Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

- Reviews

Specificaties 5GHz WiFi + router, 4x 1Gbps switch - Bekijk alle specificaties
  Vergelijk
Bekijk alle reviews

D-Link DIR-855 Review

+2
RiDo78 4 mei 2009, laatste update op 4 mei 2009, 20.462 views

D-Link DIR-855

Pluspunten

  • BloedsnelEenvoudig te beheren2 compleet onafhankelijke radio's (2.4 en 5 Ghz)Guestzone (onbeveiligde WLAN SID's met enkel toegang tot internet)Uitgebreide mogelijkheden om poorten te forwardenVeel mogelijkheden zijn met een schedule in en uit te schakellen.Portforwardings, WAN-ping en management interface kunnen beperkt worden tot een of meerdere IP-reeksenDe router kan ook beperkingen opleggen op LAN-machines (MAC of IP based) of extra filteren, handig om te voorkomen dat je kids om 3 uur 's nachts gaan chatten.

Minpunten

  • De router kan zelf niet als VPN-endpoint optreden. Niet inkomend, niet uitgaand. De router heeft wel een VPN gateways om tunnels door te zetten.

Eindoordeel

Score: 5Per criterium
Beheerbaarheid Score: 4
WLAN-bereik Score: 3
Prestaties Score: 5
Featureset Score: 5
Betrouwbaarheid Score: 5
Prijs Score: 4
Waarom deze router?
Voor een glasvezelverbinding was ik op zoek naar een nieuwe router. Natuurlijk neem je geen snelle verbinding om vervolgens je router een bottleneck te laten zijn. Ik heb voor het aankopen de reviews van heel veel routers naast elkaar gelegd. Met name die van Small Net Builder. Je komt dan routers tegen met gigabit LAN en WAN poorten en enorm veel functies, maar die slechts een WAN-LAN snelheid bieden van 14 Mbit (bijvoorbeeld de Linksys RVS4000). Toen werd het mij duidelijk dat er zo enorm veel rotzooi verkocht wordt.

In eerste instantie had ik het niet zo op D-link, nadat ik op een stage ervaring had met 100 Mbit D-Link switches die niet wilden communiceren met 3com switches. Maar D-Link bezet wel de router top 3 van Small Net Builder. Dus na nog meer (vooral positieve) reviews gelezen te hebben heb ik de knoop doorgehakt en ben ik voor deze DIR-855 gegaan. En daar heb ik nog geen centje spijt van.

Wan-verbinding
De router is echt bloedsnel, wat ook tot uitdrukking komt in de management interface. De setup ging als een speer. Nadat je er voor de eerste keer op inlogt krijg je de keuze tussen een wizard of handmatig alles inkloppen. De wizard neemt je aan de hand mee om een wachtwoord te kiezen, de tijdzone in te stellen en vraagt vervolgens om de eigenschappen van je internet-verbinding. Na het uitvoeren van de wizard gaat de router de lijnsnelheid meten voor QoS en daarna heb je als alles goed is verbinding met internet.

De router heeft verschillende mogelijkheden om verbinding te maken: Static of Dynamic IP, PPPoE, PPTP, L2TP en mocht dat nog niet genoeg zijn dan kun je er ook nog maar een 3G USB Adapter in prikken.

Wireless
De router is een Dual-Band router die ehm, tsja... elke bij mij bekende mode aan kan:
- 2.4 Ghz band: 802.11 b/g/n
- 5 Ghz band: 802.11a/n
De beide banden worden door onafhankelijke radio's bediend en kunnen dus ook geheel onafhankelijk van elkaar ingesteld worden. De ontvangststerkte van de 2.4 Ghz band is ietsje minder dan die van mijn Asus WL500N router. Bij deze router wil de verbinding op zolder wel eens een beetje zwakjes worden, terwijl de Asus als een heldere ster zichtbaar bleef. Maar dat was enkel af te lezen in de ontvangststerkte, aan de snelheid was het niet te merken. Over de 5 Ghz band, die werkt binnenshuis gewoon echt overal op volle sterkte en ik heb helaas geen vergelijkingsmateriaal.

