Portforwarding "semi-bridged connectbox->NetGear Router

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • macroyster
  • Registratie: Maart 2005
  • Laatst online: 03-06 19:15
Hoi,

Ik heb een dilemma - mijn ziggo wifi is ruk en ik wil een webservertje vanaf het internet benaderen: dus ethernetkabel.

opstelling:
==========

PC (ip.192.168.1.80) draait met Apache en luistert naar poort 44150

Netgear Router (ip: 192.168.1.1) / DHCP (range 192.168.1.100-255)
Portforwarding rule: inkomend verkeer 192.168.180 op poort 44150
primair gateway, (verkregen) ip:192.168.178.2)

Ziggo Connectbox / DHCP (range 192.168.178.200-255)
public GW IP 84.12.12.1
Portforwarding rule: inkomend verkeer 192.168.178.2 op poort 44150

Conclusies
===========
Wanneer ik een ping doe (vanaf https://ping.eu/port-chk/) op dit poort: zie ik in de log van netgear dat dat 192.168.1.80 op poort 44150
dus je denkt : succes, maar helaas nee, de poort is closed volgens ping.eu

De pagina komt er van buitenaf niet (wel als ik op de PC localhost:44150 check wel).

Tijdelijk firewall op PC uitzettten : geen soelaas (andere PC ip 192.168.1.177 kan de pagina wel vinden)

wat nu?

Iemand een idee???

Gewoon internet gaat prima, maar die portforwarding gaat 'nat' en lukt dus niet.

alvast bedankt :)
Ray

Beste antwoord (via macroyster op 02-07-2022 13:04)


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 00:38
Als je in oud UPC gebied zit, kun je het modem gewoon zelf in Bridge mode zetten.

Maar verstandiger is ofwel die Netgear gewoon weg laten, ofwel ofwel hem enkel als Accesspoint te gebruiken.
En als derde mogelijkheid is er niets mis mee om dubbel NAT te gebruiken, je moet dan enkel dubbel portforwarding doen.

Bedenk wel dat als jij die Connectbox in Bridge mode zet je Netgear de enige beveiliging van je Lan is en die is al zo oud dat hij al jaren geen firmware updates meer krijgt en dus potentieel een security risc.

De Ziggo Connectbox wordt door Ziggo onderhouden en het up-to-date houden van de firmware wordt dus ook door Ziggo voor je verzorgt, bij gebruik van eigen router moet je dat zelf doen, maar zelf firmware schrijven kan natuurlijk niet, dus is het in dat geval aan te raden om over te stappen op een public domein firmware zoals dd-wrt of tomato.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Alle reacties


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 23:14

dion_b

Moderator Harde Waren

say Baah

1) Een poort dat niet geforward wordt, zal doorgaans als 'stealthed' niet 'closed' gezien worden. Dit klinkt meer alsof je wel succesvol forward, maar de server niet op die poort op pings reageert vanaf gateway/internet.

Maar....

2) Waarom doe je moeiljk met dubbel NAT (niets "semi-bridged", dit is gewoon NAT-achter-NAT)?

Als je de Connectbox (welke? Ziggo heeft er ondertussen vier...) als router wilt blijven gebruiken en de Netgear alleen voor WiFi, stel de Netgear in als AP. Wil je de Netgear als router gebruiken, laat dan de modem in bridge mode zetten. Veel makkelijker en maakt troubleshooting wat hier mis gaat een stuk makkelijker.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • macroyster
  • Registratie: Maart 2005
  • Laatst online: 03-06 19:15
Hoi Dion,

re 1) via NordVPN krijg ik geen webpagina. Ik vraag me af hoe de routering loopt: stuur webpagina pagina wel terug, maar stuurt het misschien niet door ivm een firewall op de router?

re 2) inderdaad dubbel-NAT. Ik heb die ziggo omdat ik ziggo heb... maar heb liever mijn Netgear als router en wifi want die is een stuk stabieler / sneller.

hardware: Hardware versie geen idee; het is deze:
https://cloudfront.consum...o.jpg/cbhippowebsite%3Apm

ik denk dat je gelijk hebt : beter in true-bridge mode zetten, maar ik zie er tegenop want hebt dat al twee keer geprobeerd om dit te doen met ziggo en dat ging mis - thuis werken loop ik risico niet te kunnen werken en dat zie ik niet zo zitten... #moedverzamelen

maar goed, deze opstelling heeft jaren prima gewerkt, daarom dat ik dit probeer

alvast bedankt voor het meedenken!

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 00:38
Portforwarding is enkel van belang als iets vanaf het internet een connectie wil/moet opzetten naar iets op je lan maar dus niet als je vanuit je lan de connectie opzet.

Zoals @dion_b al zei, je kunt met zo'n test vanaf een website alleen maar testen of er op die poort een applicatie draait die reageert op zo'n probe, is dat niet het geval dan meld die webbsite dat de poort closed is.

Het gebruik van een VPN heeft wel als effect dat bepaalde website en of functionaliteit niet meer werken, dat heeft niets met dubbel Nat te maken.

