[OPNsense] Poorten open zetten

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Hoi allemaal! Net lekker bezig met OPNsense, maar ik krijg het niet voor elkaar om een Portforward te maken dmv NAT. Telkens als ik het werkend heb krijg ik het lokale ip adres terug. Lokaal werkt dat wel (duh!), maar als ik via een publieke IP de website opvraag krijg ik het lokale IP terug met de melding Deze site is niet bereikbaar (en de lokale url: https://192.168.1.101:9001/)

Afbeeldingslocatie: https://tweakers.net/i/FQ1WEDgXjTwr6Qhipnt5jWu0yU8=/232x232/filters:strip_exif()/f/image/k5hRJ3gXY42pvmUPOZcKkceM.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/ZMMXGVP1klPORNb2Wwm4Rc2hAO0=/232x232/filters:strip_exif()/f/image/rLX1dsiEsA9qypYS22cvwu9n.png?f=fotoalbum_tile


Ik zie iets over het hoofd, maar geen idee wat. Met pfSense ging het in een keer goed.

[ Voor 3% gewijzigd door Cybergamer op 08-12-2022 10:51 ]

cybergamers.nl

Beste antwoord (via Cybergamer op 10-12-2022 23:21)


  • truecharts
  • Registratie: December 2022
  • Laatst online: 10-12-2022
Cybergamer schreef op donderdag 8 december 2022 @ 22:59:
[...]


Nope, ik denk dat het probleem in de proxy laag zit van Docker icm Nextcloud (official charts). Ben nu de TrueCharts versie aan het installen.

Edit: En die werkt wel! Vage zooi soms... 8)7
Onze versie is daadwerkelijk een stuk geavanceerder dan de "official" app, zaken als "trusted domainens" zijn pre-configured. Dus dat kan verklaren waardoor die van ons beter werkt :)

Alle reacties


Acties:
  • +2 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 24-09 17:09
Cybergamer schreef op donderdag 8 december 2022 @ 10:50:
Hoi allemaal! Net lekker bezig met OPNsense, maar ik krijg het niet voor elkaar om een Portforward te maken dmv NAT. Telkens als ik het werkend heb krijg ik het lokale ip adres terug. Lokaal werkt dat wel (duh!), maar als ik via een publieke IP de website opvraag krijg ik het lokale IP terug met de melding Deze site is niet bereikbaar (en de lokale url: https://192.168.1.101:9001/)

[Afbeelding][Afbeelding]


Ik zie iets over het hoofd, maar geen idee wat. Met pfSense ging het in een keer goed.
hmm, als je een url terugkrijgt, zit je al op https, dus applicatielaag toch? dus dan zit het probleem niet in je fw instelling lijkt me. Hoe test je het extern trouwens, weet je zeker dat je niet iets als hairpin mist?

Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
borft schreef op donderdag 8 december 2022 @ 12:08:
[...]


hmm, als je een url terugkrijgt, zit je al op https, dus applicatielaag toch? dus dan zit het probleem niet in je fw instelling lijkt me. Hoe test je het extern trouwens, weet je zeker dat je niet iets als hairpin mist?
Extern test ik dmv mijn telefoon (mobiele data). Nee, het lijkt mij allemaal voor de rest correct.

cybergamers.nl


Acties:
  • +1 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Nu online
Cybergamer schreef op donderdag 8 december 2022 @ 12:25:
[...]


Extern test ik dmv mijn telefoon (mobiele data). Nee, het lijkt mij allemaal voor de rest correct.
Kan niet anders dan dat de applicatie je redirect naar wat daar de ingestelde URL is, wat dus de lokale URL is.

De firewall gaat nooit en te nimmer een ander IP adres terug communiceren (kan überhaupt niet), noch de data van pakketjes aanpassen (een HTTP proxy zou dat wel kunnen).

Acties:
  • +1 Henk 'm!

  • yvanmidden
  • Registratie: Januari 2008
  • Laatst online: 24-09 15:24
Heb je in Nextcloud ingesteld dat de 'host'/'domeinnaam' waar hij op draait je externe IP adres is, i.p.v. je lokale 'hostname' (in jouw geval 192.168.1.101).
Waarschijnlijk geeft Nextcloud namelijk de host-headers terug van je lokale IP-adres.

Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 19-09 22:56

Kabouterplop01

chown -R me base:all

Dat zou je ook in je logging terug moeten kunnen vinden.

