Het zal dicht bij de 50% liggen maar ik geef ze toch het voordeel van de twijfelcadsite schreef:Je moet nu ook niet overdrijven hé...Dizzy schreef:Kan ik bevestigen, zelfs in Aalst.on4bam schreef:De meeste mensen deugen....
en dat is overal zo.
![Laughing :lol:](./images/smilies/icon_lol.gif)
Het zal dicht bij de 50% liggen maar ik geef ze toch het voordeel van de twijfelcadsite schreef:Je moet nu ook niet overdrijven hé...Dizzy schreef:Kan ik bevestigen, zelfs in Aalst.on4bam schreef:De meeste mensen deugen....
en dat is overal zo.
Het hele klantendatabasesysteem van Telenet wordt door Indiers gemaakt en onderhouden dus ja, daar kan je dan evengoed vraagtekens bij zettenJoachim schreef: Ik vermoed dat er bij telenet en bij proximus ook wel mensen met Russische origine werken, zijn die dan ook verdacht? Ik minimaliseer privacy zeker niet, maar ja, het is nooit waterdicht, waar de mensen zich ook bevinden. Bij ons kennen we onze mensen tenminste, vaak al jaren, wat ik hoor bij onze concullega's wisselen mensen daar bijna elke 6 maand, dat is bij ons zeker niet het geval.
Ook niet voor IPv6? Zie traceroutes vanuit een Telenet-adres hieronder (mogelijk gevoelige IP's e.d. vervangen door ###)Joachim schreef:3. internet loop helemaal niet via rusland
Code: Selecteer alles
TRACEROUTE (using proto 1/icmp)
HOP RTT ADDRESS
1 13.10 ms ###.static.telenet.be (###)
2 ...
3 19.72 ms ###.access.telenet.be (###)
4 18.17 ms ###.access.telenet.be (###)
5 19.94 ms edpnet.bnix.net (194.53.172.89)
6 19.95 ms bras-91gen.bxl.be.edpnet.net (212.71.11.62)
7 29.45 ms ### (###)
Code: Selecteer alles
TRACEROUTE (using proto 58/ipv6-icmp)
HOP RTT ADDRESS
1 13.80 ms ###
2 19.50 ms ###
3 21.17 ms edpnet.bnix.net (2001:7f8:26::a500:9031:1)
4 21.27 ms router01.spbbr57.ru.edpnet.net (2a02:578:1:46::2)
5 19.78 ms ###
6 28.27 ms ###
7 29.99 ms ###
Nee, enkel naar Russische destinations, ik vermoed een verkeerde reverse DNS. Ik laat het morgen nakijken.bogon schreef:Ook niet voor IPv6?Joachim schreef:3. internet loop helemaal niet via rusland
Je kan er niet omheen, hoezeer ze het ook proberen te vergoeilijken en in een mooi kader te plaatsen.We hebben geen plannen om ons daar terug te trekken, met vele collega's daar werken al meer dan 10 jaar, en zijn als vrienden voor ons. De kwaliteit en ervaring laten we niet zomaar vallen om snel snel iets ergens anders op te bouwen. Het lijkt me ook wel duidelijk dat ook de Russen slachtoffer zijn van deze situatie.
Dus ik zou Edpnet moeten opzeggen, omdat de helpdesk daar zit? Beetje héél hypocriet.timmermc schreef:Werken met Russen is geen probleem, werken met Russen IN Rusland is nu in de huidige omstandigheden een 'NO GO'.
Dus alles wat uit China, America, Frankrijk,... komt koop je ook niet?timmermc schreef:
Werken met Russen is geen probleem, werken met Russen IN Rusland is nu in de huidige omstandigheden een 'NO GO'.
Ik zou erop gokken dat het stukje "spbbr" staat voor "Shortest Path Bridging" en "Brussel" en zie ook technisch niet in waarom het dataverkeer via Rusland zou gaanJoachim schreef:Nee, enkel naar Russische destinations, ik vermoed een verkeerde reverse DNS. Ik laat het morgen nakijken.bogon schreef:Ook niet voor IPv6?Joachim schreef:3. internet loop helemaal niet via rusland
Ik vereenzelvig mij evenmin met onze regering als ik de Russische bevolking vereenzelvig met de hunne. Ik denk dat Russen wél in dienst houden eerder een positief effect voor het Westen zou hebben door de verspreiding van Westerse informatie te vergemakkelijken. Dat Poetin zelf een Rus is is nogal wiedes en irrelevant.timmermc schreef:Werken met Russen is geen probleem, werken met Russen IN Rusland is nu in de huidige omstandigheden een 'NO GO'.
