Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Wake On Lan werkt niet van buiten het netwerk

Pagina: 1
Acties:

Vraag


  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
Hallo,

Sinds deze week heb ik internet van een andere provider, en sindsdien werkt mijn wake on lan niet meer, volgens mij staan alle instellingen juist en zie ik niet in waarom het niet zou werken.
Als ik in mijn netwerk zit, kan ik gewoon via mijn telefoon de pc starten, maar van buiten het netwerk gebeurt er niks..
Heeft een van jullie misschien een idee wat het nog kan zijn?

Wat ik al gevonden of geprobeerd heb
- Mijn PC heeft een statisch IP adres
- Eigenschappen van NIC ontwaken door Magic Packets ingeschakeld
- Energiebeheer van NIC alle 3 vinkjes aan
- BIOS instelling (naar mijn idee) goed staan, het werkte immers hiervoor wel gewoon
- Mac en IP staan vast in arp
- Fastboot staat uit
- Hybrideslaapstand uitgeschakeld
- De poort die ik gebruik voor WOL (14799) staat open

Overigens werkt het met de app die ik altijd gebruikte helemaal niet, met de app van de screenshot hieronder wel, terwijl de instellingen hetzelfde staan

Afbeeldingslocatie: https://s31.postimg.cc/u28wnfvpz/openport.jpg
Afbeeldingslocatie: https://s31.postimg.cc/js6hogdmv/Foto_18-04-18_10_56_17.png

[ Voor 18% gewijzigd door kwiznix op 18-04-2018 11:01 . Reden: Update ]

Alle reacties


  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
@kwiznix met een andere provider is waarschijnlijk ook je externe IP veranderd. Heb je ook dat IP-adres veranderd?

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
Ja die heb ik veranderd

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Niet direct DE oplossing, maar ik gebruik de WOL via mijn router ( openWRT )
de configuratiepagina is extern bereikbaar, en kan dan via die pagina de boel opstarten.

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
Ik heb nu een modem van KPN, maar wat ik op verschillende forums lees is dat het op een of andere manier geblokkeerd wordt door KPN, iemand hier toevallig ervaring mee?

  • elpino.rv
  • Registratie: Januari 2006
  • Laatst online: 20-11 10:12
De poort voor WOL staat open zeg je, maar naar welk IP adres?
Volgens mij kun je trouwens beter port 9 pakken, en het destination IP adres moet je dan het broadcast IP adres pakken van je subnetmasker.
Dus port 9 openzetten en dan doorsturen naar (bv, afhankelijk van je subnet) 192.168.1.254

Natuurlijk WOL pakketje van buiten ook naar port 9 sturen.

  • KnoxNL
  • Registratie: Juli 2009
  • Laatst online: 10:10
Vaak moet je ook een mac reservering inrichten in je router voor dit soort zaken.

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
@elpino.rv De port forward staat naar een router die er tussen staat (192.168.2.2)

Zoals hieronder te zien heb ik nu een extra port forwarding gezet, van poort 9, deze gaat dus naar 192.168.2.254

Afbeeldingslocatie: https://s31.postimg.cc/hwoar1e6f/image.jpg

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
@KnoxNL Ja ik heb een DHCP binding van het IP op het modem naar het MAC adres van de tussen router

  • elpino.rv
  • Registratie: Januari 2006
  • Laatst online: 20-11 10:12
Ok, als er al een router tussen zit kun je hem gewoon naar 192.168.2.2 sturen.

Maar die router (de 192.168.2.2), hoe staat die weer ingesteld?? Die moet dan dus pakketjes op poort 9 forwarden naar het broadcast adres van dat subnet. Op dat subnet zit je PC dan pas?

[edit] deze gebruik ik trouwens (android app) https://play.google.com/s...ls?id=com.benfinnigan.wol
maar jij hebt iPhone zo snel te zien?? misschien heeft die maker ook een app voor de iPhone..

[ Voor 28% gewijzigd door elpino.rv op 18-04-2018 12:07 ]


  • sverzijl
  • Registratie: Januari 2001
  • Laatst online: 22-11 23:48
kwiznix schreef op woensdag 18 april 2018 @ 11:47:
Ik heb nu een modem van KPN, maar wat ik op verschillende forums lees is dat het op een of andere manier geblokkeerd wordt door KPN, iemand hier toevallig ervaring mee?
Het is al een tijd geleden dat ik het gebruikt heb, maar inderdaad, KPN schijnt geen (subnet) broadcasts toe te staan vanaf hun Experiabox als het verkeer van buiten komt.
Had er destijds omheen gewerkt door vanaf buiten op m'n NAS (die wel altijd aan staat) een WoL te triggeren.

