• timothee
  • Registratie: Oktober 2000
  • Nu online
Matched: hairpin
robertwebbe schreef op woensdag 12 oktober 2022 @ 15:08:
Vanmiddag heb ik een Nokia XS-2426G-B ontvangen, dat is die nieuwe Nokia router.
Ondersteunt die router Hairpin NAT / NAT loopback?

Hier in het dorp heeft DELTA inmiddels ook het benodigde aantal inschrijvingen behaald, na een verlengde inschrijfperiode, dus we krijgen glasvezel. Ik ben benieuwd per wanneer, maar het gaat gebeuren.

Toevallig onlangs van Ziggo een nieuw modem ontvangen, dat blijkbaar geen Hairpin NAT / NAT loopback ondersteunt. Gelukkig in Bridge modus kunnen laten zetten om dat te verhelpen.
Als dat modem/router van Delta én geen Bridge modus én geen NAT loopback ondersteunt, zou dat erg onhandig zijn om mijn NAS - die overigens nog achter een UDM SE hangt, van binnen en buiten het netwerk via dezelfde URL te kunnen benaderen.

Dat is weliswaar een zorg voor later, hopelijk biedt Delta tegen de tijd dat het hier is aangelegd wél een apparaat dat in Bridge modus kan, maar toch...

  • UTMachine
  • Registratie: Juli 2000
  • Laatst online: 05:42
Matched: hairpin
timothee schreef op zondag 16 oktober 2022 @ 23:58:
[...]


Ondersteunt die router Hairpin NAT / NAT loopback?

Hier in het dorp heeft DELTA inmiddels ook het benodigde aantal inschrijvingen behaald, na een verlengde inschrijfperiode, dus we krijgen glasvezel. Ik ben benieuwd per wanneer, maar het gaat gebeuren.

Toevallig onlangs van Ziggo een nieuw modem ontvangen, dat blijkbaar geen Hairpin NAT / NAT loopback ondersteunt. Gelukkig in Bridge modus kunnen laten zetten om dat te verhelpen.
Als dat modem/router van Delta én geen Bridge modus én geen NAT loopback ondersteunt, zou dat erg onhandig zijn om mijn NAS - die overigens nog achter een UDM SE hangt, van binnen en buiten het netwerk via dezelfde URL te kunnen benaderen.

Dat is weliswaar een zorg voor later, hopelijk biedt Delta tegen de tijd dat het hier is aangelegd wél een apparaat dat in Bridge modus kan, maar toch...
Als je je eigen dns draait, lost dit het probleem voor 99% op.

  • esky
  • Registratie: Juni 2000
  • Laatst online: 09:11
Matched: hairpin
timothee schreef op zondag 16 oktober 2022 @ 23:58:
[...]


Ondersteunt die router Hairpin NAT / NAT loopback?
Verwacht van het Delta modem (net als vele modems van providers) naast de basic functionaliteit niet veel speciaals. Hier staat de volledige manual, maar veel functies zijn in de Delta versie niet te zien.

Iets anders, volgens mij stonden er nog niet veel smokeping grafieken in dit topic, dus bij deze een paar grafieken vanaf een Delta glasvezelverbinding naar de DNS servers van Google:
Afbeeldingslocatie: https://tweakers.net/i/R4oKK-v04sLF4T4-BFYZZGgf6qM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/6YM8PecI7hMYqv2HAtUgUHv0.png?f=user_large
Cloudflare:
Afbeeldingslocatie: https://tweakers.net/i/0gZcjtVSgCmrSa5rlKQ0cBMufoQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/qVJwLHBVvHydHib58kdRAhmW.png?f=user_large
en Quad9:
Afbeeldingslocatie: https://tweakers.net/i/_DThGoG_nk8gFW9XJ8COVPgI4yM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/4hYyrR2BCLIJNobihr6SiTu0.png?f=user_large

  • robertwebbe
  • Registratie: April 2005
  • Laatst online: 31-03 18:03
Matched: hairpin
timothee schreef op zondag 16 oktober 2022 @ 23:58:
[...]
Ondersteunt die router Hairpin NAT / NAT loopback?
Nee, helemaal niets.

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 31-03 19:39
Matched: hairpin
JustMyOpinion schreef op vrijdag 25 november 2022 @ 13:54:
[...]
ECHTER.... het lijkt wel dat de portforwarding het doet, maar alleen van buiten af. Dus als ik het adres van in het netwerk benader dan gaat het niet goed. Voorbeeld: wifi uit op telefoon en ik ga naar https://xxx.duckdns.org:8123 dan kom ik er in. Maar als ik op de wifi zit en ik ga naar hetzelfde adres kom ik er niet... Enig idee?
Ja: Dit noemen ze NAT Hairpin of NAT Loopback. Dit wordt echter niet ondersteund door de Nokia XS-2426G-B. Je kunt dit oplossen door intern een eigen DNS server te draaien en daar xxx.duckdns.org naar je lokale IP adres te laten wijzen.

Hier had uw advertentie kunnen staan!


  • ytr81
  • Registratie: Juni 2017
  • Laatst online: 11:16
Matched: hairpin
EWS99 schreef op vrijdag 25 november 2022 @ 19:34:
[...]

Ja: Dit noemen ze NAT Hairpin of NAT Loopback. Dit wordt echter niet ondersteund door de Nokia XS-2426G-B. Je kunt dit oplossen door intern een eigen DNS server te draaien en daar xxx.duckdns.org naar je lokale IP adres te laten wijzen.
Liep er ook tegen aan van de week na overstap Ziggo naar Delta :-(
Heb dit maar even dirty opgelost in de hosts file
Flans schreef op donderdag 8 december 2022 @ 05:54:
Waar het fout ging gisteren was het feit dat mijn (sub)domeinen niet meer benaderbaar waren. Ik heb het externe IP adres veranderd bij duckdns. Aan de port forwarding in de udm heb ik niks veranderd. Ik begrijp op dit moment nog niet wat ik op de nokia moet doen om de boel aan de praat te krijgen. Ik heb nog wel wat dingen geprobeerd 80/443 doorgestuurd naar 80/443 op de udm, en een paar variaties daarop.

Zou het zo kunnen zijn dat bij mij de dmz ook niet werk? Of zit mijn denkfout ergens anders?
Ik vermoed dat dit, het gebrek aan, hairpin NAT is. Als de router / modem hairpin NAT ondersteund / aan heeft staan dan wordt verkeer dat vanaf intern naar het externe IP adres gaat beschouwd als extern verkeer en worden de port forwards toegepast. Zonder hairpin NAT worden de port forwards niet toegepast waardoor het verkeer nu in jouw geval dus bij de Nokia aankomt en ook daar het eindstation is.

Oplossing / workaround is (intern) een DNS server draaien die de (sub)domeinen overruled met de interne IP adressen zodat het verkeer dus rechtstreeks van de client (PC / tablet / telefoon) naar de server gaat i.p.v. richting de Nokia wordt gestuurd.

