[Tele2] Router in dmz maar ports zijn niet open.

Pagina: 1
Acties:

Vraag


  • lHawkinl
  • Registratie: Juni 2015
  • Laatst online: 16-07-2023
Ik heb een 50/5 afgesloten bij Tele2, die berucht is om zijn dichtgetimmerde modem wat ik niet wist, en heb een MediaAccess TG789bvn gekregen. Ik heb de router, TL-WR940N/TL-WR941ND v6 international, in dmz gezet in de modem.

https://i.imgur.com/nIGsPio.png

De router heeft een static ip gekregen van de modem dus dat is goed neem ik aan.

https://i.imgur.com/HwbgAZ5.png

De wan- en lan instellingen in de router. Als goed het is zou het nu wel goed moeten zijn maar tevergeefs poorten zijn nog steeds closed.
Ik heb ook al geprobeerd de firewall van de router af te halen en de port te checken maar toch nog closed. Ook heb ik UPNP aangezet maar zelfde verhaal. Toen had ik geprobeerd de poorten zelf te forwarden in de router maar weer closed.
Ik weet niet of de DHCP range hielp dus heb ik maar die van de router (.10-.60) buiten die van de modem (.64-.254) gezet.

Ik had ook Tele2 gebeld, maar door een wet mogen ze geen hulp bieden en ik werd ook verwezen naar hun forum waar de oplossing al vaker is geweest als je goed zoekt :/ . Ik legde de mevrouw meerdere malen uit dat ik dat al had gedaan en toch nog steeds problemen ondervond. En voordat de lijn werd opgehangen kreeg ik nog te horen dat ik een Professionele ICT'er moet inhuren.

Alle reacties


  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:37
Wat verwacht je dat er gebeurt als je DMZ inschakelt naar de TP-Link router?

Acties:
  • +1 Henk 'm!

  • cornfed99111
  • Registratie: September 2006
  • Laatst online: 00:37
lHawkinl schreef op donderdag 11 februari 2016 @ 18:02:
Ik had ook Tele2 gebeld, maar door een wet mogen ze geen hulp bieden
Ha, ha, dat meen je niet. Ze verzinnen steeds iets nieuws daar....

@ on-topic

Hoe test je de poorten?

Overigens zou ik de DNS server aanpassen aan de WAN kant.
Die staat nog op 192.168.1.1. Pak 8.8.8.8 of zo.

  • lHawkinl
  • Registratie: Juni 2015
  • Laatst online: 16-07-2023
jeroen3 schreef op donderdag 11 februari 2016 @ 19:29:
Wat verwacht je dat er gebeurt als je DMZ inschakelt naar de TP-Link router?
Dat ik niet gelimiteerd wordt in wat ik kan doen op het internet. Bv peer to peer games, ip camera buiten je eigen netwerk bekijken.

Acties:
  • +1 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Een static ip krijg je niet !!! Die heb je zelf ingestelt.
Hoe kun je de het modem bereiken op 192.168.1.1 als je de wan van de router hebt ingesteld op een extern ip ? Dat kan alleen via je router als je lan op lan hebt aangesloten. dan zijn er twee dhcp servers op het netwerk. dat gaat niet werken. de een wijst goed en ander niet

ze hebben beide een ander subnet 192.168.1.0/24 en 192.168.2.0/24 en je werkt met 2 dhcp ranges

je staat idd te knoeien

Beantwoordt dit: Hoe wil je de nieuw router gebruiken. als wireless-router achter je modemrouter, of als accespoint achter je modem router?




Ik weet het eigenlijk wel


Haal geef je router een (wan)ip adres buiten de dhcp range van het modem
e.g.:
ip 192.168.1.2
sn 255.255.255.0
gw 192.168.1.1
dns 192.168.1.1 en/of mischien wel google 8.8.8.8/8.8.4.4 of de dns van je provider etc. etc ..

Zet de stel de dmz in op je modem naar 192.168.1.2

En dan zou het moeten werken als je alles achter je nieuwe router aansluit en niets meer doet met het modem

[ Voor 33% gewijzigd door Fish op 11-02-2016 22:42 ]

Iperf


  • lHawkinl
  • Registratie: Juni 2015
  • Laatst online: 16-07-2023
Fish schreef op donderdag 11 februari 2016 @ 22:26:
Een static ip krijg je niet !!! Die heb je zelf ingestelt.
Hoe kun je de het modem bereiken op 192.168.1.1 als je de wan van de router hebt ingesteld op een extern ip ? Dat kan alleen via je router als je lan op lan hebt aangesloten. dan zijn er twee dhcp servers op het netwerk. dat gaat niet werken. de een wijst goed en ander niet

ze hebben beide een ander subnet 192.168.1.0/24 en 192.168.2.0/24 en je werkt met 2 dhcp ranges

je staat idd te knoeien

Beantwoordt dit: Hoe wil je de nieuw router gebruiken. als wireless-router achter je modemrouter, of als accespoint achter je modem router?




