Mijn broer woont woont in het VK op het platteland met alleen LTE als optie voor internet. Hij gebruiken Three mobile omdat dit de enige provider is zonder CGNAT waardoor we port forwarding voor o.a. de Synology NAS kunnen instellen. Helaas knijpt Three Mobile internet nogal tegenwoordig.
Nu heb ik een tweede LTE-modem aangesloten op zijn Ubiquiti USG P3 op WAN2 en daar load balancing op ingesteld. Het probleem is echter dat de Synology NAS regelmatig verbinding maakt met DDNS om het IP-adres vast te stellen maar dit dan vaak over WAN2 doet en dus over CGNAT.
Ik wil dus een manier vinden waardoor DDNS alleen nog over de modem zonder CGNAT (modem1) gaat, bijvoorbeeld door al het verkeer van de NAS over modem1 te routen. Of dat het DDNS verkeer (ik denk *.synology.com) alleen over modem1 route. Volgens mij is daar een static route voor nodig, maar het lukt mij niet om dit in Unifi in te stellen.
Ik had ook nog bedacht om de Synology in de LAN van modem1 te prikken, alleen dan kan ik volgens mij geen VPN-tunner extern naar de Synology opzetten om daarna in de LAN achter de USG P3 komen. Dit is af en toe nodig als ik vanuit Nederland wijzigingen wil maken in zijn netwerk.
Hoe zouden jullie dit aanpakken?
Nu heb ik een tweede LTE-modem aangesloten op zijn Ubiquiti USG P3 op WAN2 en daar load balancing op ingesteld. Het probleem is echter dat de Synology NAS regelmatig verbinding maakt met DDNS om het IP-adres vast te stellen maar dit dan vaak over WAN2 doet en dus over CGNAT.
Ik wil dus een manier vinden waardoor DDNS alleen nog over de modem zonder CGNAT (modem1) gaat, bijvoorbeeld door al het verkeer van de NAS over modem1 te routen. Of dat het DDNS verkeer (ik denk *.synology.com) alleen over modem1 route. Volgens mij is daar een static route voor nodig, maar het lukt mij niet om dit in Unifi in te stellen.
Ik had ook nog bedacht om de Synology in de LAN van modem1 te prikken, alleen dan kan ik volgens mij geen VPN-tunner extern naar de Synology opzetten om daarna in de LAN achter de USG P3 komen. Dit is af en toe nodig als ik vanuit Nederland wijzigingen wil maken in zijn netwerk.
Hoe zouden jullie dit aanpakken?