  • Flans
  • Registratie: Februari 2013
  • Laatst online: 30-03 15:47
Matched: hairpin
jeroenst schreef op donderdag 8 december 2022 @ 13:28:
[...]


Dat is dus precies wat ik ervaar, als ik DMZ aanzet naar mijn UDM dan kan ik mijn websites niet benaderen. Ook de Unifi apparatuur bij vrienden en familie blijft offline.

DMZ lijkt gewoon domweg niet te werken. Ik ben met Delta in gesprek en ze zeggen domweg dat ze geen ondersteuning op DMZ en port forwarding geven.

Ik ga nog even wat testen vandaag en anders moet ik helaas glasvezel weer opzeggen omdat het voor mij onbruikbaar is. :(
Bij mij is het onderhand opgelost.

Het is inderdaad zoals @RobertMe aangeeft dat DNS hairpin niet ondersteund wordt. Ik heb de primaire (en secundaire) dns in de nokia aangepast. Deze wijzen nu beide naar pi-hole die ik al had draaien. Daar heb ik een aantal dns records toegevoegd en nu werkt het allemaal.

  • Flans
  • Registratie: Februari 2013
  • Laatst online: 30-03 15:47
Matched: hairpin
Flans schreef op donderdag 8 december 2022 @ 14:44:
[...]


Bij mij is het onderhand opgelost.

Het is inderdaad zoals @RobertMe aangeeft dat DNS hairpin niet ondersteund wordt. Ik heb de primaire (en secundaire) dns in de nokia aangepast. Deze wijzen nu beide naar pi-hole die ik al had draaien. Daar heb ik een aantal dns records toegevoegd en nu werkt het allemaal.
Te vroeg gejuicht :X Intern werkt het allemaal prima, extern werkt het niet. Dan krijg ik ERR_CONNECTION_TIMED_OUT.

Kunnen jullie eens meedenken waar het fout gaat? Ik ben op dit moment bijna at random poorten aan het openzetten op de nokia om de boel te laten werken. Het internet doet het nu prima maar het kan toch niet zo zijn dat ik geen extern verkeer binnen kan laten komen...

Ik heb net alles teruggezet naar de situatie zoals ik hem wil hebben.
  • Op de nokia (192.168.69.1) staat DMZ aan met als enige aangesloten apparaat de udm (192.168.69.65)
  • De udm - en daarmee het hele netwerk - draait op 192.168.1.x
  • In de nokia staan de primary en secondary DNS te wijzen naar pihole (192.168.1.69). Ik heb hier ook geprobeerd om hem naar de udm te laten wijzen, zonder succes.
  • In pihole heb ik een aantal dns verwijzingen aangemaakt voor de interne domeinen
Deze domeinen lopen allemaal via duckdns om ze naar mijn huis ip te verwijzen. Van daaruit worden ze - via pihole - opgepakt door een reverse proxy die ze intern bij het goede ip adres laat uitkomen.

Moet ik nog ergens die doorverwijzen op één of andere manier? Of werkt het gewoon niet en gaat het op deze manier ook niet werken? In het laatste geval zou ik de udm nog uit het hele plaatje kunnen halen, dat is eigenlijk precies niet de bedoeling.

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 31-03 19:39
Matched: hairpin
jinglewood schreef op dinsdag 27 december 2022 @ 20:29:
[...]
Vanzelfsprekend hoop ik niet dat ik voorbij stap 1 moet komen, maar wellicht als meer mensen op die manier de boel aanvechten dat de oogjes dan open gaan. In dat laatste geval heb ik zo mijn twijfels overigens, want dan hebben zij blijkbaar genoeg klanten die niet moeilijk doen wat betreft bridge modus en eigen modem wensen om die paar prosumers die weggaan helemaal financieel af te dekken.
De tijd zal het leren.
Delta heeft ongeveer 1 miljoen aansluitingen en streeft naar 2 miljoen. Als er al 1000 tweakers zijn die graag bridge mode of een eigen modem willen, dan is het al veel. Dat is 0,1% van het hele klanten bestand. Ik weet niet hoe het bij jullie werkt maar bij de klant waar ik nu zit heb je met 0,1% nou niet bepaald een business case. Ofwel, we zetten het op de backlog, helemaal onderaan..

Hetzelfde met hairpin NAT. Dat heeft bijna niemand nodig, behalve wat Tweakers hier. Als dit al gefixed gaat worden in de firmware van Nokia, dan gaan daar nog maanden overheen voordat die versie ook daadwerkelijk uitgerold wordt. Als die überhaubt uitgerold gaat worden.

Begrijp me niet verkeerd, ook ik zit te wachten op bridge mode (en eigenlijk nog meer op IPv6). En het komt echt wel. Delta levert nu al de Nokia xs-010x-q aan alternatieve aanbieders en ik dacht ook aan zakelijke klanten. Maar nog niet aan consumenten klanten van Delta of Caiway. Ook al zegt de servicedesk van wel. Ik sluit niet uit dat ze je verkeerd begrepen hebben. De Nokia xs-010x-q werkt namelijk perfect en ik verwacht dat ze al interne procedures hebben om die ONT aan te melden. Dus wellicht iets met een klok en een klepel? (ik heb overigens een eigen xs-010x-q die nu al enkele maanden zonder problemen werkt. Ook aanmelden was redelijk soepel verlopen).

Ik ben benieuwd hoe je stap 2 en 3 uitpakken. Tenzij je de uitspraken van de servicedesk ergens schriftelijk hebt staan, zul je niet heel sterk staan.

Hier had uw advertentie kunnen staan!


  • copywrong1982
  • Registratie: December 2006
  • Laatst online: 11:03
Matched: hairpin
EWS99 schreef op woensdag 28 december 2022 @ 08:09:
[...]


Delta heeft ongeveer 1 miljoen aansluitingen en streeft naar 2 miljoen. Als er al 1000 tweakers zijn die graag bridge mode of een eigen modem willen, dan is het al veel. Dat is 0,1% van het hele klanten bestand. Ik weet niet hoe het bij jullie werkt maar bij de klant waar ik nu zit heb je met 0,1% nou niet bepaald een business case. Ofwel, we zetten het op de backlog, helemaal onderaan..

Hetzelfde met hairpin NAT. Dat heeft bijna niemand nodig, behalve wat Tweakers hier. Als dit al gefixed gaat worden in de firmware van Nokia, dan gaan daar nog maanden overheen voordat die versie ook daadwerkelijk uitgerold wordt. Als die überhaubt uitgerold gaat worden.

