeveiliging en kiest u de hostname 'file', dan benadert u met een ftp-programma uw bestanden op ftp://file.xs4all.nl.

Dat is http://www.xs4all.nl/adsl/vraagantwoord.html#Anchor- 3800
Tja dat disconnects komt door een aantal dingen, vooral door de combi van AMD met die USBmodem.
Daar is toch Mxbeekje e.d. voor. Werkt perfect en met 1 druk online.

-Stef-
Ja alleen in combinatie met deze inlogprocedure gaat ook het C-NAT protocol eruit :)

Dat houd in dat je dus vanaf nu een rechtstreekse internetverbinding met internet hebt en niet via het mxstream netwerk.
Ik vind dit allemaal wel zo overdreven.
Met cistron heb ik hier helemaal nix mee te maken!
Ik boot me Pc en klaar. Nix inloggen, gewoon direct via LAN. Werkt best. Ik hoor van sommige mensen dat ze met Mxstream 2 of 3x moeten inloggen. Vind ik nogal vaag.
Is het mogelijk dat ze nu 2 keer NAT toepassen? Moet kunnen...
2 keer NAT kan prima, ik heb het nu ook draaien. De eerste is dus dat fijne C-NAT van MXStream zelf, daarna komt mijn FreeBSD machientje die NAT doet voor mijn lokale netwerkje thuis.

Ik zal er overigens wel blij mee zijn als dat C-NAT weg is, dat geeft minder gezeik met hostname lookups en dergelijke. Ook dat dashboard zuigt, vooral als ze elke paar weken de teksten net ietsje anders maken, zodat je inlogscript niet meer werkt. :)
Ook programma's als Battlecom waren zeer moeilijk draaiend te krijgen (je kreeg als het ware 2 ip-adressen, een 194.xx en een 10.xx, de ene keer konden mensen wel op je "echte"ip nummer contact maken maar vaak ook niet.
je krijg van je ISP een vast IP toegewezen dus je moet niet naar deze IP's connecten maar naar het IP van de login die je dan gebruikt ....
Ja, en laat 194.x.x.x nou een een XS4ALL 'range' zijn... (dat is dus, waarschijnlijk. het externe IP in dat geval)
194......?

ik heb toch echt mijn ftp op 213.... draaien.
Is er bekend wanneer HCCnet ADSL dit ook nemen gaat? Die gaat immers ook via mxStream?
Primaas, alleen en beetje laat in mijn ogen.
Ik neem aan dat als KPN dit doet dat alle providers dit overnemen. Ik heb het nl. redelijk geschoten met dat Dashboard.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True