[Ziggo] Nieuw modem. Poorten openen alleen via IPv6

Pagina: 1
Acties:
  • 3.299 views

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
Ik ben verhuisd en ik heb van Ziggo een hele mooie router gekregen, waarop alleen IPv6 port forwarding mogelijk is. IPv4 en IPv6 port forwarding is niet mogelijk.

Het nadeel hiervan is dat ik de poorten die ik normaal altijd open heb, alleen nog maar via IPv6 kan bereiken. En niet overal waar ik kom is er IPv6 beschikbaar. (RDP, OpenVPN, https, etc.) Nu zou een mogelijke oplossing zijn, om IPv4 firmware in de modem te laden, maar dat is te makkelijk en met die gedachtegang komen we nooit van IPv4 af. :)

Heeft er iemand eventuele oplossingen hoe ik dit probleem het beste kan tackelen?

Alle reacties


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 01:35

rens-br

Admin IN & Moderator Mobile
@DannyvdM zou je even willen aangeven welk modem je precies gekregen hebt van Ziggo?

Verder heb ik even je titel aangepast, zodat het wat duidelijker is.

[ Voor 29% gewijzigd door rens-br op 09-05-2021 21:35 ]


Acties:
  • 0 Henk 'm!

  • redfoxert
  • Registratie: December 2000
  • Niet online
DannyvdM schreef op zondag 9 mei 2021 @ 20:19:
Ik ben verhuisd en ik heb van Ziggo een hele mooie router gekregen, waarop alleen IPv6 port forwarding mogelijk is. IPv4 en IPv6 port forwarding is niet mogelijk.

Het nadeel hiervan is dat ik de poorten die ik normaal altijd open heb, alleen nog maar via IPv6 kan bereiken. En niet overal waar ik kom is er IPv6 beschikbaar. (RDP, OpenVPN, https, etc.) Nu zou een mogelijke oplossing zijn, om IPv4 firmware in de modem te laden, maar dat is te makkelijk en met die gedachtegang komen we nooit van IPv4 af. :)

Heeft er iemand eventuele oplossingen hoe ik dit probleem het beste kan tackelen?
Volgens mij heeft IPv6 geen portforwarding meer nodig maar iemand die wat meer onderlegd is op netwerkgebied kan dat vast beter uitleggen.

IPv4 kan schijnbaar wel nog, mits je je modem in Bridge Mode zet. Dan heb je daarna wel nog een router nodig. Een IPv4 firmware in het modem van Ziggo gaat je wrs niet lukken, aangezien Ziggo het apparaat beheerd, en niet jij. Als het al zou lukken ga je het Ziggo netwerk niet meer op komen.

Simpele google query bracht mij hier: https://community.ziggo.n...niet-te-pingen/td-p/70473

[ Voor 5% gewijzigd door redfoxert op 09-05-2021 21:43 ]

https://discord.com/invite/tweakers


Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
rens-br schreef op zondag 9 mei 2021 @ 21:35:
@DannyvdM zou je even willen aangeven welk modem je precies gekregen hebt van Ziggo?

Verder heb ik even je titel aangepast, zodat het wat duidelijker is.
TG2492LG-ZG
Hartelijk dank voor het verduidelijken van de titel! [quote]redfoxert schreef op zondag 9 mei 2021 @ 21:41:
Volgens mij heeft IPv6 geen portforwarding meer nodig maar iemand die wat meer onderlegd is op netwerkgebied kan dat vast beter uitleggen.
Het heet ook niet echt forwarding inderdaad! Het heet poort-filtering in deze modem, is inderdaad een betere term voor IPv6. Voor dit specifieke ipv6 adres zet ik dan ook een specifieke poort open. Echter blijft nog steeds de uitdaging dat grotendeels van het internet nog steeds geen IPv6 implementatie heeft. :(
IPv4 kan schijnbaar wel nog, mits je je modem in Bridge Mode zet. Dan heb je daarna wel nog een router nodig. Een IPv4 firmware in het modem van Ziggo gaat je wrs niet lukken, aangezien Ziggo het apparaat beheerd, en niet jij. Als het al zou lukken ga je het Ziggo netwerk niet meer op komen.