Begrijp me niet verkeerd, ook ik zit te wachten op bridge mode (en eigenlijk nog meer op IPv6). En het komt echt wel. Delta levert nu al de Nokia xs-010x-q aan alternatieve aanbieders en ik dacht ook aan zakelijke klanten. Maar nog niet aan consumenten klanten van Delta of Caiway. Ook al zegt de servicedesk van wel. Ik sluit niet uit dat ze je verkeerd begrepen hebben. De Nokia xs-010x-q werkt namelijk perfect en ik verwacht dat ze al interne procedures hebben om die ONT aan te melden. Dus wellicht iets met een klok en een klepel? (ik heb overigens een eigen xs-010x-q die nu al enkele maanden zonder problemen werkt. Ook aanmelden was redelijk soepel verlopen).

Ik ben benieuwd hoe je stap 2 en 3 uitpakken. Tenzij je de uitspraken van de servicedesk ergens schriftelijk hebt staan, zul je niet heel sterk staan.
Ik heb ook nergens zwart op wit staan dat bridge modus door hun beloofd is, maar dat is het wel. Ik heb daar 3 keer voor gebeld alvorens het contract af te sluiten. Allemaal zeiden ze hetzelfde, ik heb ook specifiek gevraagd of dat ook kon met een nieuwe xgs pon aansluiting. Anders wilde ik de aansluiting namelijk niet. En waarom zou ik me anders het businesspack hebben laten verkopen. Telkens was het antwoord: geen probleem.

Als ze het over de boeg van: pech gehad, dat heb je niet schriftelijk gaan gooien zet ik ook de hakken in het zand. En ik gok dat als puntje bij paaltje komt ik door reeds geldende jurisprudentie ook in het gelijk wordt gesteld. Ben alleen bang dat dat een getouwtrek gaat worden.

Overigens heb ik wel nog een chat met een caiway medewerker gesaved die hetzelfde beweerde. Daar heb ik denk ik niet zoveel aan.

  • Roetzen
  • Registratie: Augustus 2010
  • Laatst online: 11:24
Matched: hairpin
EWS99 schreef op woensdag 28 december 2022 @ 08:09:
[...]

Hetzelfde met hairpin NAT. Dat heeft bijna niemand nodig, behalve wat Tweakers hier. Als dit al gefixed gaat worden in de firmware van Nokia, dan gaan daar nog maanden overheen voordat die versie ook daadwerkelijk uitgerold wordt. Als die überhaubt uitgerold gaat worden.
Tja, het nieuwste Ziggo modem had in aanvang ook geen NAT hairpin loopback. Maar dat werd wel bij de volgende firmware update gefixt.
Begrijp me niet verkeerd, ook ik zit te wachten op bridge mode (en eigenlijk nog meer op IPv6).
Ziggo heeft al jaren IPv6 en bridge mode....
En het komt echt wel.
Delta geeft er kennelijk de voorkeur aan het netwerk zo snel mogelijk uit te rollen en zo veel mogelijk nieuwe klanten te werven. Klaar of niet klaar. Want eigenlijk zijn ze er dus nog niet klaar voor. IPv6 hoort er anno 2022 gewoon bij. Niet alleen hadden ze het al lang moeten hebben, de kinderziektes hadden er ook al uit moeten zijn. Want die heuvel moet ook nog genomen worden. Ook al zetten ze IPv6 binnenkort aan dan zijn de kinderziekten er nog niet uit. Dat gaat nog een jaartje of wat duren.

Ik houdt mijn abo bij Ziggo nog maar even aan...

Ripe Atlas probes 17297 en 26115


  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 31-03 19:39
Matched: hairpin
Tadango schreef op maandag 6 februari 2023 @ 11:18:
[...]


Bedankt voor de update. Ik zal ze eens bellen en vragen wat ze kunnen doen, anders annuleer ik het abbonnement wel omdat ze hun afspraken niet na kunnen komen. Eens kijken wat dat oplevert. Zonder eigen router ga ik niet meer werken en dubbel NAT is zeker geen optie.
Lees zeker eens terug in dit topic, want het opzeggen gaat niet gemakkelijk worden weten we inmiddels uit ervaring >:). Als het jou wel lukt, zou het mooi zijn als je jouw ervaring hier deelt.

Zoek ook eens naar XS-010X-Q of XGS-PON. Of NAT Hairpin / NAT Loopback.

Edit:
Dit topic kan ik je ook aanbevelen om door te lezen:
[Delta glasvezel] Eigen router installeren

[ Voor 9% gewijzigd door EWS99 op 06-02-2023 11:47 ]

Hier had uw advertentie kunnen staan!


  • Tadango
  • Registratie: April 2000
  • Laatst online: 19-03 08:06
Matched: hairpin
EWS99 schreef op maandag 6 februari 2023 @ 11:45:
[...]


Lees zeker eens terug in dit topic, want het opzeggen gaat niet gemakkelijk worden weten we inmiddels uit ervaring >:). Als het jou wel lukt, zou het mooi zijn als je jouw ervaring hier deelt.

Zoek ook eens naar XS-010X-Q of XGS-PON. Of NAT Hairpin / NAT Loopback.

Edit:
Dit topic kan ik je ook aanbevelen om door te lezen:
[Delta glasvezel] Eigen router installeren
Heb inmidels wat gelezen en die oude modems zijn makkelijk want daar zit een SFP moduul ik welke ik zo in mijn router kan plaatsen. Hier ligt een vers nieuw netwerk waar dat niet mogelijk gaat zijn zover ik begrijp. Ik heb bij het afsluiten expliciet gevraagd naar dingen als Bridge mode en dat was toen geen probleem. Ik zal eens bellen....

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 31-03 19:39
Matched: hairpin
Balachmar schreef op maandag 13 februari 2023 @ 10:34:
Als ik gewoon port forwarding doe, dan werkt het wel vanaf buiten mijn netwerk, maar niet vanaf mijn eigen netwerk (de clients van het ubiquiti deel).
Dit klopt, de XS-2426G-B ondersteund namelijk geen hairpin NAT (NAT loopback), waardoor je niet op je externe domein kunt verbinden vanuit je interne netwerk.

Oplossing is om je eigen DNS te draaien in je netwerk en dan je externe domein naar het interne IP adres te laten wijzen.
Balachmar schreef op maandag 13 februari 2023 @ 10:34:
Wel werd er weer eens aangegeven dat bridge mode in Q1 zou moeten komen...
Ik ben benieuwd :)

Hier had uw advertentie kunnen staan!


  • Balachmar
  • Registratie: Mei 2002
  • Laatst online: 21-03 16:52

Balachmar

The truth is out there

Matched: hairpin
EWS99 schreef op maandag 13 februari 2023 @ 11:29:
[...]

Dit klopt, de XS-2426G-B ondersteund namelijk geen hairpin NAT (NAT loopback), waardoor je niet op je externe domein kunt verbinden vanuit je interne netwerk.

Oplossing is om je eigen DNS te draaien in je netwerk en dan je externe domein naar het interne IP adres te laten wijzen.


