Edgerouter tips

Edgerouter tips

Wat notities die ook handig kunnen zijn voor anderen.

CLI Commando’s pas je toe met commit en sla je op met save.
Maar wist je dat er ook een commit-confirm commando bestaat? Deze reboot je device na 10 minuten als je niet tussentijds hebt bevestigd dat de commit geslaagd is. Handig voor je als op afstand een wijziging doorvoert. Mocht 10 minuten te lang zijn kan je door een cijfer achter het commando te zetten dit aanpassen naar bijvoorbeeld 5 minuten.

Security maatregelen
Standaard staat de GUI maar ook SSH en Telnet open op alle interfaces, dus ook op je WAN en/of gasten netwerk. Dit is uiteraard met firewall rules te blokkeren, maar beter is het om het gewoon helemaal niet open te zetten.
Dit beperkt je met de volgende commando’s (CLI), vervang <interface ip> met het ip-adres waarop je router wel moet blijven luisteren.

set service ssh listen-address <interface ip>
set service gui listen-address <interface ip>
set service telnet listen-address <interface ip>

DHCP Lease verwijderen

clear dhcp lease ip <ip>