Acties:
  • +1 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 24-09 17:09
Cybergamer schreef op donderdag 8 december 2022 @ 12:25:
[...]


Extern test ik dmv mijn telefoon (mobiele data). Nee, het lijkt mij allemaal voor de rest correct.
ah, dan zou het moeten werken. Heb je de host toegevoegd aan de `trusted_domains` setting van nextcloud? (daar heb ik dat staan, verder heb ik een vergelijkbare setup)

Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
yvanmidden schreef op donderdag 8 december 2022 @ 12:43:
Heb je in Nextcloud ingesteld dat de 'host'/'domeinnaam' waar hij op draait je externe IP adres is, i.p.v. je lokale 'hostname' (in jouw geval 192.168.1.101).
Waarschijnlijk geeft Nextcloud namelijk de host-headers terug van je lokale IP-adres.
Dit precies! Hoe doe ik dat?

cybergamers.nl


Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Portforward naar Truenas en qBittorrent werkt wel.. Ik kom er niet bij waarom het met Nextcloud niet werkt.

cybergamers.nl


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Cybergamer schreef op donderdag 8 december 2022 @ 20:25:
Portforward naar Truenas en qBittorrent werkt wel.. Ik kom er niet bij waarom het met Nextcloud niet werkt.
https://help.nextcloud.co...g-for-remote-access/18535

Verder lees ik hier en daar dat je Virtual Host waaronder je NextCloud draait in de configuratie van je webserver ook goed moet staan ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
nero355 schreef op donderdag 8 december 2022 @ 20:55:
[...]

https://help.nextcloud.co...g-for-remote-access/18535

Verder lees ik hier en daar dat je Virtual Host waaronder je NextCloud draait in de configuratie van je webserver ook goed moet staan ?!
Die link heb ik niets aan helaas. De virtual host lijkt prima, want qBittorrent (die op diezelfde host draait) werkt wel gewoon. Of zie ik iets over het hoofd?

cybergamers.nl


Acties:
  • +2 Henk 'm!

  • Anoniemand
  • Registratie: November 2012
  • Laatst online: 13:21
Cybergamer schreef op donderdag 8 december 2022 @ 21:10:
[...]


Die link heb ik niets aan helaas. De virtual host lijkt prima, want qBittorrent (die op diezelfde host draait) werkt wel gewoon. Of zie ik iets over het hoofd?
Ik vermoed dat je je externe url ook in de trusted domain setting moet opnemen in de config.php van Nextcloud.

Acties:
  • +2 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Anoniemand schreef op donderdag 8 december 2022 @ 21:42:
[...]


Ik vermoed dat je je externe url ook in de trusted domain setting moet opnemen in de config.php van Nextcloud.
Nope, ik denk dat het probleem in de proxy laag zit van Docker icm Nextcloud (official charts). Ben nu de TrueCharts versie aan het installen.

Edit: En die werkt wel! Vage zooi soms... 8)7

[ Voor 6% gewijzigd door Cybergamer op 08-12-2022 23:27 ]

cybergamers.nl


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • truecharts
  • Registratie: December 2022
  • Laatst online: 10-12-2022
Cybergamer schreef op donderdag 8 december 2022 @ 22:59:
[...]


Nope, ik denk dat het probleem in de proxy laag zit van Docker icm Nextcloud (official charts). Ben nu de TrueCharts versie aan het installen.

Edit: En die werkt wel! Vage zooi soms... 8)7
Onze versie is daadwerkelijk een stuk geavanceerder dan de "official" app, zaken als "trusted domainens" zijn pre-configured. Dus dat kan verklaren waardoor die van ons beter werkt :)

Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
truecharts schreef op zaterdag 10 december 2022 @ 23:18:
[...]


Onze versie is daadwerkelijk een stuk geavanceerder dan de "official" app, zaken als "trusted domainens" zijn pre-configured. Dus dat kan verklaren waardoor die van ons beter werkt :)
Stukken beter!

Ik ben nog nieuw in TrueNas, maar als er een keuze is in de officiële apps en die van jullie weet ik wel welke ik voortaan kies! :)

cybergamers.nl


Acties:
  • +1 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 24-09 17:09
truecharts schreef op zaterdag 10 december 2022 @ 23:18:
[...]


Onze versie is daadwerkelijk een stuk geavanceerder dan de "official" app, zaken als "trusted domainens" zijn pre-configured. Dus dat kan verklaren waardoor die van ons beter werkt :)
precies, zoals hier al door meerdere mensen opgemerkt ;) Het is een stukje security van Nextcloud de dat soort dingen checkt.....

Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Inmiddels loopt alles lekker op mijn TrueNAS met oa. Nextcloud. SSL en subdomain is allemaal prima dmv truecharts versie van Nextcloud.

Enige probleem is dat de (windows) app die niet wil verbinden.

Afbeeldingslocatie: https://tweakers.net/i/G8_sJMEXZUZNMHICa73GlVVxi7M=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ypJ8eFXQ0kRZnxRtzQ4bGaLm.png?f=user_large

Ik zie iets over het hoofd, maar weet niet wat. Iemand suggesties?

cybergamers.nl


Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 13:55
Cybergamer schreef op donderdag 8 december 2022 @ 20:25:
Portforward naar Truenas en qBittorrent werkt wel.. Ik kom er niet bij waarom het met Nextcloud niet werkt.
Beste @Cybergamer ,
Kun je mij laten zien/uitleggen welke rules je in OPNsense hebt aangemaakt voor qBittorrent? Het lukt mij even niet om dat werkend de krijgen. Ben aan het stoeien met een port forward en port ranges, maar t lukt nog niet.
Thanks!

Acties:
  • +1 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Villager schreef op zaterdag 9 december 2023 @ 09:25:
[...]


Beste @Cybergamer ,
Kun je mij laten zien/uitleggen welke rules je in OPNsense hebt aangemaakt voor qBittorrent? Het lukt mij even niet om dat werken de krijgen. Ben aan het stoeien met een port forward en port ranges, maar t lukt nog niet.
Thanks!
Ik zal daar even naar kijken als ik weer thuis ben na het weekeinde.

[ Voor 73% gewijzigd door Cybergamer op 09-12-2023 12:23 ]

cybergamers.nl


Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Villager schreef op zaterdag 9 december 2023 @ 09:25:
[...]


Beste @Cybergamer ,
Kun je mij laten zien/uitleggen welke rules je in OPNsense hebt aangemaakt voor qBittorrent? Het lukt mij even niet om dat werken de krijgen. Ben aan het stoeien met een port forward en port ranges, maar t lukt nog niet.
Thanks!
Ga naar: Firewall -> NAT -> Outbound en selecteer daar "Hybrid outbound NAT rule generation". Dat zou je probleem moeten oplossen met qbitTorrent (bij mij wel iig).

cybergamers.nl


Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 13:55
Cybergamer schreef op zaterdag 9 december 2023 @ 23:43:
[...]


Ga naar: Firewall -> NAT -> Outbound en selecteer daar "Hybrid outbound NAT rule generation". Dat zou je probleem moeten oplossen met qbitTorrent (bij mij wel iig).
Hoi, Dank voor je reactie!
Dat heb ik al aanstaan. Kan alleen de juiste Port Forward instellingen niet vinden/ontdekken.

Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Die zijn, zover ik zie, niet nodig. Bij mij werkt het gewoon met deze instellingen.

Welke porten gebruikt je client? Welke provider heb je?

cybergamers.nl


Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 13:55
Cybergamer schreef op zondag 10 december 2023 @ 12:44:
Die zijn, zover ik zie, niet nodig. Bij mij werkt het gewoon met deze instellingen.

Welke porten gebruikt je client? Welke provider heb je?
Gebruik je dan de uPnP plugin? Dan maakt hij zelf de settings aan misschien?

Afbeeldingslocatie: https://tweakers.net/i/xAqiEZdrELQMdGJFE_KF1v-eGSU=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/A4i8Omt8xMsJRUq282KORHOB.png?f=user_large


De client gebruikt poort 36500 en ik zit bij KPN.

Acties:
  • 0 Henk 'm!

  • Cybergamer
  • Registratie: Oktober 2004
  • Laatst online: 21-09 11:34

Cybergamer

Wanna Play a Game?

Topicstarter
Nee, gebruik geen upnp. Wat je zou kunnen doen is een TCP/UDP regel aanmaken voor 36500 zoals mijn plaatje (vervang HTTPS met Other en vul daar 36500 in, en vervang de 9001 ook met 36500).

Maar het is wel vreemd, bij mij werkte het gewoon out-of-the-box. Misschien dat KPN die port blocked?

[ Voor 21% gewijzigd door Cybergamer op 10-12-2023 13:33 ]

cybergamers.nl


Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 13:55
Heb een geheel nieuwe installatie gedaan en nu werkt het zonder extra firewall rules in OPNsense :)
Pagina: 1