[...]


Ik ben benieuwd :)
Toevallig enig idee waarom de DMZ niet lijkt te werken?

Systeempje; Ballaida of Avalon in GuildWars


  • internet4me
  • Registratie: Augustus 2009
  • Laatst online: 11:07
Matched: hairpin
Hairpin issue.
Ofwel nat werkt maar half….Nokia is niet goed qua software/instelling.
Enige oplossing is eigen dns draaien met een static host erin.

  • zAo
  • Registratie: Maart 2002
  • Laatst online: 23-03 13:47

zAo

GPLv2 Fanboy

Matched: hairpin
internet4me schreef op maandag 20 maart 2023 @ 16:09:
Hairpin issue.
Ofwel nat werkt maar half….Nokia is niet goed qua software/instelling.
Enige oplossing is eigen dns draaien met een static host erin.
Thanks!
Mooi moeten de clients of het modem dan die DNS gebruiken?

Edit: found it. Dank!
EWS99 in "[Delta glasvezel] Ervaringen & Discussie"

Edit2: Blocky gestart met:
code:
1
2
3
4
5
6
customDNS:
  customTTL: 1h
  # optional: replace domain in the query with other domain before resolver lookup in the mapping
  mapping:
    mijndomein.duckdns.org: 192.168.1.100
    .mijndomein.duckdns.org: 192.168.1.100

En het werkt als een zonnetje :)

[ Voor 38% gewijzigd door zAo op 20-03-2023 21:05 ]


  • Roetzen
  • Registratie: Augustus 2010
  • Laatst online: 11:24
Matched: hairpin
Balachmar schreef op maandag 26 juni 2023 @ 10:06:
[...]

misschien een beetje laat, maar een andere oplossing is om iets als pihole te draaien en dan voor je eigen services domeinnamen erin te zetten die verwijzen naar een intern ip.
Dat zal wel werken, maar het is de wereld op zijn kop. Een fatsoenlijk consumenten modem/router dient hairpin loopback gewoon te ondersteunen. Blijven zeuren dus! :(

Ripe Atlas probes 17297 en 26115


  • Balachmar
  • Registratie: Mei 2002
  • Laatst online: 21-03 16:52

Balachmar

The truth is out there

Matched: hairpin
Roetzen schreef op maandag 26 juni 2023 @ 10:25:
[...]

Dat zal wel werken, maar het is de wereld op zijn kop. Een fatsoenlijk consumenten modem/router dient hairpin loopback gewoon te ondersteunen. Blijven zeuren dus! :(
Dat ben ik met je eens, maar ik wilde wel een oplossing aandragen voor een mede-tweaker die wat minder ver gaat dan een eigen modem/ONT kopen.

Systeempje; Ballaida of Avalon in GuildWars


  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Matched: hairpin
Balachmar schreef op maandag 26 juni 2023 @ 11:01:
[...]

Dat ben ik met je eens, maar ik wilde wel een oplossing aandragen voor een mede-tweaker die wat minder ver gaat dan een eigen modem/ONT kopen.
Euh, local nat loopback, oftewel NAT Hairpin werkt met de Nokia alleen niet met DMZ. Als je Port forwards gebruikt dan weet het prima; ik gebruik het zelf op die manier.
DarkSim1986 schreef op donderdag 29 juni 2023 @ 17:25:
hoe gaan jullie om met DDNS services? Ik kon via ziggo gewoon altijd lokaal op mijn wifi via mijn DDNS adres bij mijn apparatuur. Nu alleen via 4G. of lokaal via wifi via het IP adres.

Portforwards werken gewoon
Je bedoelt hairpin NAT (ook wel NAT loopback genoemd)? Port forwards in het modem die niet werken als je "achter" het modem zit? (Zoals je aangeeft alleen werken via 4G).
Zo ja, met die term valt er vast iets terug te vinden onder die twee termen.
Een van de mogelijke opties is in ieder geval lokaal zelf een DNS server draaien (kun je meteen DNS based adblocking doen met PiHole of AdGuard home), en in de DNS server dan jouw eigen / interne domeinnamen laten verwijzen naar het interne IP adres.

  • Coolhva
  • Registratie: Juni 2003
  • Laatst online: 29-12-2024

Coolhva

Dr. Zero Trust

Matched: hairpin
RobertMe schreef op donderdag 29 juni 2023 @ 18:04:
[...]

Je bedoelt hairpin NAT (ook wel NAT loopback genoemd)? Port forwards in het modem die niet werken als je "achter" het modem zit? (Zoals je aangeeft alleen werken via 4G).
Zo ja, met die term valt er vast iets terug te vinden onder die twee termen.
Een van de mogelijke opties is in ieder geval lokaal zelf een DNS server draaien (kun je meteen DNS based adblocking doen met PiHole of AdGuard home), en in de DNS server dan jouw eigen / interne domeinnamen laten verwijzen naar het interne IP adres.
Correctie; DMZ NAT hairpin werkt niet, bij port forwarding in de Nokia werkt de NAT hairpin wel.

  • DarkSim1986
  • Registratie: Juni 2009
  • Laatst online: 14-02 16:34
Matched: hairpin
RobertMe schreef op donderdag 29 juni 2023 @ 18:04:
[...]

Je bedoelt hairpin NAT (ook wel NAT loopback genoemd)? Port forwards in het modem die niet werken als je "achter" het modem zit? (Zoals je aangeeft alleen werken via 4G).
Zo ja, met die term valt er vast iets terug te vinden onder die twee termen.
Een van de mogelijke opties is in ieder geval lokaal zelf een DNS server draaien (kun je meteen DNS based adblocking doen met PiHole of AdGuard home), en in de DNS server dan jouw eigen / interne domeinnamen laten verwijzen naar het interne IP adres.
tx idd gefixt met ADguard :)

  • Roetzen
  • Registratie: Augustus 2010
  • Laatst online: 11:24
Matched: hairpin
zAo schreef op maandag 30 oktober 2023 @ 10:56:
Sinds een week gebruiken mijn Android apparaten niet meer mijn (ipv4) DNS server als ze op mijn wifi zitten; ze lijken allemaal een ipv6 DNS server te gebruiken.
Mooi toch? ;)
Nu is dat mega irritant aangezien ik mijn DNS server juist gebruik om een intern adres te overschrijven voor mijn domein; het Nokia modem kan immers geen loopback doen..
Inderdaad de Nokia doet geen hairpin loopback. Maar dat is alleen van toepassing bij IPv4.
Om de DNS server ook via ipv6 te zetten heb ik zitten kijken in het modem, maar daar wordt ik niet echt wijzer van :+
Tja... :(
Weet iemand wat je op moet geven bij de DHCP ipv6 cidrs? Of is er een andere manier om loopback netjes te krijgen? _/-\o_
Bij mijn Nokia XS-2426 werkt IPv6 intern gewoon met de standaard instellingen. Weliswaar met een Caiway abo, maar dat zal geen verschil maken verwacht ik.

