Vraag


Acties:
  • 0 Henk 'm!

  • ACN03
  • Registratie: April 2019
  • Laatst online: 02-06 12:23
Mijn vraag
...
ik heb een dubbel-NAT met de 1ste netwerk 192.168.2.0 en het 2de netwerk 192.168.1.0(dmz=192.168.2.253=PFSENSE BOX). nou wil ik via de 192.168.2 netwerk een apparaat (receiver-webui) benaderen.


Wat ik al gevonden of geprobeerd heb
ik heb alles al aan de praat alleen de receiver is ook vanuit wan benaderbaar.
ik wilde de receiver alleen benaderen via 192.168.2 netwerk. ik heb de source in port forwarding naar 192.168.2.0/24 veranderd en ook 192.168.2.1/24 misschien dat het werkt maar nee. zodra ik de source verander werkt niks meer. en ook het rare is als ik probeer te verbinden via de .2 netwerk moet ik mijn wan address (bijv: 0.0.0.0:10080) invoeren met de poort en niet de ip van de pfsense (192.168.2.253:10080) of de receiver zelf(192.168.1.153:10080)...

wat doe ik verkeerd?

Alle reacties


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Nu online

DataGhost

iPL dev

Er is geen touw aan vast te knopen wat je nou precies veranderd/geprobeerd hebt nadat het vanuit WAN werkte. Je hebt:

NAT 1 met WAN IP A, LAN IP B (192.168.2.x)
NAT 2 met WAN IP C (192.168.2.253) en LAN IP D (192.168.1.y)
Receiver met IP E (192.168.1.153)
Device met IP F (192.168.2.z gok ik?)

Je wilt vanaf F verbinden met A:10080. Klopt? Je moet dus een portforward op NAT 1 van A(of *) naar C hebben, en op NAT 2 van C(of *) naar E, dat zou moeten werken. Dat kan je testen door vanaf extern IP G (zeg een telefoon op 4G) te verbinden naar A:10080. Ik maak uit je post op dat je bovenstaande dus al eens gedaan hebt en dat dat werkte. Je portforwards zijn/waren dus gewoon goed.

Rest nog de verbinding vanaf F. Die zou ook gewoon moeten werken. Als F op het IP zit wat ik gokte zou je daarmee in ieder geval moeten kunnen verbinden naar C:10080. Als dat wel werkt, en verbinden naar A:10080 niet werkt, betekent dat dat je NAT Loopback niet aanstaat of werkt. Dat zal je ergens in je router moeten oplossen. Wat voor device is dat?