Misschien UDP port 14799 op de Experiabox forwarden naar UDP port 9 op de PC zodat je geen broadcast nodig hebt ?

  • De_Koele_Man
  • Registratie: Februari 2001
  • Laatst online: 21-11 20:22

De_Koele_Man

Zo koud als een klontje!

Wat mij binnenschiet op basis van je geleverde informatie:

WOL-packets zijn broadcast pakketten. Broadcast verkeer kan alleen verzonden worden binnen je eigen netwerk. WOL Packets werken ook op basis van MAC-adressen, die weer te achterhalen zijn op basis van IP adressen.

Dus zonder dat je iets speciaals gaat doen, zoals een VPN opzetten of speciale software installeren op een device in je netwerk, gaat het niet werken.

(Wat broninformatie: https://nl.wikipedia.org/wiki/Wake-on-LAN)

[ Voor 7% gewijzigd door De_Koele_Man op 18-04-2018 15:38 ]

Meh!


  • elpino.rv
  • Registratie: Januari 2006
  • Laatst online: 20-11 10:12
De_Koele_Man schreef op woensdag 18 april 2018 @ 15:38:
Wat mij binnenschiet op basis van je geleverde informatie:

WOL-packets zijn broadcast pakketten. Broadcast verkeer kan alleen verzonden worden binnen je eigen netwerk. WOL Packets werken ook op basis van MAC-adressen, die weer te achterhalen zijn op basis van IP adressen.

Dus zonder dat je iets speciaals gaat doen, zoals een VPN opzetten of speciale software installeren op een device in je netwerk, gaat het niet werken.

(Wat broninformatie: https://nl.wikipedia.org/wiki/Wake-on-LAN)
Ik heb het gewoon werkend hoor. Maar zoals ik hierboven al zei, je moet je port forwarding doen naar het broadcast adres van je subnet.
Dus WOL pakket sturen vanuit internet naar poort 9 van je publieke IP adres. En poort 9 in je router openzetten naar het broadcast adres van je eigen subnet. Mijn PC's gaan perfect aan hiermee.

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
Dus als ik het goed begrijp, moet ik poort 9 open zetten op het modem, poort 9 forwarden van modem naar router, en op router poort 9 forwarden naar het broadcast adres?

Ik ga het proberen zodra ik thuis ben

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
WOL poort
Afbeeldingslocatie: https://s31.postimg.cc/4pgh8femf/Modem1.jpg

WOL naar router
Afbeeldingslocatie: https://s31.postimg.cc/rqx2e8yvb/Modem2.jpg

Router poort 9 naar broadcast
Afbeeldingslocatie: https://s31.postimg.cc/hgunf1r07/ROuter1.jpg

Zou dit zo moeten kloppen?

  • elpino.rv
  • Registratie: Januari 2006
  • Laatst online: 20-11 10:12
--foutje--

[ Voor 93% gewijzigd door elpino.rv op 19-04-2018 08:30 ]


Verwijderd

Als je gaat kijken naar hoe WOL werkt, bijvoorbeeld op wikipedia, dan zie je dat je netwerkkaart kijkt naar ethernet frames met een magic string ergens in de payload.

Dat mag broadcast zijn, of unicast, of allebei, ligt aan de kaart. Of er een UDP pakket omheen zit zal de kaart verder worst wezen, het gaat om die magic string. De poort en het IPadres zijn dus ook irrelevant voor de doelnetwerkkaart.

De poort kan dus poort 14799, 9, 7, zelfs de normaliter invalide nul, of een ander getal zijn. En nee, .254 is geen broadcast address. Dus als je naar broadcast wil sturen dan moet het toch .255 zijn (aangenomen /24). En wat je doet van met de buitenpoort is iets tussen jou en het app dat die pakketjes verstuurt.

Merk op dat TCP hier nicht in frage kommt; als je niet weet waarom is dat een puntje huiswerk.