Om je netwerk te beschermen tegen ongewenste wardrivers heb je de mogelijkheid om gebruik te maken van: WEP, WPA Personal en WPA Enterprise beveiliging. Kies je voor WPA dan is er nog de mogelijkheid om te kiezen tussen WPA Only, WPA2 Only of Auto WPA or WPA2. En als cyphers mag je kiezen uit AES, TKIP of beide.

Erg handig is de functie dat je de WLAN's (natuurlijk onafhankelijk van elkaar) met een schedule aan en uit kunt laten zetten.

Maar met deze 2 netwerken zijn we er nog niet; de D-Link heeft nog een verrassing in petto: 2 Extra WLAN netwerken!! Iedereen kent het wel dat je iemand over de vloer hebt die nog even iets na wil kijken op internet. Bij D-link zijn ze zo slim geweest om gewoon een guestzone in te bouwen. Met die guestzone worden 2 extra onbeveiligde netwerken in de lucht geholpen. Wie op een van die 2 Sid's inlogt heeft enkel toegang tot internet. En ja, ook deze guestzones kun je met een schedule aan en uit zetten. Handig voor die poolse bouwvakkers die je aan het einde van de werkdag even een mailtje wilt laten versturen.

Ook biedt de router ondersteuning voor WISH (traffic priorisering) en kun je geavanceerdere WLAN instellingen maken.

Port forwarding
Voor de 'Virtual Servers' en 'Port Forwarding' geldt allebei een maximum van 24 entries. Het verschil tussen die twee is dat je bij 'Virtual Servers' een enkele mapping opzet van Port X op de router naar Port Y op het aangegeven IP-adres. Bij 'Port Forwarding' zet je gewoon complete reeksen TCP en/of UDP poorten door naar het aangegven IP-adres. Daarbij is het niet mogelijk om naar een andere poort te verwijzen.

Voor beide lijsten geldt dat elke entry beperkt kan worden tot een Schedule en een Inbound Filter. Met andere woorden, je kunt tijdstippen definieeren waartussen een forwarding actief is, en dan enkel vanaf een bepaalde IP-reeks.

Dan is er ook nog een lijstje waarin je 24 Application Rules kunt opgeven. Wanneer een applicatie een verbinding naar een bepaalde poortreeks op internet maakt dan kan de router op basis van die trigger een poortreeks openzetten voor terugkerend verkeer.

Filtering
De router kan op verschillende manieren filteren. Een van de meest interessante functies is Acces Control. Daarmee kun je interne IP of MAC adressen definieeren waarin je aangeeft of de machine geheel of gedeeltelijk internet toegang ontzegd moet worden of dat alles wat de machine doet gelogd moet worden. Zo kun je dus zeer eenvoudig het MSN gebruik van je kroost beperken of hun internet toegang beperken tot de website van hun school en wikipedia.

Ook kunnen er 64 URL's opgegeven worden die ten alle tijde geblokkeerd worden.

Firewall
Op de firewall kun je niet bijster veel instellen. De meeste dingen worden immers al geregeld met de bovengenoemde forwardings en filters. Wel houdt de router de verbindingen in de gaten (SPI) en let de router desgewenst op packets die binnenkomen op interfaces waar hij ze niet zou verwachtten (Anti Spoof Checking).

Je kunt ook instellen hoe NAT zich gedraagt, voor zowel UDP als TCP:
- Endpoint Independant -> Nadat een uitgaande verbinding gemaakt is op een poort wordt die bronpoort open gezet voor inkomend verkeer afkomstig uit het hele internet. Wat handig kan zijn voor P2P toepassingen.
- Address Restricted -> Wanneer een uitgaande verbinding gemaakt wordt naar Host X, wordt al het inkomend verkeer van een willekeurige poort van Host X naar de oorspronkelijke bronpoort toegelaten.
- Port and Address Restricted -> Enkel retourverkeer afkomstig uit de doelhost en doelpoort wordt doorgelaten.

En dan heb je altijd nog de irritante verbindingen die je niet zomaar door een router heen krijgt. Daarvoor heeft deze router ook nog een oplossing, Application Layer Gateways. Op die manier kun je meerdere uitgaande PPTP, IPSec (VPN), RTSP en SIP verbindingen naar verschillende hosts maken zonder dat de tunnels elkaar in de weg gaan zitten. De router kan zelf echter NIET als VPN endpoint of SIP-server optreden.