En netgear router zijn echt niet sneller of beter dan die Ziggo Connectbox en de wifi van zo'n netgear ook niet.
Voor wifi is enkel plaatsing, demping en storingen van belang en die zijn voor beiden hetzelfde.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • macroyster
  • Registratie: Maart 2005
  • Laatst online: 03-06 19:15
ok bedankt Ben.
de connecties op mijn eigen netwerk naar de Apache webserver was om te bevestigen dat de pagina benaderbaar was.

toch probeer ik te begrijpen dat wanneer ik de NATs naar elkaar doorverwijs, de verbinding er toch niet wil komen.

Ik houd me nog even niet met VPN bezig - de volgende stap ;-)
NordVPN alleen gebruikt om nogmaals van buitenaf te testen.

greets

Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 23:14

dion_b

Moderator Harde Waren

say Baah

macroyster schreef op vrijdag 1 juli 2022 @ 21:41:
Hoi Dion,

re 2) inderdaad dubbel-NAT. Ik heb die ziggo omdat ik ziggo heb... maar heb liever mijn Netgear als router en wifi want die is een stuk stabieler / sneller.
WiFi (layer 2) heeft niets met routing (layer 3) te maken en zowel specs als performance van de (ondertussen 8 jaar oude) R7000 zijn identiek aan de Ziggo Connectboxen, zelfs de oudste (CH7465LG). Locatie kan wel - fors - uitmaken, dus als de Connectbox ergens anders staat dan de R7000 kan de verbinding met R7000 flink beter zijn. Dan heeft het zin om het als AP te gebruiken.

Maar goed, als je overtuigd bent dat de R7000 ook een betere routeris, waarom laat je de Ziggo modem niet in bridge mode zetten dan? Formuliertje invullen op Ziggo website, uurtje later draai je al met je Netgear op. Met huidige situatie gaat alles alsnog over de router van de Connectbox :o
re 1) via NordVPN krijg ik geen webpagina. Ik vraag me af hoe de routering loopt: stuur webpagina pagina wel terug, maar stuurt het misschien niet door ivm een firewall op de router?
Hoho, waar komt deze VPN vandaan? Dat is andere koek. Waar draait de endpoint van de VPN? Ik zou beginnen met VPN helemaal uit te schakelen en kijken of je er dan vanaf internet op komt. Pas als dat lukt met VPN gaan spelen :o
hardware: Hardware versie geen idee; het is deze:
https://cloudfront.consum...o.jpg/cbhippowebsite%3Apm
Dat ziet eruit als Compal CH7465LG of Arris TG2492LG. Welke het is staat gewoon op sticker onderop het apparaat...
ik denk dat je gelijk hebt : beter in true-bridge mode zetten, maar ik zie er tegenop want hebt dat al twee keer geprobeerd om dit te doen met ziggo en dat ging mis - thuis werken loop ik risico niet te kunnen werken en dat zie ik niet zo zitten... #moedverzamelen

maar goed, deze opstelling heeft jaren prima gewerkt, daarom dat ik dit probeer
Niet om een of ander, maar klinkt alsof je met te weinig kennis teveel dingen probeert te doen. VPNs zijn leuk, maar maken alles mbt routering een stuk ingewikkelder. In zo'n situatie ook nog eens servers proberen te draaien kan zeker, maar dan moet je verdomd goed weten waar je mee bezig bent, wat via welke route loopt.

Mbt bridge mode: enige wat je daar moet weten is dat je modem in bridge mode maar aan een (1) apparaat een IP lease geeft per boot. Dus als je bridge mode 'test' met een laptop en dan pas je router eraan hangt gaat het mis. 9 van de 10 keer dat mensen er problemen mee hebben is dat de oorzaak. Iedere keer dat je een ander apparaat aan de modem hangt moet je de modem rebooten. Betekent ook dat je in bridge mode maar een apparaat aan modem kunt verbinden. Alle andere bedrade apparaten moeten op je router aangesloten worden.

Maar goed, als er maar een Ethernetkabel in de Connectbox zit en die gaat naar je R7000, dan kan er weinig fout gaan. Heb toevallig zelf van de week Ziggo Connectbox (bij mij CH7465LG) in bridge mode laten zetten. Het was echt zo simpel als:
- naar https://www.ziggo.nl/klan...nternet-wifi/bridge-modus , modemtype kiezen (niet TC7200) en formulier invullen.
- na ~uur viel internetverbinding weg.
- ~5 minuten later was internetverbinding terug en had mijn router een publiek IP op WAN interface.

Oslik blyat! Oslik!


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 00:38
Als je in oud UPC gebied zit, kun je het modem gewoon zelf in Bridge mode zetten.

Maar verstandiger is ofwel die Netgear gewoon weg laten, ofwel ofwel hem enkel als Accesspoint te gebruiken.
En als derde mogelijkheid is er niets mis mee om dubbel NAT te gebruiken, je moet dan enkel dubbel portforwarding doen.

Bedenk wel dat als jij die Connectbox in Bridge mode zet je Netgear de enige beveiliging van je Lan is en die is al zo oud dat hij al jaren geen firmware updates meer krijgt en dus potentieel een security risc.