De moeilijkheid zit 'm erin dat als je een IPadres opgeeft van een apparaat dat al tijden uitstaat, dat je routertje dan niet meer weet waar 't heen moet wegens ARP table timeout. Dus kun je of broadcast gebruiken, of je zorgt dat je routertje het altijd weet door een vaste IP-MACverbinding op te geven.

Dit is een ethernet frame, dus laag twee. Hoe je dan van veraf die magic string op je lan gooit is het volgende probleem. Dat kan met een port forward, een (L2)VPN, een extern-toegankelijke website op je routertje met een WOL knop erop, noem maar op. (Of het een goed idee is laat ik even in het midden.)

Je kan vragen hoe je het precies moet doen maar aangezien WOL naar wat bytes ergens in een frame kijkt is daar geen eenduidig antwoord op te krijgen en dan kom je uit op kijken wat er misgaat, en dat dan rechtzetten.

Je zegt dat je het werkend had maar nu niet meer. Wat is er veranderd naast die wissel van ISPs? Heb je een andere router? Heb je dezelfde port forward ingesteld of wat is er anders? Hoe ziet je app waar'ie heen moet sturen en hoe zorg je dat je dat bijwerkt?

Heb je al gekeken of de router die pakketjes aangeboden krijgt en dat'ie ze dan niet doorstuurt, of wat, cq waar, gaat het mis? Heb je al gekeken wat het verschil is tussen de "apps" die je gebruikt, zoals bijvoorbeeld de WOL-frames die ze genereren? Dat kan je al op je lan: tcpdump of wireshark op je computer en app een WOL-opdracht laten geven.

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
@Verwijderd
De PC staat statisch in de ARP table van de router, dus dat moet het probleem niet zijn.

Mn oude situatie was: Ziggo modem > router > router
nieuwe situatie KPN modem > router

Ik heb dus een nieuw modem, de portforwarding had ik exact hetzelfde ingesteld zoals op de Ziggo modem, er is 1 router tussenuit, maar dit zou het probleem niet moeten zijn, en de router waar de PC op verbonden is is niets aan veranderd.

Hoe kan ik zien of de router de pakketjes aangeboden krijgt?

  • Mijzelf
  • Registratie: September 2004
  • Niet online
kwiznix schreef op woensdag 18 april 2018 @ 18:24:
Hoe kan ik zien of de router de pakketjes aangeboden krijgt?
PC direct aan de modem hangen, en wireshark draaien.

  • Masimo
  • Registratie: Maart 2005
  • Laatst online: 14:28
Ik kreeg het hier ook niet aan de praat met de TC7210 van Ziggo. Het heeft toch iets met de ARP entries te maken. Ik heb uiteindelijk gekozen voor de indirecte oplossing in de vorm van een Raspberry Pi 3. Die kan ik van buitenaf benaderen en kan vervolgens mijn NAS of PC wakker maken.

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
@Masimo Daar las ik net ook iets over inderdaad, wat gebruik je precies op de Raspberry Pi om dat te doen?

  • Masimo
  • Registratie: Maart 2005
  • Laatst online: 14:28
kwiznix schreef op woensdag 18 april 2018 @ 21:11:
@Masimo Daar las ik net ook iets over inderdaad, wat gebruik je precies op de Raspberry Pi om dat te doen?
VNC-viewer om van buitenaf verbinding te maken. VNC-server is standaard geïnstalleerd in Raspbian.
Het wekken van de apparaten gebeurd via een paar WOL snelkoppelingen op de Pi desktop.

Het zal ongetwijfeld ook zonder VNC kunnen, wellicht zelfs rechtstreeks, maar ik ben een Linux-noob.

[ Voor 11% gewijzigd door Masimo op 18-04-2018 21:26 ]


  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
Thanks, heb nog ergens een Pi liggen, zal dat eens proberen
Masimo schreef op woensdag 18 april 2018 @ 21:24:
[...]

VNC-viewer om van buitenaf verbinding te maken. VNC-server is standaard geïnstalleerd in Raspbian.
Het wekken van de apparaten gebeurd via een paar WOL snelkoppelingen op de Pi desktop.

