domein niet benaderbaar bij port forwarding

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
Sinds kort heb ik glasvezel van Delta. Delta kent geen bridge, daarom dubbele portforwarding ingesteld t.b.v. Bitwarden, sip, nextcloud. op port 443 tcp.

In DNS bij Vimexx heb ik ingesteld het externe ip-adres van de nokia modem. Als A record.
Ik kan het subdomain bitwarden.domein.nl en nextcloud niet op nextcloud.domein.nl bereiken.
Iemand een idee hoe dat kan? Of waar dit aan kan liggen?

[ Voor 9% gewijzigd door ahbart op 13-05-2023 09:46 ]

Alle reacties


Acties:
  • +3 Henk 'm!

  • pvanleuven
  • Registratie: Mei 2015
  • Laatst online: 10:40
Misschien loopt je hier tegen aan:
https://tweakers.net/nieu...r-gedeeld-ipv4-adres.html

Acties:
  • 0 Henk 'm!

  • darkrain
  • Registratie: Augustus 2001
  • Nu online

darkrain

Moderator Discord

Geniet

Mocht dat zo zijn kun je eventueel kijken naar cloudflare tunnels (of een vergelijkbare dienst), dit gebruikt een agent die van binnenuit de verbinding opzet (een VPN feitelijk) dus dan maak je de services op die manier beschikbaar.

Tweakers Discord


Acties:
  • 0 Henk 'm!

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 10:40

BCC

Of ipv6 gebruiken

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


Acties:
  • +2 Henk 'm!

  • darkrain
  • Registratie: Augustus 2001
  • Nu online

darkrain

Moderator Discord

Geniet

niet zeker of dit serieus is, want dat biedt Delta (nog) niet...

Tweakers Discord


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
Ik heb geen cgnat. Meteen laten afsluiten via klantenservice! Nog voor de verbinding werkte. ;)

Wireguard werkt wel meteen. Zou het iets met poort 443 zijn? Dat die geblocked is of in gebruik door de Nokia?

Acties:
  • 0 Henk 'm!

  • slaay
  • Registratie: September 2001
  • Laatst online: 10:56

slaay

Natuurbeleven.com

Kijk eens op https://www.whatismyip.com en komt dat overeen met het ip-adres dat je hebt ingevuld bij je DNS instellingen?

Dich bis echt unne foëzen haas


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
slaay schreef op zaterdag 13 mei 2023 @ 10:35:
Kijk eens op https://www.whatismyip.com en komt dat overeen met het ip-adres dat je hebt ingevuld bij je DNS instellingen?
Ja want Wireguard doet het dus wel.

Acties:
  • 0 Henk 'm!

  • sjorsjuhmaniac
  • Registratie: Februari 2009
  • Laatst online: 08:48
ahbart schreef op zaterdag 13 mei 2023 @ 10:32:
[...]

Ik heb geen cgnat. Meteen laten afsluiten via klantenservice! Nog voor de verbinding werkte. ;)

Wireguard werkt wel meteen. Zou het iets met poort 443 zijn? Dat die geblocked is of in gebruik door de Nokia?
simpele test: gooi alles naar poort 4433

Acties:
  • 0 Henk 'm!

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 10:40

BCC

darkrain schreef op zaterdag 13 mei 2023 @ 10:25:
[...]

niet zeker of dit serieus is, want dat biedt Delta (nog) niet...
Ik heb al jaren ipv6 via kpn dus ik ging er vanuit dat delta dit ook wel deed met zo’n nat constructie. Excuses voor de verwarring.

[ Voor 4% gewijzigd door BCC op 13-05-2023 10:47 ]

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


Acties:
  • +1 Henk 'm!

  • darkrain
  • Registratie: Augustus 2001
  • Nu online

darkrain

Moderator Discord

Geniet

BCC schreef op zaterdag 13 mei 2023 @ 10:47:
[...]

Ik heb al jaren ipv6 via kpn dus ik ging er vanuit dat delta dit ook wel deed. Excuses voor de verwarring.
offtopic:
Laat Delta er ook maar mee opschieten :)

Tweakers Discord


Acties:
  • 0 Henk 'm!

  • HollowGamer
  • Registratie: Februari 2009
  • Niet online
Misschien niet wat je zoekt, maar ik zou het afraden om direct met Bitwarden/Nextcloud te praten op deze manier.
Het probleem is namelijk dat je namelijk ook onbedoeld ander verkeer toelaat, zoals mensen die minder aardig zijn. ;)

Kan je niet kijken naar een VPN zoals OpenVPN/Wireguard? Dan hoef je geen publiekelijke poorten te gebruiken en het is afgesloten voor de rest. Je kan nog altijd het A-record gebruiken om te verbinden met thuis.

