port forwarding Delta modem

Pagina: 1
Acties:

Onderwerpen

Vraag


  • FEL
  • Registratie: September 2024
  • Laatst online: 08-11-2024
Hallo allemaal,

Wij hebben sinds gisteren klein zakelijk glasvezel van Delta. internet wifi werkt allemaal.

Waar ik nu mee zit is de port forwarding van het modem.
Ik heb met delta gesproken en die gaven aan dat wanneer het WANIP start met 100* dan was ons een niet dinamisch ip gegeven. Ze hebben hierom het CGNAT zogenaamd uitgeschakeld en mij verteld dat dan het IP adres zou wijzigen.
Helaas na het instellen van een Dinamisch IP adres blijft het IP adres in WANIP gelijk.
Volgens Delta zeggen ze dat wij in een pool van IP adressen zitten en zodra wij Dinamisch IP adres hebben dat het goed moet zijn.
En dat delta hier verder niks aan kan doen. En dat het goed moet zijn.
Nu lees ik overal zodra het WANIP met 100* begint dan werkt het niet.

Nu weet ik dus niet of wat er goed is en wat niet.

Iig zodra ik de port forwarding instelling instel zoals ik bij mijn vorig modem van KPN heb gezet krijg ik een foutmelding op mijn camera systeem en daarnaast heb ik ook een NAS die niet te bereiken is.

Mijn vraag is nu:
Heeft iemand hetzelfde als ons? En wie weet hoe ik kan testen of de port forwarding werkt met deze WANIP 100* adres.

Alle reacties


Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
100.x.x.x is inderdaad CGNAT. Mogelijk dat je je modem gewoon even (wat langer) uit moet schakelen voordat je hem weer inschakelt. Dat even checken en anders de klantenservice weer bellen.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • FEL
  • Registratie: September 2024
  • Laatst online: 08-11-2024
Ik heb het modem minimaal 1 minuut spanningsloos gemaakt, en dit had ook geen effect.

Ik heb delta weer gevraagd en nu wilden ze een storingmelding aanmaken.

Acties:
  • 0 Henk 'm!

  • FEL
  • Registratie: September 2024
  • Laatst online: 08-11-2024
@Room42 Ze hebben bij delta mijn ip aangepast nu klopt het ip in wanip en wat Via internet wordt aangegeven.

Ik heb alleen een vraag over port forwarding, Vanaf buiten mijn netwerk kan ik mijn camera's bekijken op de app. wanneer ik via mijn netwerk kijk lukt dat niet. Heb ik iets vergeten.
Ik heb heb de standaard 8000 poort open op lan en wan en ip adres ingevuld

Acties:
  • +2 Henk 'm!

  • period!
  • Registratie: Januari 2019
  • Laatst online: 15:53
Heb je ook een optie voor hairpin NAT bij de instellingen van de portforwards?
Zo ja dat aanzetten.

[ Voor 12% gewijzigd door period! op 06-09-2024 18:11 ]


Acties:
  • +2 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Ik vind het over het algemeen geen goed idee om camera's te port forwarden. Je kent die site met honderden publiek bereikbare camera's in woonhuizen?

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 20:30
FEL schreef op vrijdag 6 september 2024 @ 17:52:
@Room42 Ze hebben bij delta mijn ip aangepast nu klopt het ip in wanip en wat Via internet wordt aangegeven.

Ik heb alleen een vraag over port forwarding, Vanaf buiten mijn netwerk kan ik mijn camera's bekijken op de app. wanneer ik via mijn netwerk kijk lukt dat niet. Heb ik iets vergeten.
Ik heb heb de standaard 8000 poort open op lan en wan en ip adres ingevuld
Vanuit je eigen netwerk moet je het IP-adres van de camera gebruiken en niet het Wan IP-adres van je router.
Om het Wan IP-adres van je router te kunnen gebruiken moet die router Nat loopback ondersteunen en als het niet werkt zal de router dat wel niet ondersteunen.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 04-05 02:08
FEL schreef op vrijdag 6 september 2024 @ 17:52:
@Room42
Ik heb alleen een vraag over port forwarding, Vanaf buiten mijn netwerk kan ik mijn camera's bekijken op de app. wanneer ik via mijn netwerk kijk lukt dat niet. Heb ik iets vergeten.
Ik heb heb de standaard 8000 poort open op lan en wan en ip adres ingevuld
Dat klinkt idd als nat-loopback (ook wel nat-hairpin genoemd). Dit moet je router wel ondersteunen. Helaas doen veel kleinzakelijk en consumenten routers dit niet.
Dan zal je het lokale ip moeten instellen in de app als je rechtstreeks met je kan verbonden bent.

Heb je per camera een forward aangemaakt? Of forward je naar iets van een NVR/controller?
Zorg dan dat deze altijd voorzien is van de nieuwste updates, sterk wachtwoord en mfa als het kan.

Genoeg mensen die 24/7/365 opzoek zijn naar apparaten die iets voor ze kunnen betekenen.
Is niet alleen je camerabeelden bekijken. Maar ze kunnen het misschien ook wel gebruiken voor het versturen van e-mail of als onderdeel van een bot-netwerk.