Of het nu je vriendjes, jarenlange trouwe medewerkers, kennissen of wat ook zijn. Op deze manier keurt EDPnet de slachting aangericht door Poetin (ook een Rus) goed.
Zeker zonder China is zelfs dan een probleem... Kent er iemand warmtepomp of pv's zonder chinese onderdelensatsurfer schreef:gebruik een warmtepomp zodat je niet afhankelijk bent van Engie,... Wek zelf stroom op via PV.
Naar analogie van timmermc die zegt dat als je EDp afneemt, je slachting goedkeurt.timmermc schreef:Werken met Russen is geen probleem, werken met Russen IN Rusland is nu in de huidige omstandigheden een 'NO GO'.
Of het nu je vriendjes, jarenlange trouwe medewerkers, kennissen of wat ook zijn. Op deze manier keurt EDPnet de slachting aangericht door Poetin (ook een Rus) goed.
En moest dat niet zo zijn was ik wel geinteresseerd in welk medium de verbinding lag ... low latency naar .RU ...devilkin schreef:Als je even checked vind je snel dat 2a02:578:1:46::2 geografisch gelinked is aan België. Dit is ook wat RIPE zelf aangeeft, dus vrij zeker van dat dit wel zal kloppen.
1. Onze technische helpdesk heeft weldegelijk toegang tot je fritzbox, dit is enkel wanneer het nodig is, en wordt ook gelogd in je fritzbox, als je dit niet wil kan je de unieke tr069 gebruiker verwijderen.Sasuke schreef:1. Een russissche helpdesk medewerker mag op geen enkele manier toegang (kunnen) krijgen tot mijn infrastructuur (inclusief admin op de Fritzbox)
2. Er loopt geen enkel dataverkeer van/naar/via rusland wanneer het niet moet
3. Er is geen fiscale structuur waarbij omzet en/of winstmarges doorgesluisd worden naar de russische onderneming
4. De Russische servicedesk heeft géén toegang tot de hosted omgeving in België (of voorzien via expliciete goedkeuring van de klant)
Puur uit interesse (en enigszins off topic): hoe zou dat dan concreet in zijn werk gaan?Sasuke schreef: PS: Mijn bezorgdheid zit niet bij de Russische wernemer zelf, maar bij de niet valideerbare onafhankelijkheid t.o.v. de .RU overheid.
Daarom dat ik al eerder schreef: '...werken met Russen IN Rusland is nu in de huidige omstandigheden een 'NO GO''. Gezien het aantal "spionnen'" België en Nederland nu het land uitzetten is het helemaal niet zo een gek antwoord schijnbaar.Sasuke schreef:Met toegang tot de fritzbox kan je wel heel ver gaan. Afhankelijk van de klant, heb je zo toegang tot het thuisnetwerk, daar zal dan wel iets tussen zitten dat handig is.
Mij gaat het niet zozeer om wat er mogelijk is, maar om het principe dat je niet (meer ?) zeker kan/mag zijn van de intenties van de Russische werknemer. In de huidige context is een Russisch bedrijf dat IT diensten levert aan een Europees land toch een droom voor de Russische overheid ?
Ook ik wil EDPnet niet schofferen, sommigen verstaan me dus absoluut verkeerd.Sasuke schreef:Ik wil hiermee zelfs helemaal EDPNET niet mee schofferen of hen beoordelen op eerder gemaakte keuzes, het is een puur een (politiek ingegeven) reactie op de huidige context
Bij FRITZ!Box-modellen die zijn aangeschaft via een internetprovider, kunnen deze instellingen mogelijk niet worden gewijzigd. De opties zijn dan uitgegrijsd. Neem in dit geval bij vragen over TR-069 contact op met je internetprovider.
