Portforwarding, NAS, PFsense, Caiway probleem

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 28-09 13:56
Hoi,

sinds enkele weken kan ik mijn Synology NAS niet meer (goed) bereiken vanaf buiten. Met mijn telefoon, Synology apps. Heel soms wel....

Situatie: Caiway glasvezel, Genexis 7840 modem. Geeft met dhcp 192.1680.x leases
Achter het modem mijn eigen fanless mini-pc met PFSense 2.5 Geeft met dhcp 192.168.1.x leases.

Het glasvezelmodem kan niet in bridgemode, derhalve portforwarding naar het statisch IP van de router.
Router stuurt door portforwarding verzoeken door naar de NAS.

Van de een op de andere dag kan ik niet meer van buiten mijn NAS benaderen. Als ik bijvoorbeeld op mijn werk ben en het externe IP-adres gebruik van mijn huisaansluiting. Niet kunnen benaderen heeft een kleine aanvulling: heel soms bij het testen komt er een certificaat melding op mijn telefoon-app (DS File, DS Cam) Zelf ondertekend certificaat, wilt u door? Zo'n melding. Voorheen kon je die melding eenmalig accepteren en dat werd opgeslagen. Nu gebeurt er niets. Daarna alleen nog meldingen dat NAS onbereikbaar is. Fout IP, foute poort, zo'n melding.
Probleem speelde met de oude firmware van de NAS (Versie 6.2) en nu ook met de nieuwste Synology versie, 7.0. Ik gebruik een Synology DS220+
Apps op mijn (Android) telefoon: cache geledigd, opnieuw geïnstalleerd, VPN aan/uit, niets dat ook maar iets verandert. (VPN bedoel ik NordVPN, er is GEEN VPN verbinding met thuisnetwerk)

Als ik thuis ben, op mijn interne wifinetwerk in dezelfde range zoals de PFsense router dit uitgeeft en dan het interne IP adres van de NAS gebruik, werkt het feilloos.
Als ik wifi op het glasmodem inschakel en het IP-adres van de router benader werkt het ook prima. Ook als ik mijn laptop aan het glasmodem hang en de NAS benader door het IP-adres van de router te kiezen werkt het gewoon goed. Portforwaring op de router werkt dus.

Afgelopen week had ik een probleem met de internetverbinding. Modem en router uitgezet, 2 minuten wachten en weer aan. Toen werkte alles een halve dag goed.
Zover ik het zie is het glasmodem het probleem. Ik heb het glasmodem teruggezet naar fabrieksinstellingen en de configuratie vanaf 0 weer ingesteld. Zelfde resultaat, het werkt niet.

Mijn voorlopige conclusie is dat het glasmodem een ongewenste feature heeft. Een bug of andere storing.
Of dat Caiway het verkeer naar mijn huisaansluiting blokkeert/manipuleert. Maar dat lijkt me heel onwaarschijnlijk..

Heeft iemand een idee waar ik het nog kan zoeken? Voor ik Caiway helpdesk bel en van ze te horen krijg dat ze niet zomaar een nieuw modem op kunnen sturen? Of dat het aan mijn eigen router ligt...

Beste antwoord (via beerten op 15-06-2021 20:30)


  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Afhankelijk van wat je op je NAS hebt staan, wil je ook helemaal niet dat deze extern bereikbaar is. Maar ach...het is jouw data.

Aangezien je een PFSense doos hebt...waarom draai je daar niet gewoon een VPN server op? Dan heb je een veel veiligere oplossing.
offtopic:
En als je dan toch bezig bent...mediaconverter tussen je glasaansluiting en je PFSense doos en gaan!

Is het trouwens niet enorm eenvoudig om in de logging van je PFSense doos te zien of de forward geraakt wordt!?

Eerst het probleem, dan de oplossing

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Afhankelijk van wat je op je NAS hebt staan, wil je ook helemaal niet dat deze extern bereikbaar is. Maar ach...het is jouw data.

Aangezien je een PFSense doos hebt...waarom draai je daar niet gewoon een VPN server op? Dan heb je een veel veiligere oplossing.
offtopic:
En als je dan toch bezig bent...mediaconverter tussen je glasaansluiting en je PFSense doos en gaan!

Is het trouwens niet enorm eenvoudig om in de logging van je PFSense doos te zien of de forward geraakt wordt!?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 28-09 13:56
Thnx, interessant. Blijft dat het modem dan wel correct data moet doorlaten...
Op mijn telefoon heb ik altijd NordVPN aanstaan. Kan ik dubbele VPN gebruiken? Of hoe ga ik hier mee om? Mijn internetverbinding via VPN aan huis koppelen en dan weer het internet op met NordVPN van de pfsense box?

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 28-09 13:56
Via VPN op de PFSense ingericht, dat werkt. Thnx

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 28-09 13:56
Als ik alle internetverkeer van mijn telefoon via mijn huis-vpn stuur en dan het internet weer op ga kan ik mijn huis-vpn altijd aan laten staan. Heb ik altijd toegang tot mijn bestanden/NAS.
Mijn pfsense router heeft een NordVPN cliënt voor al mijn netwerk verkeer.

Dan hoef ik niet te switchen tussen NordVPN en thuis-VPN. Ga ik 'anoniem' het internet op, heb wifi beveiliging etc.

Of maak ik nu een denkvout?

Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Hooguit een spelfout, maar het klopt wat je zegt.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 11:20

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Nadeel van dat altijd aan laten staan (in plaats van enkel wanneer je toegang tot thuis nodig hebt) is dat je dus altijd beperkt bent door de bandbreedte van je thuisaansluiting. Maar met glas is dat wellicht niet per se een beperkende factor?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • +1 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 28-09 13:56
lier schreef op woensdag 16 juni 2021 @ 10:56:
Hooguit een spelfout, maar het klopt wat je zegt.
Orion84 schreef op woensdag 16 juni 2021 @ 11:00:
Nadeel van dat altijd aan laten staan (in plaats van enkel wanneer je toegang tot thuis nodig hebt) is dat je dus altijd beperkt bent door de bandbreedte van je thuisaansluiting. Maar met glas is dat wellicht niet per se een beperkende factor?
Bandbreedte genoeg. En mobiele brandbreedte is geen issue voor mij. Dat verschil merk ik niet.

Ik ga kijken dat ik het werkend krijg.

Thnx allen.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 28-09 13:56
Ik ben er bijna...
VPN Server werkt, thuisnetwerk bereikbaar. Ook kan ik weer het internet op. Maar nog niet via de NordVPN client...

Hoe stel ik in dat het inkomende verkeer van de VPN server het internet op moet via de NordVPN client?
Pagina: 1