Mocht je dan nog een probleem hebben met een bepaalde applicatie, dan heb je tot slot nog de mogelijkheid om een DMZ-Host in te stellen.

Overige functies
  • Het is mogelijk om 32 statische routes te maken. Maar helaas enkel voor de WAN interface
  • Door middel van WISH (Wireless Intelligent Stream Handling) kunnen er een 24 prioriteiten toegekend worden aan op basis van protocol, Host IP en port-ranges. Zo kun je voorkomen dat P2P verkeer je videostream in de weg gaat zitten
  • UPnP wordt ondersteund, maar kan uitgeschakeld worden
  • De router reageert standaard niet op PING verzoeken op de WAN interface, maar je kunt dit inschakellen en -jawel- een inbound filter op zetten.
  • De WAN port speed is vast te zetten op 10, 100 of 1000 Mbit
  • De router ondersteund ook Multicast Streams indien gewenst
  • Het is mogelijk om de Admin-interface vanuit internet mogelijk te maken, zelfs op HTTPS. En natuurlijk is ook dit van een inbound filter te voorzien
  • De tijd kan handmatig of met NTP ingesteld worden
  • Syslog kan doorgestuurd worden naar een server en/of (eenmalig of ingepland) gemaild. In het geval van gescheduled email wordt de log ook verstuurd als deze vol raakt of wanneer de router gereset wordt
  • DDNS wordt ondersteund voor DynDNS of dlink's eigen DlinkDDNS service. Maar je bent ook vrij om zelf een DDNS service op te geven.
Nice to have feature
De router beschikt over een OLED display waarin je wat statestieken af kunt lezen zoals de huidige ~[W]~[L]an thoughput, IP adressen en wat andere basisgegevens. Ook kun je hier de meest elementaire instellingen op doen wat handig kan zijn als je je router op het netwerk kwijt bent. Je hebt het niet echt nodig, maar het is leuk bedacht.

Heb jij ook een D-Link DIR-855?

Deel je ervaringen en help andere tweakers!

Schrijf review

Populaire reviews door gebruikers

Reacties (38)

Wijzig sortering
Je gaat enkel uit van de download, maar vergeet niet dat je upload ook van belang is. Heb je die ook begrenst naar 0,75? Of trekt je torrent je upload dicht? Want in dat geval is het ook logisch dat je internet traag is omdat er telkens een gaatje gezocht moet worden om de pagina-verzoeken vanuit de webbrowser richting webserver te kunnen versturen.

Daarnaast kun je kijken of er in de logfile meldingen van geblokkeerde packets verschijnen want dat zou er op duiden dat het port-forwarden niet goed (genoeg) is uitgevoerd.
Zal er eens naar kijken. Heb die upload wel geknepen maar zie in logfiles wel veel:
[INFO] Mon Aug 10 13:35:17 2009 Blocked incoming UDP packet from 67.171.12.25:500 to MIJNIPADRES:500
[INFO] Mon Aug 10 13:35:13 2009 Above message repeated 1 times
[INFO] Mon Aug 10 13:34:48 2009 Blocked incoming UDP packet from 98.165.11.25:60026 to MIJNIPADRES:60026
[INFO] Mon Aug 10 13:34:05 2009 Blocked incoming UDP packet from 67.171.12.25:500 to MIJNIPADRES:500
[INFO] Mon Aug 10 13:34:05 2009 Above message repeated 1 times
[INFO] Mon Aug 10 13:32:20 2009 Blocked incoming TCP packet from 86.164.191.84:57436 to MIJNIPADRES:10700 with unexpected acknowledgement 1398504598 (expected 1009092992 to 1009191280)
[INFO] Mon Aug 10 13:30:50 2009 Blocked incoming TCP packet from 86.164.191.84:57436 to MIJNIPADRES:10700 with unexpected acknowledgement 1398504425 (expected 1009012804 to 1009111092)
[INFO] Mon Aug 10 13:29:16 2009 Blocked incoming TCP packet from 219.142.14.198:80 to MIJNIPADRES:10700 as ACK received but there is no active connection
[INFO] Mon Aug 10 13:29:06 2009 Above message repeated 1 times
[INFO] Mon Aug 10 13:28:56 2009 Blocked incoming TCP packet from 124.207.99.18:80 to MIJNIPADRES:10700 as ACK received but there is no active connection
Dat bedoel je waarschijnlijk. Zal is kijken of ik uit dat poorten verhaal kom. Dank voor je reactie.
Dat van die logfile kun je negeren, er zijn altijd wat vreemde packages die over het internet waren en zolang het niet met hoge aantallen per seconde gaat heb je er geen last van.

