Vraag


Acties:
  • 0 Henk 'm!

  • Machinimush
  • Registratie: Augustus 2015
  • Laatst online: 15-05 01:02
Kleine sanity check voordat ik mijn klant opzadel met een L2TP VPN configuratie die ze waarschijnlijk heel ingewikkeld gaan vinden 8)7

Ik heb een klant die voor een locatie die zij beheren met een Draytek Vigor2620ln op de proppen is gekomen, inclusief een data-only SIM-kaartje. Zij willen deze LTE verbinding gebruiken om remote verbinding te maken met hun camerarecorder die op de Draytek is aangesloten.

De LTE-verbinding heeft inmiddels een vast IP adres, dus met een simpele port-forward zou toegang tot de camerarecorder geregeld moeten zijn, toch? Helaas, dat lijkt niet te werken. Ik kan op het WAN IP adres wel de Draytek zelf bereiken op de poort voor management via het internet, dus ik weet zeker het dat je bij de router aanklopt als je het WAN IP adres gebruikt.
Als test voor port-forwarding heb ik een port doorgestuurd naar de inlogpagina van een van onze Synology's, maar als je die vervolgens probeert te benaderen krijg je een timeout. De Synology instellen als DMZ lijkt ook niet te werken.

Heeft iemand toevallig ervaring met port forwarding bij een LTE verbinding?

Alle reacties


Acties:
  • +2 Henk 'm!

  • jongerenchaos
  • Registratie: Januari 2005
  • Laatst online: 12-06 16:20
Dat werkt niet. Het publieke IPV4 adres deel je met andere gebruikers en je zit achter een CGNAT verbinding.

Eventueel als het een KPN sim is kun je van APN advancedinternet gebruik maken en dan krijg je wel een Ipv4 adres. Bij andere providers is het niet mogelijk.

[ Voor 42% gewijzigd door jongerenchaos op 18-07-2024 13:57 ]


Acties:
  • 0 Henk 'm!

  • krakendmodem
  • Registratie: November 2009
  • Laatst online: 14-06 15:21
Machinimush schreef op donderdag 18 juli 2024 @ 13:52:
Kleine sanity check voordat ik mijn klant opzadel met een L2TP VPN configuratie die ze waarschijnlijk heel ingewikkeld gaan vinden 8)7

Ik heb een klant die voor een locatie die zij beheren met een Draytek Vigor2620ln op de proppen is gekomen, inclusief een data-only SIM-kaartje. Zij willen deze LTE verbinding gebruiken om remote verbinding te maken met hun camerarecorder die op de Draytek is aangesloten.

De LTE-verbinding heeft inmiddels een vast IP adres, dus met een simpele port-forward zou toegang tot de camerarecorder geregeld moeten zijn, toch? Helaas, dat lijkt niet te werken. Ik kan op het WAN IP adres wel de Draytek zelf bereiken op de poort voor management via het internet, dus ik weet zeker het dat je bij de router aanklopt als je het WAN IP adres gebruikt.
Als test voor port-forwarding heb ik een port doorgestuurd naar de inlogpagina van een van onze Synology's, maar als je die vervolgens probeert te benaderen krijg je een timeout. De Synology instellen als DMZ lijkt ook niet te werken.

Heeft iemand toevallig ervaring met port forwarding bij een LTE verbinding?
Wie is hier de provider?

Acties:
  • 0 Henk 'm!

  • mad-dog
  • Registratie: Oktober 2004
  • Laatst online: 00:07
jongerenchaos schreef op donderdag 18 juli 2024 @ 13:56:
Dat werkt niet. Het publieke IPV4 adres deel je met andere gebruikers en je zit achter een CGNAT verbinding.

Eventueel als het een KPN sim is kun je van APN advancedinternet gebruik maken en dan krijg je wel een Ipv4 adres. Bij andere providers is het niet mogelijk.
Dan zou hij de interface van de draytek ook niet kunnen bereiken

Acties:
  • 0 Henk 'm!

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 22:03

BCC

Krijg je wel een fixed ipv6?

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 20:27
Voor dit soort dingen zijn ewon en zerotier uitgevonden.

Acties:
  • 0 Henk 'm!

  • Machinimush
  • Registratie: Augustus 2015
  • Laatst online: 15-05 01:02
@krakendmodem : De provider is Youfone.


Een ipv6 adres zie ik nergens in de WAN of LAN settings langskomen, wel staat ipv6 voor zover ik kan zien niet uit. Als ik op de ipv6 knop in de interface klik geeft hij namelijk de optie om het uit te schakelen.

@jeroen3 bedankt voor de tip, die twee termen ga ik verder uitzoeken.

Acties:
  • 0 Henk 'm!

  • Vesper64
  • Registratie: Januari 2008
  • Niet online
Als je een eigen vast IP hebt en op afstand de loginpagina van de draytek kan bereiken (en je weet zeker dat de juiste draytek is). Dan moet een NAT ook kunnen, mogelijk niet goed ingesteld? Er bestaat wel een kans dat er een aantal poorten door Youfone geblokkeerd worden, eventueel dus een random highport (1025+) gebruiken.

Acties:
  • 0 Henk 'm!