[ Voor 9% gewijzigd door HollowGamer op 13-05-2023 10:52 ]


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
Als ik direct het ip-adres in type, of het myfritz adres, dan kom ik dus wel op de webserver! Dan moet het een dns dingetje zijn. :?

Acties:
  • 0 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 26-09 22:15
ahbart schreef op zaterdag 13 mei 2023 @ 09:43:
Sinds kort heb ik glasvezel van Delta. Delta kent geen bridge, daarom dubbele portforwarding ingesteld t.b.v. Bitwarden, sip, nextcloud. op port 443 tcp.
Maar je hebt meerdere services (Bitwarden, SIP, Nextcloud) draaien op 1 poort (443?)
Bij UDP kan je wel meerdere services op 1 poort hebben, maar met TCP gaat dat niet.. Tenzij je een proxy gebruikt zoals Nginx proxy manager.

Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
Ruben279 schreef op zaterdag 13 mei 2023 @ 10:52:
[...]Maar je hebt meerdere services (Bitwarden, SIP, Nextcloud) draaien op 1 poort (443?)
Bij UDP kan je wel meerdere services op 1 poort hebben, maar met TCP gaat dat niet.. Tenzij je een proxy gebruikt zoals Nginx proxy manager.
Sip zit uiteraard op 5060, en nextcloud en bitwarden op 443. Met apache werkt dat normaal uitstekend.

Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 11:03
Misschien is tailscale wel een goed vpn alternatief voor portforwarding?

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
Wat ik nu niet begrijp is dat als ik het ip-adres in de browser laad, dan dat nextcloud laad. Dat klopt en zo werkte dat ook wel. Het werkt nu ook op de domeinnaam van Nextcloud.domein.nl, maar hij werkt niet op de bitwarden.domein.nl!
Als ik een dns lookup doe, dan zie ik wel het goede externe delta ip-adres. Ook op bitwarden.domein.nl. Maar hij wil niet laden.

Edit: Zou het kunnen dat in de 'dubbele nat' de gevraagde domeinnaam, in dit geval bitwarden.domein.nl, verloren gaat of zo? Waardoor apache de juiste vertaling/toewijzing niet meer kan maken?

[ Voor 21% gewijzigd door ahbart op 13-05-2023 12:24 ]


Acties:
  • 0 Henk 'm!

  • darkrain
  • Registratie: Augustus 2001
  • Nu online

darkrain

Moderator Discord

Geniet

ahbart schreef op zaterdag 13 mei 2023 @ 12:20:
Edit: Zou het kunnen dat in de 'dubbele nat' de gevraagde domeinnaam, in dit geval bitwarden.domein.nl, verloren gaat of zo? Waardoor apache de juiste vertaling/toewijzing niet meer kan maken?
Je zou in logs aan de zijde van Apache moeten kunnen zien wat er binnenkomt, eventueel kun je ook Wireshark gebruiken voor verdere analyse van wat er binnenkomt (niet eenvoudig met TLS maar ook niet onmogelijk)...

Tweakers Discord


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
darkrain schreef op zaterdag 13 mei 2023 @ 13:01:
[...]Je zou in logs aan de zijde van Apache moeten kunnen zien wat er binnenkomt, eventueel kun je ook Wireshark gebruiken voor verdere analyse van wat er binnenkomt (niet eenvoudig met TLS maar ook niet onmogelijk)...
Dat is het gekke, ik zie helemaal geen foutmeldingen in apache. In geen enkele log. bitwarden.domein.nl lijkt gewoon niet binnen te komen.

Acties:
  • 0 Henk 'm!

  • biomass
  • Registratie: Augustus 2004
  • Laatst online: 24-09 23:38
heb je ook DNS records aangemaakt voor die subdomeinen?

Acties:
  • 0 Henk 'm!

  • sus
  • Registratie: September 2000
  • Laatst online: 25-09 22:14

sus

is druk :+

Je kan in die Nokia wel een DMZ host opgeven. Gooi je daar het interne IP van je router in. Komt alles 1-op-1 door naar je router. Portforward instellen in je router, zodat e.e.a. op je server uitkomt. Opgelost.

Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
DMZ en portforwarding had ik al ingesteld op de Nokia. Maar daarmee kwam ik niet op bitwarden.
Nu alles nog een keer ingesteld op de Nokia, en vreemd genoeg krijg ik nu wel een verbinding!
Onbegrijpelijk. Maar het is weer gelukt.
Ik zal blij zijn als Delta de Nokia zal upgraden met een firmware die Bridge aan kan. Zoals ik in een ander draadje lees.

Acties:
  • 0 Henk 'm!

  • sus
  • Registratie: September 2000
  • Laatst online: 25-09 22:14

sus

is druk :+

Met DMZ hoef je geen port forwarding te doen in die Nokia, een DMZ host krijgt alle data 1-op-1 doorgestuurd. Dat lijkt dan op een bridge-achtige oplossing; is het uiteraard niet.

[ Voor 3% gewijzigd door sus op 13-05-2023 14:49 ]


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
Zover ik altijd begrepen heb stelt een DMZ een apparaat buiten de firewall. Met port forwarding wordt verkeer op een specifieke poort doorgeleid naar 1 apparaat. Dat zijn dus volgens mij 2 verschillende zaken. Normaal met een DMZ zou verkeer niet automatisch naar dat apparaat geleid worden dus.
Maar misschien is hier iets in veranderd en is mijn kennis achterhaald, of ik heb het nooit helemaal goed begrepen.

Acties:
  • 0 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 09:32

Janoz

Moderator Devschuur®

!litemod

DMZ en DMZ Host zijn twee verschillende dingen. Wat @ahbart bedoelt is DMZ en wat @sus bedoelt is DMZ-Host

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
Maar nog wordt niet automatisch verkeer doorgeleid naar de DMZ-Host. Een DMZ-host is volgens mij een specifiek apparaat die buiten de firewall is gesteld in een DMZ. Bij port forwarding zend je verkeer van een bepaalde poort door naar een specifiek apparaat. Dat kan een DMZ-host zijn. Met een DMZ kun je volgens mij wel testen of er een firewall in de weg zit.

[ Voor 68% gewijzigd door ahbart op 13-05-2023 15:44 ]


Acties:
  • 0 Henk 'm!

  • sus
  • Registratie: September 2000
  • Laatst online: 25-09 22:14

sus

is druk :+

Hoe ze het in die Nokia noemen, geen idee. Ik heb een Fritz! aan de lijn hangen, de Nokia hing er alleen om de lijn te activeren :D. Wel weet ik dat ik iemand had die niet op zijn VPN kwam. Daar hebben we in de nokia onder het kopje "DMZ" het IP adres van zijn router gezet en alles werkte.

[ Voor 9% gewijzigd door sus op 13-05-2023 16:05 ]


Acties:
  • 0 Henk 'm!

  • Flans
  • Registratie: Februari 2013
  • Laatst online: 25-09 13:33
Het is al een keer genoemd in het topic. Kijk nog een keer naar cloudflare argo tunnels (of een degelijke VPN-ish oplossing). Daarmee kun je alle poorten dicht laten staan en hoeft je niks te doen met een DMZ. Als je dat combineert met een reverse proxy (hoewel niet perse nodig) dan heb je ook gelijk je routing geregeld.

Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 26-09 22:22

Jazzy

Moderator SSC/PB

Moooooh!

Port forwarding is meer iets voor Netwerken, schopje die kant op. :)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • +1 Henk 'm!

  • roedi06
  • Registratie: Mei 2006
  • Laatst online: 15-09 21:49
Ik heb sinds twee weken vergelijkbare problemen. De websites op mijn IP waren jaren goed te bereiken. Maar opeens werkt het soms wel en soms niet.. Ik denk dat het met die gedeelde ips te maken heeft die hier eerder genoemd werden. In de apache logs kan ik er ook niets van terugvinden, de calls lijken de server niet eens te bereiken.. Omdat het pas recentelijk is gaan spelen vermoed ik dat cgnat verhaal.

Acties:
  • +1 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 26-09 22:44
roedi06 schreef op zaterdag 10 juni 2023 @ 10:06:
Ik heb sinds twee weken vergelijkbare problemen. De websites op mijn IP waren jaren goed te bereiken. Maar opeens werkt het soms wel en soms niet.. Ik denk dat het met die gedeelde ips te maken heeft die hier eerder genoemd werden. In de apache logs kan ik er ook niets van terugvinden, de calls lijken de server niet eens te bereiken.. Omdat het pas recentelijk is gaan spelen vermoed ik dat cgnat verhaal.
Delta?
In dat geval Delta via de chat vragen om cgnat uit te schakelen.
Pagina: 1