Simpele google query bracht mij hier: https://community.ziggo.n...niet-te-pingen/td-p/70473
De functionaliteit van deze modem is gigantisch ingeperkt. Ik kan hem niet in Bridge modus zetten. Ik kan ook geen eigen DNS server toewijzen aan DHCP. Een router ertussen zou geen probleem zijn voor mij, alhoewel ik dit wel eerst moet aanschaffen. Dit is eigenlijk de reden dat ik niet naar deze oplossing had gekeken.
IPv4 firmware zou er dan door Ziggo opgezet worden, dit krijg ik gevonden in mijn eenvoudige en mindere eenvoudige zoek queries. In jouw zoekresultaat zie ik ineens een DualStack oplossing, dus ik ga hiervoor nog even contact opnemen met Ziggo.

Mocht men eventueel nog een andere oplossing kunnen bedenken, hoor ik dat uiteraard graag _/-\o_

Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
Nou, ik heb contact gehad met Ziggo. Ik gaf aan dat de port forwarding niet werkt i.v.m. de IPv6 firmware, maar dat ik het wel zeer goed vond van Ziggo dat ze zo goed IPv6 konden ondersteunen.

Ik heb nu de IPv4 firmware gehad van de helpdesk medewerker en ik ben nu mijn IPv6 adressen kwijt :'(

Maar ik zag het volgende nieuwsartikel:
nieuws: Ziggo moet van Geschillencommissie eind deze maand vrije modemkeuze a...

Dus ik ga na 28 mei eens kijken wat voor alternatieven er beschikbaar zijn. :)

Bedankt voor jullie hulp eigenlijk!

Acties:
  • +3 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 23:45
Het probleem is dat jouw IPv4-adres een CG-NAT adres was. Je kreeg een DS-lite verbinding.
Dit IPv4 adres, dat daarbij hoort, deelde je dus met andere Ziggo klanten. Daardoor is het natuurlijk onmogelijk om op een gedeeld adres IPv4 forwarding aan te bieden.

Bij IPv4 firmware geeft Ziggo je modem wel een eigen IP adres.

Een andere modem gaat niet magisch van de DS-lite of IPv4-only verbinding een Full-DS verbinding maken. Elke modem is nog steeds afhankelijk van wat Ziggo levert. Als dat DS-lite is, dan heb je geen IPv4 forwarding. Als dat alleen IPv4 is, dan heb je geen IPv6 adressen. Als dat Full-DS is, dan zou je blij moeten zijn.

Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
Duidelijk! Ik had de begrippen DS-Lite en Full-DS nog niet helemaal door.

Zojuist geprobeerd om een Full-DS verbinding te krijgen, maar ik zit weer op de DS-Lite verbinding.

Ik ga toch kijken wat Ziggo hier mee kan doen. Op zich heb ik wel een workaround bedacht, welke alleen in mijn situatie werkt (Dankzij mijn homelab netwerk), maar het meest ideale zou toch een Full-DS verbinding zijn.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 13-06 15:22
Als je er bij Ziggo om vraagt krijg je meestal wel een Full-DS IP adres.
Is wel een beetje afhankelijk wie je aan de telefoon krijgt, de een doet niet moeilijk, de ander heeft geen idee waar je het over hebt en zegt dus standaard "kan niet".

Overigens los je dit heel simpel op door een eenvoudig routertje achter die ziggo box te zetten en daarin je port forwarding te regelen.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
Ben(V) schreef op maandag 10 mei 2021 @ 13:57:
Als je er bij Ziggo om vraagt krijg je meestal wel een Full-DS IP adres.
Is wel een beetje afhankelijk wie je aan de telefoon krijgt, de een doet niet moeilijk, de ander heeft geen idee waar je het over hebt en zegt dus standaard "kan niet".
Ja, daar loop ik dus voornamelijk tegenaan op dit moment.
Ben(V) schreef op maandag 10 mei 2021 @ 13:57:
Overigens los je dit heel simpel op door een eenvoudig routertje achter die ziggo box te zetten en daarin je port forwarding te regelen.
Dan moet ik wel een Full-DS verbinding hebben, voor dit werkt. Uiteindelijk is het de bedoeling dat hier een pfsense router tussen komt te hangen, maar dan moet hij ook in bridged modus komen te hangen. Ook hiervoor heb ik de Ziggo helpdesk nodig. Op dit moment vind ik het goed genoeg als de verbinding en ook dus de modem in Full-DS modus komt te hangen.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 13-06 15:22
Waarom zou je dan Full-DS moeten hebben?

Als je die Ziggo gewoon standaard houd en een van zijn Lan poorten aan de wan-poort van een eigen router aansluit, die dan weer een eigen subnet maakt op zijn eigen lan poorten (dubbel NAT dus) , dan kun je alle portforwarding gewoon in je eigen router regelen.

Zo heb je helemaal niets met die DS-lite te maken.