  • Piebas
  • Registratie: November 2002
  • Laatst online: 19:19
mad-dog schreef op donderdag 18 juli 2024 @ 14:33:
[...]

Dan zou hij de interface van de draytek ook niet kunnen bereiken
Op werke poort luistert de interface van de Draytec?
Op welke poort probeer jij verbinding naar de recoder te maken?

Ik heb meegemaakt dat sommige hoge poorten niet werkte (4444) en dat een andere poort dan wel lukte.

Acties:
  • 0 Henk 'm!

  • Machinimush
  • Registratie: Augustus 2015
  • Laatst online: 15-05 01:02
Ik heb poort 9443 ingesteld voor de remote management functie, die werkt perfect.
Poorten 5000 en 5001 voor de Synology test lijken niet te werken. Ik zal eens een hogere non-standard poort proberen.

L2TP over IPSec werkt out-of-the-box wel meteen, dus die standaardpoorten worden door Youfone in ieder geval niet geblokkeerd.

Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:27

nelizmastr

Goed wies kapot

Wellicht het proberen waard:

Ik meen me te herinneren dat Draytek een fijne verwarrende mix heeft tussen port forwarding en open ports (wat normaliter hetzelfde betekent, alleen niet in Draytek land), kijk even of het wisselen tussen beide het gewenste resultaat geeft.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • nautaonline
  • Registratie: Januari 2004
  • Laatst online: 14-06 12:15
Weet niet of het werkt, maar op het KPN netwerk heb je de APN advancedinternet , daarmee krijg je een niet genat Public IP toegewezen. Daarmee kon ik destijds wel alles benaderen.

Geeft myip.nl hetzelfde IP terug als op je WAN van de router?

Acties:
  • 0 Henk 'm!

  • harryslinger
  • Registratie: September 2000
  • Laatst online: 01-08-2024

Acties:
  • 0 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 13-06 16:13
Draytek heeft volgens mij ook een ingebakken DDNS service.
En volgens mij kan deze ook OpenVPN aan.
Dan zou je een OpenVPN naar een DDNS-naam kunnen maken en dan maakt het niet uit wat het IP is.

En anders wat @harryslinger zegt, Synology heeft ook Quick Connect wat prima werkt. Daar heb je geen portforwarding voor nodig.

[ Voor 7% gewijzigd door Ora et Labora op 19-07-2024 12:46 ]

Who's general failure, and why is he reading my disk?


Acties:
  • 0 Henk 'm!

  • Machinimush
  • Registratie: Augustus 2015
  • Laatst online: 15-05 01:02
Open ports heb ik volgens mij ook al geprobeerd, in ieder geval voor poorten 5000 en 5001. Zal nog eens kijken als ik een hogere poort toewijs.

Goed punt over WAN adres van de router en het adres dat myip.nl laat zien, ga ik nog eens checken.

Draytek DDNS heb ik aangezet en die werkt prima. OpenVPN zal ik nog eens naar kijken.

Synology zou ook werken, als onze klant ook een Synology zou gebruiken. In mijn voorbeeld is de Synology alleen maar een test unit om te testen of port forwarding het uberhaupt doet, het is niet het uiteindelijke device dat benaderd moet worden. De camerarecorder in kwestie is een unit van AVTech.

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 00:57

The Eagle

I wear my sunglasses at night

Kun je hem niet andersom doen? De draytek een cliënt maken van wat er al staat aan vpn op de hoofdvestiging? En dan gewoon iets van Wireguard er overheen ofzo. Routing op de draytek cliënt goed instellen, alles over de vpn heen en klaar.
Heb je op de hoofdvestiging een apart vpn lan, maar daar kun je gewoon over en weer op firewallen.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • davasch
  • Registratie: Juli 2001
  • Laatst online: 01:22
Als je test naar de Synology NAS en die werkt niet, wellicht de (ingebouwde) firewall op de Synology die roet in het eten gooit?

Acties:
  • 0 Henk 'm!

  • Sjonnybonny
  • Registratie: September 2023
  • Laatst online: 23-11-2024
Als poort 9443 op de DrayTek van buitenaf werkt, weet je zeker dat de betreffende poort niet geblokkeerd wordt door de ISP of iets dergelijks. Je kunt deze poort dus ter test gebruiken middels Port Forwarding. De publieke poort wordt dan 9443 en de private poort wordt de interne poort van de client (vergeet uiteraard niet de management poort aan te passen).

Werkt dit niet? Dan ligt het probleem sowieso achter de DrayTek. Via de NAT session table (onder Diagnostics) in de DrayTek kun je zien of de poort door de router heen gaat. Controleer ook of de gateway IP van de client verwijst naar de LAN IP van de DrayTek.

Zoals ook al aangegeven, kun je in de DrayTek de gratis DrayDDNS dienst gebruiken in combinatie met een gratis Let's Encrypt certificaat. Hiermee kun je (in geval je IP veranderd) altijd de clients nog op afstand benaderen met je aangemaakte DrayDDNS naam.

@nelizmastr Het is niet zo verwarrend als je denkt. Met Open Ports kun je reeks poorten openen maar geen onderscheid maken tussen een public en private poort. Met Port Redirection kun je (zoals hierboven aangegeven) de public en private poort van elkaar onderscheiden.
Pagina: 1