Ik weet het eigenlijk wel


Haal geef je router een (wan)ip adres buiten de dhcp range van het modem
e.g.:
ip 192.168.1.2
sn 255.255.255.0
gw 192.168.1.1
dns 192.168.1.1 en/of mischien wel google 8.8.8.8/8.8.4.4 of de dns van je provider etc. etc ..

Zet de stel de dmz in op je modem naar 192.168.1.2

En dan zou het moeten werken als je alles achter je nieuwe router aansluit en niets meer doet met het modem
Dankjewel dat je me probeert te helpen maar wat je hebt gezegt klopt niet echt 100% denk ik, maar ik kan het fout hebben. Ik heb de router ff gerest zodat ik alles weer op een rijtje heb. Ik had de wan instelling veranderd naar wat jij mij verteld hebt.

https://imgur.com/V7nTj63 In de router ( dynamic heeft het 192.168.1.64 gekregen)
https://imgur.com/c3cYSKL Maar dan krijg je deze onzin in de modem. Je moet een device kiezen en kan niet zelf een ip zetten voor dmz.

https://imgur.com/OjSHO16 Als de router zelf de wan ip ophaalt.
https://imgur.com/FRZwLuT Nu kan ik wel de router kiezen voor dmz.
https://imgur.com/pdpghxJ Wat er gebeurt als de router in dmz gaat.
https://imgur.com/mYx0dlt De instellingen nadat de router in dmz is gezet.

Verdere hulp wordt heel erg gewaardeerd.

Acties:
  • +1 Henk 'm!

  • cornfed99111
  • Registratie: September 2006
  • Laatst online: 00:37
lHawkinl schreef op donderdag 11 februari 2016 @ 23:57:
[...]

Verdere hulp wordt heel erg gewaardeerd.
Begin eerst maar met mijn vraag te beantwoorden.

De suggesties van Fish zijn goedbedoeld, maar niet helemaal correct.
Bij Tele2 prul moet je altijd met specifieke dingen rekening houden.

Je hebt de DMZ procedure goed uitgevoerd op de Technicolor (Dat is de echte merknaam).
Alleen heb je DNS settings nog niet helemaal correct staan en je koos eerst voor static WAN en later voor dynamic WAN.
Nu is dat bij Tele2 niet zo van belang, want je krijgt toch altijd hetzelfde WAN ip adres bij hun.

Dus als je internet actief is op het netwerk, hoe test je de poorten?
En hoe staan de poort regels, UPNP of DMZ nu ingesteld op de TP-Link?

Acties:
  • +1 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

cornfed99111 schreef op vrijdag 12 februari 2016 @ 00:08:
[...]


De suggesties van Fish zijn goedbedoeld, maar foutief.
Laten we het er maar op houden dat de benaming (dmz) van tele2/ts foutief is ....

Maar idd ik lees dat je het ip aan de router moet geven in de screendump. dus daar zat de ts gewoon goed

Iperf


Acties:
  • +1 Henk 'm!

  • cornfed99111
  • Registratie: September 2006
  • Laatst online: 00:37
Fish schreef op vrijdag 12 februari 2016 @ 00:10:
[...]

Laten we het er maar op houden dat de benaming (dmz) van tele2 foutief is ....

Maar idd ik less dat je het ip aan de router moet geven in de screendump. dus daar zat de ts gewoon goed
Dat is correct. Geen echte DMZ, maar een soort pass through van het WAN ip adres.
Dat kan bij vrijwel alle Speedtouch, Thomson en Technicolor modellen die een PPPoA of PPPoE verbinding hebben.

Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:37
lHawkinl schreef op donderdag 11 februari 2016 @ 22:15:
[...]


Dat ik niet gelimiteerd wordt in wat ik kan doen op het internet. Bv peer to peer games, ip camera buiten je eigen netwerk bekijken.
Dat word je nog steeds. Er zit immers NAT + Firewall van de TP Link tussen die je nog correct moet instellen.
Daarnaast, kijken of poorten open zijn, via een portscan, vereist dat er ook iets antwoord op de poorten vanuit jouw netwerk. Dat is vaak niet goed begrepen.
Een Webserver, of een andere TCP server. UDP poorten kun je, by design, niet testen of ze open zijn.