Het userbase forum wordt enkel fysiek (en later eventueel virtueel) gehost bij ons, hier heeft niemand van edpnet toegang toe. Shared hostings, virtual pbx hebben sommige van onze collega's wel toegang toe.Sasuke schreef:@EDPNET, met punt 4 bedoel ik gehoste servers van klanten in jullie datacenter, incl. telefooncentrales. (Userbase forum ?)
Dit klopt inderdaad, mijn excuses, via TR-069 kunnen we deze effectief terug aanmaken, als je dit niet wil zal je volgens mij je router moeten resetten en niet kiezen voor edpnet als provider, maar alles manueel configureren. Misschien is er een makkelijkere manier zoals vermeld, maar daar heb ik geen ervaring mee.johan.devos schreef:Voor zover ik de uitleg van Philippe op https://userbase.be/forum/viewtopic.php?t=52971 goed verstaan heb, is het wissen van de gebruiker tr069xxx GEEN oplossing want deze kan door de helpdesk van EPDnet via het TR-069 protocol terug aangemaakt worden.
Waarom verlaat McDonalds Rusland? Om een statement te maken of om te vermijden dat ze economische verliezen draaien door de devaluatie van de roebel? Een hamburgertent kan je niet vergelijken met een ISP, al snap ik de bezorgdheid wel.bambipower schreef:Als mc donalds al daar wegtrekt, is de noodzaak hier toch veel groter?
Het TR-069-protocol laat inderdaad heel veel toe, maar enkel als er voldoende rechten toegekend zijn. Daar kan enkel Joachim op antwoorden.bambipower schreef:Als ik het dan goed begrijp, kan de helpdesk dus aan kwasie alle info.![]()
Instructies om zelf de xDSL-configuratie in te stellen op Instellingen: xDSL verbinding | edpnet.be.bralm schreef:Het lijkt erop dat we de voordelen van TR-069 moeten afwegen tegenover de nadelen ervan. Bepaalde nadelen kunnen wel gemitigeerd worden door de juiste security controls te hebben. Deze security controls zouden er moeten zijn ongeacht de locatie van hun helpdesk.
Ik denk niet dat we EDPnet moeten wantrouwen gezien hun trackrecord. Waarschijnlijk is er ook geen probleem met de helpdeskmedewerkers (zie ook wat Joachim al schreef). Wat we niet weten is wat er van overheidswege aan de helpdesk kan opgelegd worden (cfr. Russische media)Sinna schreef:Nu spreken we over gerichte oplossingen![]()
De 10 man die effectief weten hoe de structuur van edpnet eruit ziet, en er van wakker liggen, zitten volgens mij hier op het forumSinna schreef:Dat denk ik ook niet, maar als dat het wantrouwen bij een aantal klanten kan wegnemen, dan lijkt mij dat met minimale effort haalbaar.
En hoe gaan de edpnet klanten dit te weten komen? Gaan jullie hen informeren?Joachim schreef:TR-069 wordt niet vanuit Rusland aangestuurd, maar via onze interne systemen die in België staan. Onze helpdesk collega's hebben niet de mogelijkheid om zelf die TR-069 user opnieuw te pushen (als je hem verwijderd hebt), maar we kunnen het wel als het nodig is (via aanvraag), dus als je je 100% "veilig" wil voelen, moet je TR-069 maar volledig disablen (zie hierboven hoe).
@Bambi: waarom communiceren over iets wat niets met Rusland te maken heeft? Wie weet wat TR-069 is buiten een paar techneuten hier op UB? Voor mij is dit een storm in een glas water...Joachim schreef:TR-069 wordt niet vanuit Rusland aangestuurd, maar via onze interne systemen die in België staan. Onze helpdesk collega's hebben niet de mogelijkheid om zelf die TR-069 user opnieuw te pushen (als je hem verwijderd hebt), maar we kunnen het wel als het nodig is (via aanvraag), dus als je je 100% "veilig" wil voelen, moet je TR-069 maar volledig disablen (zie hierboven hoe).
Sorry, maar dat is gewoon de verantwoordelijkheid van de werkgever. Je kan toch moeilijk verwachten dat een ISP een klassieke huis&tuin verbinding gaat beveiligen op "staatsgeheim-niveau"?bambipower schreef:Denk je?
Wat natuurlijk wel mogelijk is, is dat er iemand staatsveiligheid inlicht. En desnoods ook de media.
Daarom dat ik hoop, dat de stap van edpnet komt.