De Nokia is kennelijk slim genoeg om aan het IPv6 bestemmingsadres te zien dat het een bestemming op het eigen LAN is en dus niet naar buiten geroute moet worden. Of begrijp ik je verkeerd?

Ripe Atlas probes 17297 en 26115


  • mesa57
  • Registratie: Juni 2006
  • Laatst online: 29-03 14:20
Matched: hairpin
avdl72 schreef op donderdag 4 januari 2024 @ 15:24:
[...]

Wat is een betere netwerkinrichting dan?

Ik heb er namelijk voor gekozen om de Deco X20 als router te laten fungeren met DHCP zodat ik altijd zonder netwerkaanpassingen van provider kan wisselen door hun modem/router te vervangen.
Als ik nu de Cisco in het 192.168.1.x segment plaats dan wil ik die niet als router en dhcp hebben.
Ik heb ook mijn eigen router gewoon in de DMZ van de Nokia geplaatst en dat werkt zonder problemen.
Nog niets gemerkt van een onbrekende nat hairpin of nat loopback op de nokia.
Dus het werkt allemaal prima en ik hoefde verder dus niks aan te passen bij de overgang van Ziggo naar Delta.
miicker schreef op zaterdag 24 februari 2024 @ 13:26:
Hmm oke. Heel jammer, echt een domper. Vind het ook wel heel vreemd dat een nieuw modem een functie die ik al zeker 10 jaar gebruik ineens niet ondersteund 8)7
Anderzijds kun je ook stellen dat NAT loopback meer een hack is. Wellicht semi wenselijk omdat het dingen makkelijker maakt. Maar puur intern verkeer alsnog via de router laten verlopen (wat dan "toevallig" werkt door hairpin NAT) is ook niet je van het.
Optie had er overigens wel op mogen zitten IMO, daar niet van.
ernstoud schreef op zaterdag 24 februari 2024 @ 14:26:
[...]


Je begon er deze keer zelf over. In kleine letters weliswaar. Terwijl we die discussie gehad hadden toch? Niet zo verontwaardigd reageren lijkt me dan toch het beste.
Dit keer benoemde ik het, helemaal correct!

De vorige twee keren vond jij het echter nodig, en beide keren was het in een "we verschillen van mening" discussie, en had het niet echt relevantie. Beide keren was het gewoon mening modden / deurbeleid willen hanteren. Alsof iemand die geen klant is geen relevante reacties kan hebben in dit topic. Terwijl je eigenlijk gewoon bedoelde "iemand die niet mijn mening deelt is niet gewenst in dit topic".

En natuurlijk zullen er ook onderwerpen zijn waar ik niet over kan meepraten of alleen uit tweede hand. Maar dat geldt net zo goed voor anderen in dit topic. Want de eerdere / eerste reactie hier v.w.b. "misschien kun je hairpin NAT inschakelen" blijkt dus ook uit dat de desbetreffende gebruiker waarschijnlijk het modem niet heeft (of niet de moeite neemt om het te proberen). En jij hebt, zeer zeer zeer, waarschijnlijk een eigen modem of wellicht zelfs nog een AON aansluiting, dus volgens jou eigen logica mag je dan ook al niet reageren.
En ja, uiteraard heeft @Roetzen een punt dat als ik klant was geweest, en als ik dan ook nog een Nokia ONT had gehad, dat ik dan potentieel had kunnen weten dat IPv6 pinholing had gehad. Maar tegelijkertijd is het dan ook de vraag hoeveel "wel klanten" die hier reageren dat weten, of proberen, en meenemen in hun (uitgebreide) reactie om het probleem op te lossen.

Overigens ben ik ook benieuwd wat de stellingname dan was als ik hier al 2 jaar poste met de kanttekening "maar ik ben nog geen klant want de aansluiting is nog niet gerealiseerd". Had je me dan ook al meermaals geprobeerd weg te pesten onder de stellingname "je bent helemaal geen klant"? Of vond je het dan wel prima? Want zolang Delta nog geen niks heeft opgeleverd (in het hele dorp / hele gemeente niet, ook bij diegenen die zich wel direct hebben aangemeld) heeft het uberhaupt geen echt nut om per direct klant te worden (sterker nog, stel ik word klant, kan ik er vervolgens niet eens meer vanaf komen als ik dat zou willen? Gezien Deltas stellingname v.w.b. 14 dagen bedenktijd). Ook al zijn mijn bezwaren intussen minder aanwezig (geen bridge => eigen ONT ("workaround"). geen IPv6 => intussen wel (opgelost)).
RobertMe schreef op zaterdag 24 februari 2024 @ 18:13:
[...]

Dit keer benoemde ik het, helemaal correct!

De vorige twee keren vond jij het echter nodig, en beide keren was het in een "we verschillen van mening" discussie, en had het niet echt relevantie. Beide keren was het gewoon mening modden / deurbeleid willen hanteren. Alsof iemand die geen klant is geen relevante reacties kan hebben in dit topic. Terwijl je eigenlijk gewoon bedoelde "iemand die niet mijn mening deelt is niet gewenst in dit topic".

En natuurlijk zullen er ook onderwerpen zijn waar ik niet over kan meepraten of alleen uit tweede hand. Maar dat geldt net zo goed voor anderen in dit topic. Want de eerdere / eerste reactie hier v.w.b. "misschien kun je hairpin NAT inschakelen" blijkt dus ook uit dat de desbetreffende gebruiker waarschijnlijk het modem niet heeft (of niet de moeite neemt om het te proberen). En jij hebt, zeer zeer zeer, waarschijnlijk een eigen modem of wellicht zelfs nog een AON aansluiting, dus volgens jou eigen logica mag je dan ook al niet reageren.
En ja, uiteraard heeft @Roetzen een punt dat als ik klant was geweest, en als ik dan ook nog een Nokia ONT had gehad, dat ik dan potentieel had kunnen weten dat IPv6 pinholing had gehad. Maar tegelijkertijd is het dan ook de vraag hoeveel "wel klanten" die hier reageren dat weten, of proberen, en meenemen in hun (uitgebreide) reactie om het probleem op te lossen.

Overigens ben ik ook benieuwd wat de stellingname dan was als ik hier al 2 jaar poste met de kanttekening "maar ik ben nog geen klant want de aansluiting is nog niet gerealiseerd". Had je me dan ook al meermaals geprobeerd weg te pesten onder de stellingname "je bent helemaal geen klant"? Of vond je het dan wel prima? Want zolang Delta nog geen niks heeft opgeleverd (in het hele dorp / hele gemeente niet, ook bij diegenen die zich wel direct hebben aangemeld) heeft het uberhaupt geen echt nut om per direct klant te worden (sterker nog, stel ik word klant, kan ik er vervolgens niet eens meer vanaf komen als ik dat zou willen? Gezien Deltas stellingname v.w.b. 14 dagen bedenktijd). Ook al zijn mijn bezwaren intussen minder aanwezig (geen bridge => eigen ONT ("workaround"). geen IPv6 => intussen wel (opgelost)).
Deze discussie is al gevoerd en volgens mij afgesloten.