De Ziggo Connectbox wordt door Ziggo onderhouden en het up-to-date houden van de firmware wordt dus ook door Ziggo voor je verzorgt, bij gebruik van eigen router moet je dat zelf doen, maar zelf firmware schrijven kan natuurlijk niet, dus is het in dat geval aan te raden om over te stappen op een public domein firmware zoals dd-wrt of tomato.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +2 Henk 'm!

  • muisje1997
  • Registratie: Mei 2022
  • Laatst online: 03-08-2022
een ziggo modem voornamelijk de connectbox kan je niet meer zelf in bridge mode zetten ziggo heeft alle bootfiles van de modems in oud upc gebied gelijkgetrokken met ziggo gebied waardoor het alleen nog maar mogelijk is via de klantenservice

Acties:
  • 0 Henk 'm!

  • macroyster
  • Registratie: Maart 2005
  • Laatst online: 03-06 19:15
Hoho, waar komt deze VPN vandaan? Dat is andere koek. Waar draait de endpoint van de VPN? Ik zou beginnen met VPN helemaal uit te schakelen en kijken of je er dan vanaf internet op komt. Pas als dat lukt met VPN gaan spelen :o
ah! nee, ik draai geen vpn - het is een gewone pass-through connectie. VPN gebruikt op een aparte laptop om even zeker te zijn dat het van buitenaf werkt. :)
[...]
Dat ziet eruit als Compal CH7465LG of Arris TG2492LG. Welke het is staat gewoon op sticker onderop het apparaat...
[...]
ik ben zeker geen expert :P en kom daarom met deze vraag bij jullie :)
, maar dan moet je verdomd goed weten waar je mee bezig bent, wat via welke route loopt.
eens - ga mijn vingers daar nu (nog) niet aanbranden.
Mbt bridge mode: enige wat je daar moet weten is dat je modem in bridge mode maar aan een (1) apparaat een IP lease geeft per boot. Dus als je bridge mode 'test' met een laptop en dan pas je router eraan hangt gaat het mis. 9 van de 10 keer dat mensen er problemen mee hebben is dat de oorzaak. Iedere keer dat je een ander apparaat aan de modem hangt moet je de modem rebooten. Betekent ook dat je in bridge mode maar een apparaat aan modem kunt verbinden. Alle andere bedrade apparaten moeten op je router aangesloten worden.
ja grappig - daar ben ik ooit ook eens - via de hardway - achter gekomen - had toen je advies wel kunnen gebruiken :)
Maar goed, als er maar een Ethernetkabel in de Connectbox zit en die gaat naar je R7000, dan kan er weinig fout gaan. Heb toevallig zelf van de week Ziggo Connectbox (bij mij CH7465LG) in bridge mode laten zetten. Het was echt zo simpel als:
- naar https://www.ziggo.nl/klan...nternet-wifi/bridge-modus , modemtype kiezen (niet TC7200) en formulier invullen.
- na ~uur viel internetverbinding weg.
- ~5 minuten later was internetverbinding terug en had mijn router een publiek IP op WAN interface.
dank je!

Acties:
  • 0 Henk 'm!

  • macroyster
  • Registratie: Maart 2005
  • Laatst online: 03-06 19:15
[quote]Ben(V) schreef op zaterdag 2 juli 2022 @ 09:49:
Als je in oud UPC gebied zit, kun je het modem gewoon zelf in Bridge mode zetten.
Maar verstandiger is ofwel die Netgear gewoon weg laten, ofwel ofwel hem enkel als Accesspoint te gebruiken.
En als derde mogelijkheid is er niets mis mee om dubbel NAT te gebruiken, je moet dan enkel dubbel portforwarding doen.
Tja - die dubbele NATs opstelling heb ik dus en werkt niet :?
Bedenk wel dat als jij die Connectbox in Bridge mode zet je Netgear de enige beveiliging van je Lan is en die is al zo oud dat hij al jaren geen firmware updates meer krijgt en dus potentieel een security risc.

De Ziggo Connectbox wordt door Ziggo onderhouden en het up-to-date houden van de firmware wordt dus ook door Ziggo voor je verzorgt, bij gebruik van eigen router moet je dat zelf doen, maar zelf firmware schrijven kan natuurlijk niet, dus is het in dat geval aan te raden om over te stappen op een public domein firmware zoals dd-wrt of tomato.
goeie tip! Nu ik jullie reacties zo lees - is het misschien tijd voor iets anders. Wellicht die netgear met DD-WRT? even een quick-check lijkt dat dat wel moet lukken :o

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 00:38
Snap nog steeds niet waarom je die netgear als router wilt, die voegt helemaal niets toe.

En dubbel NAT werkt natuurlijk wel, maar je moet het wel goed doen.

Je moet de Wan poort van je Netgear aan een lanpoort van je Connectbox hangen.
In die Connectbox een portforwarding maken van poort 44150 naar 192.168.178.200 (wan van de netgear)
In de netgear een portforward van port 44150 naar 192.168.1.80

En uiteraard moet je er voor zorgen dat de Wan kant van die netgear altijd hetzelfde ipadres van de Connectbox krijgt en de Server altijd het 192.168.1.80 ipadres krijgt.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1