Iets anders wat je kunt doen (maar wat eigenlijk niet zou hoeven) is dat je in de router aangeeft dat torrent en ander downloadverkeer een lagere prioriteit heeft dan webbrowsen. Daarvoor moet je handmatig een portforwarding opzetten voor je downloadprogramma's zodat het een vaste poort wordt. Verkeer wat van/naar deze poort gaat kan dan geclassificeerd worden als minder belangrijk. De router plaatst die pakketjes dan in een wachtrij als er ander verkeer is wat over de lijn wil.
Dank je wel.

Het werkt nu prima. Had toch een fout gemaakt met de UPload settings. Die Kbs en MBs haal ik door elkaar. Nu staat ie zo ingesteld dat ie maximaal 50% van mijn upload capaciteit gebruikt en 100% (dus niet maximaal = 0, maar ingesteld 12800Kb) en dat werkt super.
Informatief!

2 vragen:

- Ik kan in de handleiding de "guestzone" funcite niet terugvinden ... ik wilmgraag weten of deze alleen onbeveiligd de lucht in kan of ook met een WKA key/mac adres filetering kan worden gebruikt.
- de 3G USB stick, is dat een D-Link product of kan ik elke dongel (vodafone/kpn/etc.) er in steken ?
De guestzone kan ook beveiligd worden, net als de normale zones.
Helaas heb ik geen ervaring met de 3G USB sticks, maar ik meende ergens iets gelezen te hebben dat er wel een paar types ondersteund werden. Maar ik raad je aan om met zo'n specifieke vraag even contact op te nemen met D-link zelf.
@RiDo78> Het mag duidelijk zijn dat je verstand van netwerken hebt en dat komt deze review dan ook ten goede! Ik kan niet anders concluderen dan dat dit een van de beste product gerelateerde reviews op Tweakers is. Chapeau!

@va400000> Ik heb het antwoord voor je, maar voordat ik je verder help moet je eerst twee vragen beantwoorden:

1. Waarom heb je die update uitgevoerd?
2. Waarom denk je dat er EU achter de originele fw staat?
@ Boolean.
Ben ff naar het buitenland geweest.
1. uit de verschillende reviews gelzen dat de NA versie verder was met bugsfixing dan de 1.12EU
2. op de doos stond/staat H/W ver A2 1.12EU. Maar ik heb ook gelezen dat ik gewoon deze NA versie kon gebruiken. Ik werk in het engels en Ik zit vaak in de USA en sleep dan alles mee. Daar het zelfde probleem...Ik nam aan dat EU stond voor de ondersteunde talen van de interface omdat dat het enige is was echt anders is met de USA. Rest is standaard afspraken toch?

Ik heb ook ff met de DHCP release gespeeld maar dat maakt niet veel uit. Grappig was wel dat ik zie dat mijn zoon zijn PC de relerase waarde NEVER heeft terwijl ik het verschil tussen 2880 sec en de reset tijd heb. Geen idee waarom. Zal wel aan de netwerkkaart instelligen liggen
Ik zit op de Alles in 1 50mb down en 5 mb up van Ziggo met het laatste modem.

