Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Tweak] NAT probleem met glasvezel router (Packet Force)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Gister heb ik het installatie pakket van Alles-in-1 Blauw(reggifiber/glashart) glasvezel ontvangen van Tweak.
Deze aangesloten zonder problemen en heb nu ook werkt internet en televisie.
Nog niet uitgebreid lopen testen, maar eerste simpele resultaat ziet er goed uit
Afbeeldingslocatie: http://www.speedtest.net/result/1706300473.png

Ik loop nu allee tegen het volgende probleem aan

Ik wil gebruik maken van poort forwarding op mijn pakket force router. Dit heb ik ondertussen ingestelt en dit werkt ook voor machines die vanaf buiten(via internet) verbinding maken. Dus op mijn externe ip adres.
Maar het gaat mis voor machines die vanaf binnen het netwerk verbinding willen maken, maar dan op het externe ip adres, die dus een lus maken op de router.
Direct verbinding maken op het interne ip adres van de server werkt zonder problemen.

Dit is alleen niet wat ik wil, gezien ik zowel met een smartphone als een laptop ook verbinding wil maken van zowel intern als extern. Door dan alleen het externe ip adres in te vullen maakt hij altijd verbinding ongeacht of ik nu via het internet of via het LAN verbinding maak.
Anders zou ik steeds het adres moeten veranderen waar ik verbinding mee maak afhankelijk of ik op het LAN of het internet zit.

Situatie Tekening
Afbeeldingslocatie: http://i.imgur.com/UXQSf.png

Wat ik al heb geprobeerd.
Firewall WAN uitgezet in de router
Verschillende poorten geprobeerd
Testen doe ik mbv van telnet om te kijken of ik op de poort kan komen.

Dit is dan vanaf een interne machine op het lan (via extreme ip werkt het niet, via interne wel)
code:
1
2
3
4
telnet 82.197.*.* <poort X>
Trying 82.197.*.*...
telnet: connect to address 82.197.*.*: Connection refused
telnet: Unable to connect to remote host


code:
1
2
3
4
telnet 192.168.1.37 <poort X>
Trying 192.168.1.37...
Connected to 192.168.1.37.
Escape character is '^]'.


Verbinding maken via een laptop via het internet (nog even via mijn oude provider :-). Werkt dus wel
code:
1
2
3
4
telnet 82.197.*.* <poort X>
Trying 82.197.*.*...
Connected to 82-197-*-*.dsl.cambrium.nl.
Escape character is '^]'.


Ik krijg dus lus in de routeer niet voor elkaar, mis ik ergens een instelling ?
Zie ik wat over het hoofd, ik heb het hele menu doorgeklikt, maar ik kan niks vinden wat hier mee te maken zou hebben op de firewall en NAT na natuurlijk

  • kmichael
  • Registratie: Februari 2005
  • Laatst online: 23-11 22:31
Voor zover ik weet kun je gebruik maken van o.a. een "NAT Loopback" optie, geen idee of jou router dit ondersteund:

Is er nog een andere methode om het externe IP adres rechtstreeks te kunnen benaderen van binnenuit het eigen netwerk?

Ja, er zijn nog twee methodes:

Het kan namelijk ook door er voor te zorgen dat het externe IP adres niet op de router terecht komt, maar rechtstreeks op de netwerkkaart van de server. De modem/router heeft dan dus niet het externe IP, maar de server zelf. Dan kun je vanuit je eigen netwerk het IP adres wel benaderen. Het grote nadeel van deze instelling is natuurlijk dat dat eigenlijk uitsluitend kan door de routerfuctie van je modem/router uit te schakelen en het apparaat alleen als modem te laten werken. Dat houdt dus automatisch in dat er slechts één apparaat kan worden aangesloten op je modem en dat is dan dus de server. Als je met meerdere pc’s online wilt kunnen, dan moet de server dus vervolgens die verbinding gaan delen via een tweede netwerkkaart. Ook moet er dan software worden ingesteld om de verbinding te delen (zoals ICS, WinRoute of bij Windows 200x server de Routing and Remote Access Server bijvoorbeeld). Dat betekent dus ook een extra belasting voor de server maar op zich valt dat erg mee. Een bijkomend nadeel is tevens dat je niet langer de bescherming hebt van de “NAPT-muur” in de router. Er moet dan dus eerst een goede firewall op de server worden geïnstalleerd en het mappen van poorten naar achterliggende machines moet dan ook op de server gedaan worden.
Voor veel mensen zullen de voordelen dus niet opwegen tegen de nadelen, maar het is wel een mogelijkheid.

De tweede optie is om gebruik te maken van de NAT loopback optie die in enkele routers aanwezig is.
Voor SpeedTouch 510 modellen kan dat indien je een andere firmware gebruikt dan de nieuwste van SpeedTouch (4.2.7.16.0), bijvoorbeeld versie 4.3.1.5.0 (voor het upgraden is het sterk aan te raden het modem eerst te resetten naar fabrieksinstellingen door het uit en aan te zetten en bij het groen gaan knipperen van het lampje de reset knop in te drukken en dat tweemaal waarbij bij de laatste keer alle lampjes even groen oplichten).
Via een telnet sessie inloggen op het modem en daarna onderstaande commando's ingeven op natloopback aan te zetten:
ip
config natloopback enabled

Daarna kun je het commando config geven en zul je een lijstje zien met als laatste dat natloopback enabled staat.


bron:
http://www.adslforum.nl/topic.asp?TOPIC_ID=12286


Ik hoop dat je er wat aan hebt :)

Verwijderd

Topicstarter
Die nat loopback is inderdaad exact wat ik zoek. Ik kan die optie alleen nergens vinden in de router die Tweak heeft geleverd.
Ondertussen zelf al even contact gehad met Tweak en het blijkt dat ik nergens verplicht ben om de geleverde pakket force router te gebruiken.
Ik heb ik nog een oude router liggen die ik bij mijn oude Ziggo verbinding gebruikte, daar heb ik het probleem nooit mee gehad. Ik ga deze er nu dan ook tussen zetten (voor nu).
Ondertussen maar eens verder zoeken voor de pakket force router. Ik kan er gewoon met ssh/telnet bij komen, dus eens kijken of ik het via die weg actief kan maken.