[ Voor 7% gewijzigd door Ben(V) op 10-05-2021 14:25 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • moppentappers
  • Registratie: Februari 2008
  • Laatst online: 09-06 21:29
Dat klopt niet, je hebt dan een 3 dubbele NAT, de CGNAT en dan dus de 2 in het eigen netwerk. Een port forward in de CGNAT ga je niet krijgen en een forward in de modem bied je bij CGNAT niks.
Ik zou Ziggo vragen om full dual stack, willen ze dat niet dan ga je naar oplossingen toe als extraip, VPS met pfsense of iets in die geest.

Acties:
  • +2 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

moppentappers schreef op maandag 10 mei 2021 @ 14:49:
...
Ik zou Ziggo vragen om full dual stack...
Het alternatief voor ds-lite is ip4 only; in de ziggo gebieden waar ds-lite wordt uitgerold is geen dual stack beschikbaar. Maar ip4 only is voldoende voor port-forwards

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 13-06 15:22
...

[ Voor 99% gewijzigd door Ben(V) op 10-05-2021 23:41 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +3 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 23:45
Ben(V) schreef op maandag 10 mei 2021 @ 22:29:
[...]


Geen idee wat er mis is met Nat, daar heb je geen enkele last van.

Met een eigen router komt echt al het verkeer over alle poorten op je eigen router uit en daar kun je dus gewoon porten forwarden naar welk je device je ook wilt.
Nee, jij hebt echt geen idee waar je het over hebt.

Als ik een verbinding wil maken met bijvoorbeeld poort 80 van het publieke IPv4 adres van iemand met IPv4 only of Full-DS, dan stuurt Ziggo dat verkeer naar de Connectbox(lees: router van Ziggo bij klant) van de klant zonder daar iets mee te bemoeien. De Connectbox moet dan vervolgens weten naar welk intern IP dat verkeer moet gaan. Dat vertel je zo'n router door middel van een poort forward. De Connectbox zoekt dan op of er een poort forward voor poort 80 is en indien die er is, stuurt de Connectbox het verkeer door naar dat interne IP en kan die server dus bereikt worden. Indien dat interne IP van een andere router is, dan gaat ook die router opzoeken of er dan ook weer een poort forward is en stuurt het dan weer door naar het ingestelde IP.

Als ik een verbinding wil maken met bijvoorbeeld poort 80 van het publieke IPv4 adres van iemand achter CGNAT, dan zegt een router bij Ziggo: Geen idee waar dat verkeer heen moet, want er bestaan geen poort forwards. Drop! En dan is er geen verbinding mogelijk. En nee, poort forwards instellen bij CGNAT laat Ziggo echt niet toe. De verkeer naar poort 80 komt daardoor nooit ook maar in de buurt van de connectbox van de klant ofwel een router die verbonden is achter die Connectbox.

Met CGNAT kun je alleen bereikbaar zijn via IPv4 als je dan via een andere manier inkomend verkeer naar je router toe laat sturen. Extraip of een VPS met VPN ingesteld kan dan uitkomst bieden.

Acties:
  • 0 Henk 'm!

  • Postman
  • Registratie: Februari 2000
  • Laatst online: 12-06 07:30
Is het kunnen verkrijgen van Full-DS bij Ziggo ook niet afhankelijk van waar je woont?

Dit was zo een 1,5 jaar geleden, weet niet of het ondertussen opgelost/verandert is. De oude Ziggo gebieden konden het toen wel, woonde je in oud UPC gebied dan had je pech.

Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
Hartelijk dank voor jullie reactie allen!

Het is er een heel stuk duidelijker op geworden voor mij! Nu is het aan mij om dit nog duidelijk te maken aan de helpdesk van Ziggo. Ze zouden het inmiddels al zo ingericht moeten hebben, dat ik Full-DS heb, maar ik moet eerst een "Factory Reset" doen, anders werkt het niet. Is volgens mij meer een smoesje, omdat men het niet weet.

Als het goed is, zit ik in een oud-Ziggo ogebied, waardoor dit mogelijk zou moeten zijn, zoals ik elders lees.

Als het uiteindelijk toch niet lukt, heb ik een "HomeLab omgeving" (Aparte NAT achter Ziggo NAT) en een "LiveLab omgeving" met een site-to-site VPN ertussen. Ik zou ervoor kunnen zorgen dat er een route zit naar mijn interne netwerk thuis, maar dit heeft uiteraard niet mijn voorkeur i.v.m. security. Dan hou ik mijn IPv6 functionaliteit, en kan ik via mijn "LiveLab omgeving" verbinden met IPv4.

Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
Nou, de laatste update van Ziggo.

Wat ik wil (IPv4 port forwarding en IPv6 adressen) is alleen mogelijk met het Giganet van Ziggo. Hierbij worden andere routers geleverd die dit wel kunnen.

Wat eventueel wel mogelijk zou zijn, is om de modem in bridge modus te zetten. Dit ga ik dus doen, zodra ik een router naar wens heb gevonden.

Bedankt voor de hulp allemaal! :)

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 13-06 15:22
Weer een onzin verhaal van Ziggo.
Heeft niets met de router te maken.
Ik heb een instap abbo van Ziggo en een gewone ConnectBox en ik kan prima port forwarden.

Het probleem is gewoon dat Ziggo uit z'n ip4 adressen loopt en dus geen gewone ip4 adressen wil uitgeven maar alleen ds-lite ip4 adresen.
Ze willen de gewone ip4 adressen voor de zakelijk klanten houden die daar meer voor betalen.

En het verschil tussen "oud Ziggo (was Essent)" en "oud Upc" is juist dat in "oud Upc" gebied je geen DS-lite kreeg, ook kun je daar je Connectbox gewoon zelf in Bridge mode zetten.

Of je inmiddels overal DS-lite krijgt weet ik niet, oorspronkelijk kwam het doordat UPC een veel grotere ip-range had dan Ziggo en dus waren ze bij Ziggo eerder genoodzaakt om DS-lite in te zetten.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • DannyvdM
  • Registratie: Juli 2005
  • Laatst online: 30-03 23:27
Ik heb hier op dit moment eigenlijk DS-Lite. Op zich vind ik het geen probleem om er een router tussen te zetten. Ik zat er al over te twijfelen om er een PFSense router tussen te hangen, gezien ik ook al twee pfsense VM's tussen mijn homelab en livelab omgeving heb hangen.

Acties:
  • 0 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 11-06 22:12
Ben(V) schreef op zaterdag 15 mei 2021 @ 16:34:
Weer een onzin verhaal van Ziggo.
Heeft niets met de router te maken.
Ik heb een instap abbo van Ziggo en een gewone ConnectBox en ik kan prima port forwarden.

Het probleem is gewoon dat Ziggo uit z'n ip4 adressen loopt en dus geen gewone ip4 adressen wil uitgeven maar alleen ds-lite ip4 adresen.
Ze willen de gewone ip4 adressen voor de zakelijk klanten houden die daar meer voor betalen.

En het verschil tussen "oud Ziggo (was Essent)" en "oud Upc" is juist dat in "oud Upc" gebied je geen DS-lite kreeg, ook kun je daar je Connectbox gewoon zelf in Bridge mode zetten.

Of je inmiddels overal DS-lite krijgt weet ik niet, oorspronkelijk kwam het doordat UPC een veel grotere ip-range had dan Ziggo en dus waren ze bij Ziggo eerder genoodzaakt om DS-lite in te zetten.
Het was/is juist zo dat je in oud Ziggo Full DS kreeg.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 05:38
valkenier schreef op zondag 16 mei 2021 @ 13:14:
[...]

Het was/is juist zo dat je in oud Ziggo Full DS kreeg.
En dat is nog steeds zo, paar weken geleden is mijn connectbox even uit bridge geweest en had direct Full DS. En ik zit in oud ziggo.

[ Voor 6% gewijzigd door HKLM_ op 16-05-2021 18:52 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • PappieDappie
  • Registratie: September 2020
  • Laatst online: 05-06 17:55
Beste allen,

Maar om een lang verhaal kort te maken. Kan ik met die nieuwe modems van Ziggo die dus met de IPv6 beveiliging werken, iets met de zgn port forwarding doen? Ik ben (stom genoeg 8)7 ) even bij ziggo weggeweest, en nu weer terug, en inderdaad ook een hele nieuwe router erbij gekregen. Ik ben helaas niet al te technisch op dit gebied, maar bij de vorige router had ik het wel voor elkaar gekregen (IPv4). Ik heb dus een camera systeem hangen wat ik graag ook op afstand wil benaderen/bekijken. Dit lukt me nu alleen als ik op mijn eigen wifi netwerk zit, maar niet daarbuiten. Daar had ik graag een simpele oplossing voor, als dit al mogelijk is. Alvast bedankt voor de hulp.

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 01:35

rens-br

Admin IN & Moderator Mobile
@PappieDappie zou je even een nieuw topic willen starten? Het topic gebruiken van iemand anders is niet gewenst.
Pagina: 1

Dit topic is gesloten.