RIPE Atlas probe: 1005104


  • MrJoery
  • Registratie: April 2013
  • Niet online
Matched: hairpin
0daro0 schreef op vrijdag 26 april 2024 @ 08:34:
wat is DMZ tegenover bridge mode ?
Bij DMZ is je eigen router nog steeds een client op het modem van Delta, alle poorten staan open, maar je hebt nog wel steeds dubbele NAT. Bij bridge doet het modem alleen de authenticatie, maar stuurt deze je externe IP-adres door naar je eigen router. Je hebt dus geen dubbele NAT.

Voor de meeste personen zal een DMZ prima werken voor hun eigen netwerk, maar voor specifieke zaken, zoals bijv. NAT of NAT-hairpin werkt de DMZ niet goed.

In het verleden was er ook een probleem met het doorsturen van poort 443 via DMZ op de Nokia glasvezel modems van Delta, maar dit is al een tijdje opgelost.
0daro0 schreef op vrijdag 26 april 2024 @ 08:34:
Ik lees veel over dynamische IP, is het zo dat delta je elke zoveel tijd een andere geeft?
Op 1.5 jaar tijd ben ik 1x van IP veranderd. In mijn ervaring veranderd je IP alleen als je van modem/router veranderd of als deze een tijdje uit staat. Maar dat lijkt te verschillen per Tweaker / woonplaats.

[ Voor 7% gewijzigd door MrJoery op 26-04-2024 09:10 ]


  • powerboat
  • Registratie: December 2003
  • Laatst online: 14:24
Matched: hairpin
CriticalHit_NL schreef op donderdag 8 augustus 2024 @ 07:47:
[...]


Vreemd die ervaring heb ik niet op het werk, maar SSH staat ook niet naar buiten open, dergelijke authenticatie zoals RDP zet ik ook niet naar buiten open, enkel het broodnodige voor webapplicaties en de intern gehoste VPN (Linux), die zijn allemaal prima te bereiken en vanuit daar kan er weer SSH/RDP connectie gemaakt worden.
Ik heb de oplossing gevonden, zo te lezen heeft de Nokia last van dan NAT hairpin / NAT reflection niet werkt en dit moet doen via mijn eigen DNS.

Ik gebruik SSH om mijn Ansible playbooks versleuteld beschikbaar te maken via GIT i.c.m. SSH-Keys. RDP is sowieso een no-go om direct naar buiten open te zetten.

Overigens zou je wel RDP over SSH kunnen tunnelen en dan kan het wel veilig ;).

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 13:53

rvk

Matched: hairpin
The.Terminator schreef op dinsdag 3 december 2024 @ 19:58:
Pingen vanuit mijn VPS, geeft ook geen gehoor.
Sowieso heeft de standaard Nokia router geen NAT loopback (hairpin). Dus je kunt je externe IP niet gebruiken op je interne netwerk.

Verder reageren ook niet alle modems/routers op een standaard ping. Maar als de helpdeskmedewerker het wel lukt, dan zou jij dat vanuit een externe VPS ook moeten kunnen.

Kun je een van de helpsites gebruiken om te kijken of bepaalde poorten open staan?
https://ismyportopen.com/
https://www.yougetsignal.com/tools/open-ports/
https://portchecker.co/
https://canyouseeme.org/

  • The.Terminator
  • Registratie: November 2002
  • Laatst online: 12:19

The.Terminator

Un boer met bier

Matched: hairpin
bjusterbaarlik schreef op dinsdag 3 december 2024 @ 20:34:
[...]

Dat wan ip adres zie je ook staan in de Nokia router? Daar staat dus geen 100.x.x.x adres meer?
Yes, die is hetzelfde

code:
1
62.xx.xx.xx / 2001:xxx:yyyy:xxxx:yyyy:xxxx:yyyy:yyy
rvk schreef op dinsdag 3 december 2024 @ 20:35:
[...]

Sowieso heeft de standaard Nokia router geen NAT loopback (hairpin). Dus je kunt je externe IP niet gebruiken op je interne netwerk.

Verder reageren ook niet alle modems/routers op een standaard ping. Maar als de helpdeskmedewerker het wel lukt, dan zou jij dat vanuit een externe VPS ook moeten kunnen.

Kun je een van de helpsites gebruiken om te kijken of bepaalde poorten open staan?
https://ismyportopen.com/
https://www.yougetsignal.com/tools/open-ports/
https://portchecker.co/
https://canyouseeme.org/
Van die NAT loopback had ik idd gelezen, das geen probleem. Maar dan zou die wel vanuit mijn Hetzner VPS bereikbaar moeten zijn (ingelogd via SSH)

Sites hierboven geven

Port xx is closed on 62.xx.xxx.xxx, waarbij Port xx wel in de Nokia staat

  • Allewijn
  • Registratie: December 2005
  • Niet online
Matched: hairpin
En los van mijn bovenstaande vragen:

Ik kan sinds ik nu dus Delta internet heb helaas ook mijn Synology NAS via ddns (xxxx.synology.me) niet meer benaderen INTERN (dus binnen mijn eigen LAN).
Ik heb al een dynamisch wan ip adres aangevraagd en gekregen dus nu beginnende met 149. ipv 100.), heb in de nokia ook al een portforward op poort 443 ingesteld zoals ik voorheen ook had gedaan bij Ziggo, maar niet benaderbaar.

Wel benaderbaar op deze manier buiten mijn eigen lan.
Maar wil mijn nas ook binnen mijn eigen netwerk op deze xxxx.synology.me manier benaderen. Zoals ook werkte bij Ziggo (nou ja, via mijn TP-Link mesh set die in router modus stond, maar dat kan dus niet meer sinds Delta. Want dat stomme Nokia modem ondersteund geen bridge mode. Dus Deco set maar in AP modus nu gezet).

Dit heeft volgens mij met NATLOOPBACK (hairpin) te maken oid?
Wordt dit door het Delta nokia modem niet ondersteund?
(ik heb uiteraard wel al een dynamisch ip bij Delta actief op het WAN, ivm cgnat, maar dat heeft er intern niks mee te maken denk ik zo)

[ Voor 19% gewijzigd door Allewijn op 09-02-2025 20:59 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
Matched: hairpin
Allewijn schreef op zondag 9 februari 2025 @ 20:54:
Ik kan sinds ik nu dus Delta internet heb helaas ook mijn Synology NAS via ddns (xxxx.synology.me) niet meer benaderen INTERN (dus binnen mijn eigen LAN).