[Reactie gewijzigd door va400000 op 9 november 2009 11:16]

Hel eenvoudig, je moet experimenteren met kanaalnummers immers ook op de 20/40 (5ghz) band. Probeer hier eens mee te experimenteren 40 only schijnt de hoogste snelheid op te leveren. Connect je playstation op wireless g of wireless n?
Oke. Ga ik proberen.
Had al wel door dat het af en toe beter is. Maar dat zou dus kunnen doordat de channel op auto staat.
De ps3 is wireless-g Ik hoor hierop rond de 15 mbps te hebben, maar zit regelmatig tussen de 5 mbps en de 7 mbps. Met de kabel haal ik de 35. Maar die moet nog netjes naar mijn woonkamer getrokken worden.
Ik heb deze router ook net aangeschaft en snel is ie zeker. Maar als ik op 1 PC download (p2p/utorrent) en die DL totaal met zeg 5MBps, dan zou ik theoretisch nog 5 over hebben voor de andere pc. Maar daarop (op de 1e pc ook toruwens) is internetten dan supertraag. Heb het dus over BEDRAAD internet.

Dat doet ie dus niet lekker en dat was een van de redenen dat ik 'm kocht. Weet jij misschien wat in te stellen om dit te verbeteren.

DIR-855 met Motorola modem en Ziggo Alles-in-1- plus (10/1,5, straks in september 20/3)
Hallo,

Na lezen van jou review heb ik besloten om deze router te kopen. Had al verschillende routers bekeken maar jou review heeft de doorslag gegeven.

Ik heb de router inmiddels binnen en geinstalleerd. Mooi apparaat en goede beschrijving. De wizard mogelijkheden is echt super, vooral vvor mensen die niet veel verstand van dit gebeuren hebben. Verbinding is echt supersnel bedraad. Alleen wireless valt tot nu toe een beetje tegen. Misschien dat ik wat instellingen moet aanpassen, maar daar zit het probleem. Wat kan ik doen? Weet zelf niet goed welke veranderingen invloed kunnen hebben. Wat raad jij aan.

Wat ik zelf wel al heb gedaan is dat ik mijn pc, laptop en ps3 een vast ID heb gegeven zodat voor deze de sessie niet verloopt.En voor de ps3 een dmz aangemaakt.

De pc zit bedraad op het netwerk en de andere twee wireless.

Vooral voor de PS3 mis ik de kwaliteit. De signaal sterkte komt rond de 75%, wat hiervoor met mijn oude sitecom wl-308 gaming router meestal 100% was. En streamen van video bestanden(geen HD) stotteren in het begin. Later lopen ze meestal wel beter door. En dit was voorheen ook niet het geval. Het bereik moet toch geen probleem zijn voor deze router. De afstand tussen router en ps3 is gelijkvloers +/- 10 meter.

Ik hoop dat jij wat tips hebt voor mij.
Dat komt omdat ik graag met Radmin mijn PC van buiten wil overnemen en ik dan in de NAT tabel wil kunnen instellen dat verkeer op een bepaalde poort naar een bepaald IP-adres moet gaan (die van mijn desktop) echter wil ik daarbij aanvinken dat als die desktop in de sleep mode is deze dan gewekt moet worden. Wake-up functie bij NAT tabel dus.

Dit deed wel mijn ZyXEL router maar die was niet compatibel met mijn draadloos webcam. De Draytek die ik daar voor ingewisseld ziet wel de webcam en heeft ook iets beter draadloos bereik (niet getest op N, alleen op G) maar deze heeft de optie om je desktop automatisch uit sleep mode te halen niet.

Heeft de D-link 855 deze optie in het menu?

Vr.Dank.
Op welke snelheid kan deze router bestanden uitwisselen tussen pc's die beiden bedraad en met gigabitaansluiting zijn aangesloten? 1 Gbit of toch trager?
Kan deze router overweg met Jumbo Frames?
Goede review, moet binnen een maand zelf ook opzoek naar een andere router die wat sneller is. Ik denk dat dit zeker een kandidaat gaat worden.
Bedankt! :*)


Om te kunnen reageren moet je ingelogd zijn



Nintendo Switch Google Pixel XL 2 LG W7 Samsung Galaxy S8 Google Pixel 2 Sony Bravia A1 OLED Microsoft Xbox One X Apple iPhone 8

© 1998 - 2017 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Hardware.Info de Persgroep Online Services B.V. Hosting door True

*