Acties:
  • 0 Henk 'm!

  • lHawkinl
  • Registratie: Juni 2015
  • Laatst online: 16-07-2023
cornfed99111 schreef op vrijdag 12 februari 2016 @ 00:08:
[...]


Begin eerst maar met mijn vraag te beantwoorden.

De suggesties van Fish zijn goedbedoeld, maar niet helemaal correct.
Bij Tele2 prul moet je altijd met specifieke dingen rekening houden.

Je hebt de DMZ procedure goed uitgevoerd op de Technicolor (Dat is de echte merknaam).
Alleen heb je DNS settings nog niet helemaal correct staan en je koos eerst voor static WAN en later voor dynamic WAN.
Nu is dat bij Tele2 niet zo van belang, want je krijgt toch altijd hetzelfde WAN ip adres bij hun.

Dus als je internet actief is op het netwerk, hoe test je de poorten?
En hoe staan de poort regels, UPNP of DMZ nu ingesteld op de TP-Link?
Toen ik de modem kreeg van tele2 had ik de router geresest zodat alle instellingen weg zouden gaan om te kijken waarom er geen poorten open waren ( PS3 cod bo2 had moderate ipv open NAT). Daardoor zat ik te klooien ermee en had ook meerdere router resets gedaan.

Edit: Ik denk dat je gelijk hebt dat het door de dns komt, maar dan zou het ook wel moeten werken na alle andere resets die ik had gedaan.

Reset router > router in dmz bij modem > modem + router stroom eraf 10 sec.
Nu staat UPNP aan en zonder port forwarding is het nu nat type open. Ik kan ook weer verbinden met de IP camera. Ik zou echt niet weten wat het probleem was maar het is nu opgelost.

[ Voor 5% gewijzigd door lHawkinl op 12-02-2016 19:10 ]


Acties:
  • 0 Henk 'm!

  • lHawkinl
  • Registratie: Juni 2015
  • Laatst online: 16-07-2023
jeroen3 schreef op vrijdag 12 februari 2016 @ 07:29:
[...]

Dat word je nog steeds. Er zit immers NAT + Firewall van de TP Link tussen die je nog correct moet instellen.
Daarnaast, kijken of poorten open zijn, via een portscan, vereist dat er ook iets antwoord op de poorten vanuit jouw netwerk. Dat is vaak niet goed begrepen.
Een Webserver, of een andere TCP server. UDP poorten kun je, by design, niet testen of ze open zijn.
Ik had de poorten getest met een online port scanner , maar wist niet dat je dat niet kon testen. Op de ps3 had ik ook bij black ops 2 nat type moderate met UPNP en Firewall aan van de router. Reset router > router in dmz bij modem > modem + router stroom eraf 10 sec. UPNP en Firewall aan geeft nu wel open NAT bij black ops 2.

Acties:
  • 0 Henk 'm!

  • lHawkinl
  • Registratie: Juni 2015
  • Laatst online: 16-07-2023

Acties:
  • 0 Henk 'm!

  • cornfed99111
  • Registratie: September 2006
  • Laatst online: 00:37
Of die DNS nu de oplossing was, weet ik niet zo zeker.
Ik zie wel dat nog steeds 192.168.1.1 actief is op het laatste plaatje.
Daar zou ik een DNS server verwachten van Tele2. Net als de secundaire server.

Ik vermoed dat (ook) een andere factor in het spel is.
Je doet heel veel aanpassingen achter elkaar in de router zonder steeds te powercyclen.
Daar hebben veel routers/modem nog steeds moeite mee. Daar raken ze van in de war.
En dan krijg je foutieve meldingen en rare situaties waar ogenschijnlijk geen touw aan vast kunt knopen.

Overigens moet je altijd kiezen voor één vorm van poort openen.
DMZ, UPnP met poort regels door elkaar gebruiken die naar een dezelfde device wijzen, is vragen om moeilijkheden. Dat lusten veel routers ook niet zo.

Maar je hebt nu voor UPnP gekozen en dat is prima.
Als je toch problemen krijgt, zou ik kiezen voor DMZ.
Je moet dan wel UPnP uit zetten en je console een statisch ip adres geven.
Daarmee zijn dan alle problemen opgelost.

[ Voor 5% gewijzigd door cornfed99111 op 13-02-2016 10:44 ]


Acties:
  • 0 Henk 'm!