Dit heeft volgens mij met NATLOOPBACK (hairpin) te maken oid?
Yup! :)

Maar dat is sowieso een slechte oplossing net als dit :
heb in de nokia ook al een portforward op poort 443 ingesteld zoals ik voorheen ook had gedaan bij Ziggo, maar niet benaderbaar.
Doe dat gewoon lekker via een VPN of een of andere "Cloud koppeling" van Synology zelf indien mogelijk :)
Wel benaderbaar op deze manier buiten mijn eigen lan.
Dan werkt in ieder geval je Port Forwarding goed :*)
Maar wil mijn nas ook binnen mijn eigen netwerk op deze xxxx.synology.me manier benaderen.
Je enige optie is met een Interne DNS Server en iets van een (Reverse) Proxy dat soort dingen regelen :)
Want dat stomme Nokia modem ondersteund geen bridge mode.
Dus Deco set maar in AP modus nu gezet).
Helaas pindakaas...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Roetzen schreef op dinsdag 11 februari 2025 @ 13:19:
[...]

Ik begrijp niet helemaal waar je hiermee naar toe wilt. Wat ik toen schreef was inderdaad iets meer dan twee jaar geleden. Maar het was ook bijna een jaar vóórdat ik überhaupt een FTU in huis had hangen en toen was het onderhavige probleem - dat van de onmogelijkheid een IPv6 poort in de firewall open te zetten - nog niet aan de orde. Dat probleem speelt pas sinds ik daadwerkelijk IPv6 krijg van DeCa en dat is iets meer dan een jaar. Maar goed, laat maar...
Ik vroeg me af hoe lang dat hairpin probleem al bekend was en of Delta engineers daar hier in de thread al eens over gereageerd hadden. En toen kwam ik op die twee jaar (en dat er geen reactie was van Delta). That’s all. Je moet er niets achter zoeken.
Er is inderdaad keus genoeg. Maar ik blijf nog even proberen ze op het goede spoor te krijgen. Je kan wel klagen over iets waarvan je vind dat het anders moet, maar je moet de ander wel een kans geven om met een oplossing te komen. Die oplossing zou misschien kunnen zijn dat ze mij een Sagemcom 5684 geven...
Nobel maar ik ben bang vruchteloos. Delta is afhankelijk van Nokia en die heeft het na twee jaar nog niet opgelost. Heeft dus geen prioriteit. Wellicht dus de Sagemcom.

RIPE Atlas probe: 1005104


  • Roetzen
  • Registratie: Augustus 2010
  • Laatst online: 11:24
Matched: hairpin
ernstoud schreef op dinsdag 11 februari 2025 @ 13:25:
[...]

Ik vroeg me af hoe lang dat hairpin probleem al bekend was en of Delta engineers daar hier in de thread al eens over gereageerd hadden. En toen kwam ik op die twee jaar (en dat er geen reactie was van Delta). That’s all. Je moet er niets achter zoeken.
Ah, het hairpin probleem... Ja, dat was bij mij al lang van de radar verdwenen. Of beter: het heeft er eigenlijk nooit op gestaan. Het is een IPv4 probleem en ik heb IPv6. >:)
Nobel maar ik ben bang vruchteloos. Delta is afhankelijk van Nokia en die heeft het na twee jaar nog niet opgelost. Heeft dus geen prioriteit.
Daar lijkt het op maar dat Delta afhankelijk is van Nokia vind ik maar een matig excuus. Ik denk ook niet dat Delta als enige klant van Nokia last heeft van dit soort problemen. Helemaal machteloos t.o.v het grote boze Nokia zijn ze echt niet.
Wellicht dus de Sagemcom.
We gaan het zien.

Ripe Atlas probes 17297 en 26115


  • Allewijn
  • Registratie: December 2005
  • Niet online
Matched: hairpin
Roetzen schreef op dinsdag 11 februari 2025 @ 19:35:
[...]

Ah, het hairpin probleem... Ja, dat was bij mij al lang van de radar verdwenen. Of beter: het heeft er eigenlijk nooit op gestaan. Het is een IPv4 probleem en ik heb IPv6. >:)

[...]
Dus als ik qua wan en lan alles IPv6 ga instellen op Delta Nokia heb ik dit probleem met portforward, hairpin/nat loopback etc niet meer?
Allewijn schreef op dinsdag 11 februari 2025 @ 20:19:
[...]


Dus als ik qua wan en lan alles IPv6 ga instellen op Delta Nokia heb ik dit probleem met portforward, hairpin/nat loopback etc niet meer?
Correct, maar dan heb je een ander probleem. En dat is dat je überhaupt geen poort kunt "openen" v.w.b. IPv6 verkeer.

En IPv6 heeft geen hairpin probleem omdat je simpelweg geen "port forwards" meer hebt. Wat bij IPv4 gebeurt is dat vanaf het internet verkeer binnenkomt voor zeg poort 443 (https), en je router is ingesteld om binnenkomend verkeer op poort 443 te forwarden naar 192.168.x.y. Als vervolgens verkeer binnenkomt vanaf het LAN naar poort 443, dan wordt daarop de port forward niet toegepast, want het verkeer komt niet vanaf het internet, maar vanaf het LAN. Tenzij je dus een router met hairpin (ingeschakeld) hebt. Dan maakt de router geen probleem ervan om verkeer vanaf 192.168.x.0/24 met als bestemming <het publieke IP van de router> te forwarden naar een ander adres in 192.168.x.0/24

Bij IPv6 heb je dit probleem vervolgens niet. Omdat je bij IPv6 op elk apparaat een publiek, routeerbaar, IPv6 adres hebt. Dus je clients krijgen IPv6 adres in bv 2001.db8::/64, maar dat IPv6 adres is ook "rechtstreeks" bereikbaar vanaf het internet. Als jij een server op 2001:db8::443 hebt dan kun je vanaf het internet deze bereiken op basis van dat IPv6 adres, 2001:db8::443. Maar apparaten in jouw LAN weten ook dat 2001:db8::/64 het "lokale" netwerk is, en dus dat apparaten op 2001:db8::/64 allemaal direct bereikbaar zijn en niet gerouteerd hoeven te worden. Dus niet "stuurt pakketje naar de default gateway die het verder afhandelt", zoals gebeurt als je iets naar je publieke IPv4 adres stuurt, maar gewoon "waar in het netwerk bevind zich het apparaat met IPv6 adres 2001:db8::443?" en vervolgens direct het verkeer die richting op sturen (op basis van MAC-adres dus). Enige voorwaarde is dus, dat je op de router in de firewall kunt instellen van "eey, als er vanaf het internet verkeer naar 2001:db8::443 op poort 443 komt, dan sta dat toe". En dat laatste kan dus niet bij de Nokia. Het enige dat kan is de (IPv6?) firewall helemaal uit zetten. Maar dan komen alle apparaten in je LAN dus rechtstreeks aan het grote boze internet te hangen, en moet je dus vertrouwen op de firewall van je apparaten dat dat allemaal veilig gaat. En ik zou mijn TV, mediaspeler, slimme / connected (IoT) spul toch echt niet zomaar aan het internet hangen waarbij, in principe, vanaf het hele internet dus verbinding kan worden met die hardware, tenzij de firewall / ... op die hardware zelf adequaat is (wat ik dus niet vertrouw bij die hardware).