Verwijderd

kwiznix schreef op woensdag 18 april 2018 @ 18:24:
De PC staat statisch in de ARP table van de router, dus dat moet het probleem niet zijn.
Let even op dat "een statisch IP adres opgeven" over DHCP gaat, en een statische ARP entry niet automatisch ook hoeft te gebeuren. Dus kan het prima zijn dat WOL daarom bij het ene apparaat wel werkt en het andere niet.
Mn oude situatie was: Ziggo modem > router > router
nieuwe situatie KPN modem > router
Je hebt dus eigenlijk een compleet nieuw netwerk gebouwd.

Aangezien je port forwards op de ISP CPE "modems" instelt (die daarmee veel meer zijn dan alleen modems), en htk "routers" eigenlijk altijd NATrouters zijn, heb (had) je kennelijk (drie)dubbel NAT in gebruik, en moet je dus zorgen dat je twee of zelfs drie port forwards op verschillende apparaten instelt.

Wil je hier (en met ARP, WOL, en zo verder) betere controle dan zet je de CPE in bridge mode en laat je het routertje erachter al het andere werk doen. Eventueel pak je een routertje met, bijvoorbeeld, OpenWRT erop.

Lees jij berichten van onder naar boven?
Masimo schreef op woensdag 18 april 2018 @ 21:24:
Het zal ongetwijfeld ook zonder VNC kunnen, wellicht zelfs rechtstreeks, maar ik ben een Linux-noob.
Het is op zich wel een goede oefening om te leren omgaan met de command line. Je kan beginnen met een xterm en de handleiding ernaast. En je kan net zo goed met aliases of shell scripts een CLI-equivalent van die "snelkoppelingen" maken. Dan ssh opzetten. Je kan zelfs een remote command via ssh achter een icoontje op een andere desktop (of je telefoon ofzo) neerzetten. Dan hoef je niet eerst vncviewer op te starten en het scheelt bandbreedte.

(Best practice is wel key only auth, want ssh password brute force attempts zijn ondertussen een vast onderdeel van de achtergrondruis op het internet. Vervolgens zet je fail2ban (oid) op, maar primair om je logs niet gelijk vol te laten lopen, niet omdat het veiliger zou zijn.)

  • kwiznix
  • Registratie: Juli 2014
  • Laatst online: 03-02-2022
Ik heb inmiddels de portforwards op het modem uit gezet, en op de modem de router ingesteld als DMZ host. gisteren werkte WOL van zowel 4G als modem netwerk, maar omdat ik 2 weken zonder internet heb gezeten was ik vlak daarna door mn internet bundel heen, dus verder testen over 4G gaat op het moment niet echt. Wake On Lan via het netwerk van de modem werkt wel nog steeds.

  • kingpaddock
  • Registratie: Januari 2016
  • Laatst online: 20-10 21:29
FreshMaker schreef op woensdag 18 april 2018 @ 11:40:
Niet direct DE oplossing, maar ik gebruik de WOL via mijn router ( openWRT )
de configuratiepagina is extern bereikbaar, en kan dan via die pagina de boel opstarten.
Hier zat ik laatst ook over na te denken, stel dat je bijvoorbeeld een RDP/VNC server wel geconfigureerd krijgt om extern te benaderen, is het dan geen beter idee om een simpele machine (desnoods een Pi) als een soort controller voor je interne netwerk aangesloten apparatuur te gebruiken? Ook met het oog op beveiliging e.d.

  • FreshMaker
  • Registratie: December 2003
  • Niet online
kwiznix schreef op donderdag 19 april 2018 @ 09:49:
Ik heb inmiddels de portforwards op het modem uit gezet, en op de modem de router ingesteld als DMZ host. gisteren werkte WOL van zowel 4G als modem netwerk, maar omdat ik 2 weken zonder internet heb gezeten was ik vlak daarna door mn internet bundel heen, dus verder testen over 4G gaat op het moment niet echt. Wake On Lan via het netwerk van de modem werkt wel nog steeds.
http://ping.eu/port-chk/

Hier kan je kijken of jouw poort open staat en bereikbaar is.

  • Mijzelf
  • Registratie: September 2004
  • Niet online
FreshMaker schreef op donderdag 19 april 2018 @ 15:11:
http://ping.eu/port-chk/

Hier kan je kijken of jouw poort open staat en bereikbaar is.
Nee. Het gaat hier over UDP pakketjes. UDP heeft geen handshake laag, dus de verzender kan onmogelijk zien of het pakketje aankomt, en dus ook niet of de poort openstaat.
Pagina: 1