  • JT
  • Registratie: November 2000
  • Laatst online: 23:48

JT

VETAK y0

Het is mij nog steeds niet helder, ondanks de post van jeroen3, wat je op de TP-Link aan NAT instellingen hebt gedaan. Als jij je IP-cam van buitenaf wilt bereiken (wat absoluut NIET aan te raden is * ) dan moet je je IP cam een vast ip-adres geven en dan een poort forwarden naar je IP cam. Uit jouw posts maak ik niet op dat je dat al gedaan hebt. Het is niet zo dat als je een router in een DMZ zet dat daarmee je hele netwerk van buitenaf bereikbaar is (thank god niet nee :X ). Je stelt alleen het apparaat in de DMZ bloot aan internet (je router dus, alsof die direct aan een modem hangt).

Met uPnP laat je apparten de forwarding automatisch doen. Niet ideaal imho, je hebt zelf niet meer de controle over wie/wat hoe je netwerk binnen komt maar de apparaten.

* Gebruik dan VPN, meeste IP cams zijn in enkele minuten te hacken en dan heeft de hacker een kleine Linux-server binnen je netwerk om lekker vanaf verder te hacken en de hacker kan ook de beelden zien en opnemen

[ Voor 9% gewijzigd door JT op 13-02-2016 11:27 ]

3600wp string @ 115° oost | 825wp panelen/750wp micro's @ 13°/115° oost | 1475wp panelen / 1250wp micro's @ 27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning


Acties:
  • 0 Henk 'm!

  • Dylantje2
  • Registratie: April 2007
  • Laatst online: 08-05 17:05

Dylantje2

sorry Bricklayere here :-)

Heeft iemand al een poort open in de wonderbaarlijke machientje?

zonneboiler, pelletkachel, 36 panels, Atlantic Wpb, pana 5 Kw H, Heishamon, Domoticz, Grafana, Solarmeters, PVO: https://pvoutput.org/list.jsp?id=15321&sid=19520


Acties:
  • 0 Henk 'm!

  • roymar
  • Registratie: Juni 2007
  • Laatst online: 14-05 18:48
Ja dat kun je instellen bij toolbox --> Game&Applicationsharing --> dan custom application maken. geef deze een naam en geef het apparaat op waar het naar toe moet en de juiste poort range invullen, als het 1 poortnummer is 2x het zelfde poortnummer invullen en de rest leeg laten en opslaan.

werkt top ;)

Acties:
  • +1 Henk 'm!

Anoniem: 817285

Alvast excuses voor mijn slecht nederlands :) Ik heb het uitgezocht bij de TG789bvn van Tele 2. Ik heb mijn eigen router, en ik wil dat deze router de public IP krijgt en alle firewall functies (UPnP, port forwarding, VPN, etc) regelt.

Heel belangrijk is dat de functie "Assign the public IP address of a connection to a device" betekent niet dat de firewall functie van de router uitgeschakeld is. Echter heb ik geen manier gevonden om dit te doen. :(

Je moet dit dus handmatig doen... elke poort doorsturen naar je eigen router (ook als hij de public IP heeft) dan op je eigen router de poort doorsturen naar een apparat op je netwerk. Dit vond ik niet ok.

Dus stap een is de bovengenoemde "Assign the public IP address of a connection to a device" functie om de public IP op je eigen router te krijgen. Daarna heb ik "Use UPnP" en "Use Extended Security" allebei uitgeschakeld.

Daarna alle "Game or Application" definities een voor een handmatig verwijderd. |:( Daarna drie nieuwe definities gemaakt:
  1. TCP poorten van 1 t/m 65535
  2. UDP poorten van 1 t/m 67
  3. UDP poorten van 69 t/m 65535
Daarna alle drie definities toegevoegd op mijn eigen router met "Assign a game or application to a local network device"

Blijkbaar gebruikt de TG789bvn poort 68 (BOOTP - waarschijnlijk voor configuratie met Tele2), dus dat kan je niet gebruiken. Ook handig dat dit nergens gemeld staat en je moet met trial and error dit uitvinden.

Dit is nog steeds niet hetzelfde als een router waar firewall helemaal uitgeschakeld kan woorden, maar werkt ok.

Acties:
  • 0 Henk 'm!