  • Allewijn
  • Registratie: December 2005
  • Niet online
Matched: hairpin
RobertMe schreef op dinsdag 11 februari 2025 @ 20:29:
[...]

Correct, maar dan heb je een ander probleem. En dat is dat je überhaupt geen poort kunt "openen" v.w.b. IPv6 verkeer.

En IPv6 heeft geen hairpin probleem omdat je simpelweg geen "port forwards" meer hebt. Wat bij IPv4 gebeurt is dat vanaf het internet verkeer binnenkomt voor zeg poort 443 (https), en je router is ingesteld om binnenkomend verkeer op poort 443 te forwarden naar 192.168.x.y. Als vervolgens verkeer binnenkomt vanaf het LAN naar poort 443, dan wordt daarop de port forward niet toegepast, want het verkeer komt niet vanaf het internet, maar vanaf het LAN. Tenzij je dus een router met hairpin (ingeschakeld) hebt. Dan maakt de router geen probleem ervan om verkeer vanaf 192.168.x.0/24 met als bestemming <het publieke IP van de router> te forwarden naar een ander adres in 192.168.x.0/24

Bij IPv6 heb je dit probleem vervolgens niet. Omdat je bij IPv6 op elk apparaat een publiek, routeerbaar, IPv6 adres hebt. Dus je clients krijgen IPv6 adres in bv 2001.db8::/64, maar dat IPv6 adres is ook "rechtstreeks" bereikbaar vanaf het internet. Als jij een server op 2001:db8::1 hebt dan kun je vanaf het internet deze bereiken op basis van dat IPv6 adres, 2001:db8::443. Maar apparaten in jouw LAN weten ook dat 2001:db8::/64 het "lokale" netwerk is, en dus dat apparaten op 2001:db8::/64 allemaal direct bereikbaar zijn en niet gerouteerd hoeven te worden. Dus niet "stuurt pakketje naar de default gateway die het verder afhandelt", zoals gebeurt als je iets naar je publieke IPv4 adres stuurt, maar gewoon "waar in het netwerk bevind zich het apparaat met IPv6 adres 2001:db8::443?" en vervolgens direct het verkeer die richting op sturen (op basis van MAC-adres dus). Enige voorwaarde is dus, dat je op de router in de firewall kunt instellen van "eey, als er vanaf het internet verkeer naar 2001:db8::443 op poort 443 komt, dan sta dat toe". En dat laatste kan dus niet bij de Nokia. Het enige dat kan is de (IPv6?) firewall helemaal uit zetten. Maar dan komen alle apparaten in je LAN dus rechtstreeks aan het grote boze internet te hangen, en moet je dus vertrouwen op de firewall van je apparaten dat dat allemaal veilig gaat. En ik zou mijn TV, mediaspeler, slimme / connected (IoT) spul toch echt niet zomaar aan het internet hangen waarbij, in principe, vanaf het hele internet dus verbinden kan worden met die hardware, tenzij de firewall / ... op die hardware zelf adequaat is (wat ik dus niet vertrouw bij die hardware).
Wat een uitgebreid antwoord. Super gewaardeerd. Want dit beantwoord mijn vragen/ipv6 onwetendheid.

Je kan dus niet één specifiek ipv6 adres in de Nokia toegankelijk zetten? Bah.... Baal ondertussen wel beetje van alle beperkingen van dit modem. Ik vond het meest recente Ziggo modem altijd al 'simpel', maar die kreeg ik tenminste nog wel in bridge mode.

  • miicker
  • Registratie: Juni 2011
  • Niet online
Matched: hairpin
Weet iemand of NAT hairpin loopback inmiddels wel werkt bij Delta? Ik heb een Nokia modem.
Zo niet, dan ga ik maar overstappen.

I haven’t slept for three days, because that would be too long.


  • Roetzen
  • Registratie: Augustus 2010
  • Laatst online: 11:24
Matched: hairpin
miicker schreef op donderdag 20 februari 2025 @ 13:31:
Weet iemand of NAT hairpin loopback inmiddels wel werkt bij Delta? Ik heb een Nokia modem.
Zo niet, dan ga ik maar overstappen.
Het werkt nog steeds niet.

Ripe Atlas probes 17297 en 26115


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
Matched: hairpin
Flappie schreef op donderdag 20 februari 2025 @ 12:31:
Zijn er hier toevallig ook gebruikers van een Amino Kamai 7X waarbij bij het aanzetten het beeld elke keer alleen maar sneeuw toont?

Even de stroom eraf en er weer op en dan werkt het weer blijkbaar.
Ik zou denken dat het de voeding is maar als het na zoiets weer werkt dan zal het wel een brakke HDMI Handshake toestand zijn die na een tijdje te vroeg verloopt of zo :)
Voor die prijs mag Nordic ze lekker houden! :w
miicker schreef op donderdag 20 februari 2025 @ 13:31:
Weet iemand of NAT hairpin loopback inmiddels wel werkt bij Delta? Ik heb een Nokia modem.

Zo niet, dan ga ik maar overstappen.
Waarom zou je overstappen vanwege iets dat je sowieso niet wilt gebruiken :?

FYI :

NAT Loopback/Reverse NAT wordt over het algemeen als een veiligheidsrisico gezien ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • dunkiegaming
  • Registratie: Maart 2021
  • Laatst online: 13:42
Matched: hairpin
Roetzen schreef op vrijdag 14 maart 2025 @ 16:17:
[...]

DMZ werkt ook niet

Maar zoals gezegd, Bij Caiway werkte de port forwarding wel. Wat is er bij Delta anders dan eerst bij Caiway?
Welke router heb je? Nokia modem heeft een bug waardoor nat hairpin niet werkt.
En check je het via een port checker online?

RIPE Atlas probe #1008427


  • Roetzen
  • Registratie: Augustus 2010
  • Laatst online: 11:24
Matched: hairpin
Nokia XS2426G-B. Zelfde type als ik van Caiway had.
Nokia modem heeft een bug waardoor nat hairpin niet werkt.
Weet ik, maar dat is niet relevant hier.
En check je het via een port checker online?
Ik test vanaf een Ziggo lijntje.

Ripe Atlas probes 17297 en 26115

Pagina: 1

Let op:
- Post geen informatie zonder deze te kunnen beargumenteren middels een bronvermelding.
- Val elkaar niet persoonlijk aan en speel niet op de man.