Lokaal netwerk benaderen via global ip is veel langzamer

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Ik heb thuis een Odroid XU4 server staan waar ik verschillende dingen heb draaien, waaronder ftp en nextcloud.
Wanneer ik deze applicaties probeer te benaderen via hun lokale ip (192.168.XXX.XX) behaal ik downloadsnelheden van 11 MB/s wat helemaal prima is. Als ik deze applicaties echter via hun openbare IP adres benader (nog steeds vanuit huis) krijg ik ineens snelheden van 100 KB/s.

Hoe komt het dat deze snelheden verschillen en kan ik hier wat aan doen?

Verdere informatie:
Router: Ziggo Connectbox
Besturingssysteem Odroid: Arch linux ARM
Besturingssysteem laptop: Manjaro Linux

Alle reacties


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-09 19:59

MAX3400

XBL: OctagonQontrol

Portforwarding? Upload-bandwidth?

Maar, misschien tip; als je niet begrijpt of & waarom je publieke snelheden "anders" zijn, staat je modem/router dan ook niet open voor "anderen"?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Ik heb de poorten 22 (UDP+TCP) , 80(TCP) en 443 (UDP+TCP). Ik geloof dat UDP niet echt nodig was, maar voor de zekerheid toch gedaan.
Mijn upload snelheid volgens testmy.net is 13 Mbit/sec.
Maar ik zou verwachten dat mijn router slim genoeg is om mijn aanvraag niet over het internet te laten gaan als ik mijn eigen ip adres benader.

Acties:
  • +1 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Zo slim is je router niet. Je kan je ook afvragen of het verstandig is je services rechtstreeks aan internet te hangen, daar zou je een OpenVPN of IPSec VPN voor kunnen gebruiken, of als je HTTPS toestaat bijv. omleiden via CloudFlare zodat je in elk geval een WAF hebt.

[ Voor 82% gewijzigd door johnkeates op 30-03-2020 21:54 ]


Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Oh dat kan dan inderdaad het verschil verklaren. Maar zelfs dan vind ik een upload snelheid van 100 KB/s niet echt veel als je vergelijkt wat ik haal bij die website.

Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Ik heb het aan het internet gehangen omdat iemand anders die niet zo handig is met computers het ook moet kunnen bereiken vanaf hun huis. Ik heb het beveiligd met een wachtwoord dus ik vind het veilig genoeg

Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 00:11
Ik zou beginnen met testen wat je echt wilt testen. Vanuit binnen je netwerk via de buitenwereld iets uploade naar binnen je netwerk is iets wat je nooit zelf gaat doen. Dus je kunt je daar druk over maken maar uiteindelijk win je er niks mee als je dat verbeterd.

Dus test vanuit een andere internet verbinding wat je uploadsnelheid is naar je thuis verbinding.

Overigens is ik heb er een wachtwoord opgezet niet bepaald veilig maar dat is je eigen keus. Als 1 van de services een security hole heeft ben je de sjaak. Nog naast het feit dat FTP wachtworden in cleartext over de lijn verstuurd.

Dus als iemand ergens onderweg meekijkt met jou netwerkverkeer dan weet hij op dat moment jouw wachtwoord al.

Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Ik zou het wel willen testen vanuit een andere plek, maar dat gaat nu een beetje moeilijk met de quarantaine. Ik heb ook niet op een andere plek een server staan.
Ik ben ervan op de hoogt dat het niet de meest veilige setup is, maar de FTP server is in ieder geval maar tijdelijk.
Ik ga er wel vanuit dat Linux de verschillende applicaties goed gescheiden houdt, aangezien er voor elke applicatie een andere user wordt gebruikt. Bovendien heb ik geen belangrijke data op de server staan

Acties:
  • +2 Henk 'm!

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 19:45
Zoals je het nu wilt gebruiken in je test heb je eigenlijk hairpin nat nodig (NAT loopback), en dat doet een connectbox niet dus die kan daar wel moeite mee hebben. En testen vanaf een andere plek is toch niet zo lastig ? Ik neem aan dat je wel 4G op je telefoon hebt ? eventueel hotspot opzetten en met een laptop testen.

Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Ik heb getest met de 4g van mijn telefoon en dat werkt inderdaad beter. Ik krijg nu een acceptabele snelheid van 1MB/s. Dat is al een verbetering van 10x en ongeveer in de lijn van verwachting.
Jammer dat NAT loopback niet kan met de ziggo connectbox.
De reden waarom ik het nodig heb is omdat ik mijn nextcloud instantie wil bereiken via hetzelfde ip adres wanneer ik thuis ben en wanneer ik weg ben. Anders zou ik de hele tijd opnieuw moeten inloggen bij mijn nextcloud client. Deze client houdt mijn folders in sync met nextcloud, wat zeer handig is.

Is er een manier waarop ik bijvoorbeeld tegen mijn laptop kan zeggen dat wanneer ik verbonden ben met mijn thuis wifi hij automatisch het externe ip adres vertaalt naar het lokale ip adres. Ik zat te denken aan een hostname aanmaken waarvan het ip adres afhankelijk is van het netwerk waarmee je verbonden bent.

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
@fwsmit ik gebruik een Draytek router (Ziggo modem in bridge).
Deze pusht zijn IP naar mijn DNS provider.
Hierdoor heb ik een thuis.domein.naam.
Vervolgens heb ik een LetsEncrypt op die domeinnaam en het certificaat op de router en de lokale server.

Hierdoor altijd toegang (tenzij IP wisselt, dan is het 15min. wachten op de TTL).

Succes met oplossen!

[ Voor 13% gewijzigd door DJMaze op 31-03-2020 21:47 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Dus als ik het goed begrijp schakelt hij automatisch na 15 over op het externe ip adres van je server wanneer je je thuisnetwerk verlaat?

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
fwsmit schreef op dinsdag 31 maart 2020 @ 23:06:
schakelt hij automatisch na 15 over op het externe ip adres
Nee. Blijkbaar is mijn verhaal te technisch/onduideljk.
Je moet weten wat DynDNS, DNS en hun TTL is om te begrijpen wat ik zeg ;)

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • fwsmit
  • Registratie: Mei 2019
  • Laatst online: 29-08 05:18
Klopt het was iets te technisch. Maar ik heb wel ongeveer een idee wat je bedoelt. Ik weet op zich wel wat al die termen inhouden, maar ik ben pas net begonnen met het leren over netwerken.
EDIT: ik heb het werkend gekregen. Ik hoefde alleen maar de /etc/hosts aanpassen van mijn pihole

[ Voor 20% gewijzigd door fwsmit op 07-04-2020 14:12 ]

Pagina: 1