Anoniem: 820039

kan iemand mij helpen om portforwarding te maken in de nieuwe modem van tele2 die ik sinds 2 weken heb
ik luister naar een internetzender muziek maar na 1 minuut is de muziek weg denk dat de modem hem eruit gooit dus port forwarding is dan de oplossing maar hoe doen ik dat zonder er een nieuwe router achter te hangen wat is gelezen heb

[ Voor 5% gewijzigd door Koffie op 28-10-2016 10:43 ]


Acties:
  • 0 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Anoniem: 820039 schreef op vrijdag 23 september 2016 @ 14:13:
kan iemand mij helpen om portforwarding te maken in de nieuwe modem van tele2 die ik sinds 2 weken heb
ik luister naar een internetzender muziek maar na 1 minuut is de muziek weg denk dat de modem hem eruit gooit dus port forwarding is dan de oplossing maar hoe doen ik dat zonder er een nieuwe router achter te hangen wat is gelezen heb
Als je nu eerst eens begint met een nieuw topic aan te maken ?

...en nee, het is niet de bedoeling dat reacties per mail worden verstuurd (anders is een forum ook zo nutteloos ;) )

en ps: dat een stream uitvalt heeft hoogst waarschijnlijk niets te maken met portforwarding (de stream werkt namelijk al ) en een router hier achter plaatsen zal ook geen enkele oplossing gaan bieden

[ Voor 14% gewijzigd door Koffie op 28-10-2016 10:43 ]

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • moeilijkenaam
  • Registratie: December 2014
  • Laatst online: 01-06-2022
De forums sturen je idd gewoon twintig keer heen en weer, zonder dat er een duidelijk antwoord ergens staat. Ik heb net sinds kort ook de TG789bvn van tele2, maar krijg port forwarding dus niet werkend. Voor zover ik het begrijp maakt tele2 gebruik van een CGN? (of dat vermoeden krijg ik als ik http://ping.eu/traceroute/ oid gebruik)

Heeft iemand het aan de praat gekregen?

Acties:
  • 0 Henk 'm!

  • maratropa
  • Registratie: Maart 2000
  • Niet online
moeilijkenaam schreef op vrijdag 28 oktober 2016 @ 01:13:
De forums sturen je idd gewoon twintig keer heen en weer, zonder dat er een duidelijk antwoord ergens staat. Ik heb net sinds kort ook de TG789bvn van tele2, maar krijg port forwarding dus niet werkend. Voor zover ik het begrijp maakt tele2 gebruik van een CGN? (of dat vermoeden krijg ik als ik http://ping.eu/traceroute/ oid gebruik)

Heeft iemand het aan de praat gekregen?
Je moet ook geen bekende standaard poorts willen openen, 21 werkt bijv. niet die zullen ze wel blokkeren. Ik heb op een hogere poort een ftp server draaien op een synology nas, met de poort ge-forward door de TG789bvn. Gewoon rule aanmaken en toekennen aan een device in het netwerk. Het werkt niet echt vanzelfsprekend die knakeninterface. Ik weet niet of mijn extern ip permanent is maar iig heb ik via de synology een domeintje aan mn ip laten koppelen.

specs


Acties:
  • 0 Henk 'm!

  • moeilijkenaam
  • Registratie: December 2014
  • Laatst online: 01-06-2022
maratropa schreef op vrijdag 28 oktober 2016 @ 01:26:
[...]


Je moet ook geen bekende standaard poorts willen openen, 21 werkt bijv. niet die zullen ze wel blokkeren. Ik heb op een hogere poort een ftp server draaien op een synology nas, met de poort ge-forward door de TG789bvn. Gewoon rule aanmaken en toekennen aan een device in het netwerk. Het werkt niet echt vanzelfsprekend die knakeninterface. Ik weet niet of mijn extern ip permanent is maar iig heb ik via de synology een domeintje aan mn ip laten koppelen.
ik probeer op het moment iets in de 50,000 te forwarden.... ik doe het wel vanaf het begin, en zie wel of het deze keer misschien werkt...


edit: eeeeen hij doet het. wat een kut-gedoe.

[ Voor 3% gewijzigd door moeilijkenaam op 28-10-2016 01:42 . Reden: hij doet het! ]


Acties:
  • 0 Henk 'm!

  • Volantynys
  • Registratie: Februari 2010
  • Laatst online: 13-05 19:23
Ik heb deze router gisteravond gekregen omdat Tele2 de oude modelen er uit willen faceren.
Zelf draaide ik jaren in zoon zelfde omgeving als furyg3 omschrijft. ik heb nu die TG789BVN en daarachter heb ik een synologyrouter alleen als ik de "ssign the public IP address of a connection to a LAN device" setting wil configureren staat mijn router er niet tussen, Afbeeldingslocatie: https://i.imgur.com/iQhoVdx.png
Iemand ideeën, want portforward naar router die vervolgens forward naar nas werkt niet.

[ Voor 7% gewijzigd door Volantynys op 28-12-2016 20:41 ]

Pagina: 1