Vind het eigenlijk een beetje vaag dat je een port moet forwarden om een app werkend te krijgen. Zou anno 2024 wel verwachten dat dit via een cloud verloopt.

Acties:
  • 0 Henk 'm!

  • FEL
  • Registratie: September 2024
  • Laatst online: 08-11-2024
@ewoutw
Ik heb idd een NVR recorder in mijn netwerk zitten.
Die heeft een ip adres in mijn netwerkrange en via mijn WANIP in de app verbind ik mijn nvr op poort 8000.
De nvr heeft een WW en GN
Ik heb alleen voor de nvr een port forwarding aangemaakt.

Is zal naar de nat-loopback zoeken.

Acties:
  • 0 Henk 'm!

  • jiraxi
  • Registratie: September 2013
  • Laatst online: 18-03 17:45
FEL schreef op donderdag 5 september 2024 @ 15:52:
Hallo allemaal,

Wij hebben sinds gisteren klein zakelijk glasvezel van Delta. internet wifi werkt allemaal.

Waar ik nu mee zit is de port forwarding van het modem.
Ik heb met delta gesproken en die gaven aan dat wanneer het WANIP start met 100* dan was ons een niet dinamisch ip gegeven. Ze hebben hierom het CGNAT zogenaamd uitgeschakeld en mij verteld dat dan het IP adres zou wijzigen.
Helaas na het instellen van een Dinamisch IP adres blijft het IP adres in WANIP gelijk.
Volgens Delta zeggen ze dat wij in een pool van IP adressen zitten en zodra wij Dinamisch IP adres hebben dat het goed moet zijn.
En dat delta hier verder niks aan kan doen. En dat het goed moet zijn.
Nu lees ik overal zodra het WANIP met 100* begint dan werkt het niet.

Nu weet ik dus niet of wat er goed is en wat niet.
Ik heb dus sinds gisteren Delta, en was vandaag ook mijn port-forwarding in aan het stellen en krijg boven aan de website te zien:
Note that the functionality on this page will not work as expected due to specific network addressing use. If you need to use this functionality, please contact your service provider.
Ik toch stug alles ingevult, getest, router gerestart, alles gedaan, maar idd het werkt niet. Publiek IP adres is ook niet te berijken en geeft geen response.

Even gebeld met Delta, en die heeft ook voor mij het CGNAT systeem uitgezet, waardoor ik niet meer mijn publieke IP adres deel met andere klanten, en dus mijn Publieke IP gelijk moet komen aan mijn WAN IP.

Ik heb nu idd ook een 100.x.x.x IP, echter, heb ik ontdekt dat als ik dat IP in de URL stop (100.x.x.x:POORT), dan kom ik dus wel aan op me NAS, echter kan Cloudflare de DNS niet koppelen aan dit IP adres, omdat er geen proxy mogenlijk is op dit IP adress, waarschijnlijk omdat DELTA dit al doet.

De klantenservice gaf bij mij aan dat ik min 4 uur moet wachten en dan min 3 min mijn modem van het stroom moet halen om te zorgen dat ik in de nieuwe IP subnets val. misschien heb je daar wat aan,. 1 min is dus te weinig, volgens de meneer aan de andere kant van de lijn.

Ik hou jullie op de hoogte, over 4 uurtjes mag ik weer testen.

Iig zodra ik de port forwarding instelling instel zoals ik bij mijn vorig modem van KPN heb gezet krijg ik een foutmelding op mijn camera systeem en daarnaast heb ik ook een NAS die niet te bereiken is.

Mijn vraag is nu:
Heeft iemand hetzelfde als ons? En wie weet hoe ik kan testen of de port forwarding werkt met deze WANIP 100* adres.
[/quote]

Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Laatst online: 21:19
@jiraxi Adressen van 100.64 tot 100.127 zijn cgnat, als je dat ziet dan heb je nog steeds geen publiek adres.

Acties:
  • 0 Henk 'm!

  • jiraxi
  • Registratie: September 2013
  • Laatst online: 18-03 17:45
jiraxi schreef op zaterdag 19 oktober 2024 @ 15:17:
[...]


Ik heb dus sinds gisteren Delta, en was vandaag ook mijn port-forwarding in aan het stellen en krijg boven aan de website te zien:

[...]


Ik toch stug alles ingevult, getest, router gerestart, alles gedaan, maar idd het werkt niet. Publiek IP adres is ook niet te berijken en geeft geen response.

Even gebeld met Delta, en die heeft ook voor mij het CGNAT systeem uitgezet, waardoor ik niet meer mijn publieke IP adres deel met andere klanten, en dus mijn Publieke IP gelijk moet komen aan mijn WAN IP.

Ik heb nu idd ook een 100.x.x.x IP, echter, heb ik ontdekt dat als ik dat IP in de URL stop (100.x.x.x:POORT), dan kom ik dus wel aan op me NAS, echter kan Cloudflare de DNS niet koppelen aan dit IP adres, omdat er geen proxy mogenlijk is op dit IP adress, waarschijnlijk omdat DELTA dit al doet.

De klantenservice gaf bij mij aan dat ik min 4 uur moet wachten en dan min 3 min mijn modem van het stroom moet halen om te zorgen dat ik in de nieuwe IP subnets val. misschien heb je daar wat aan,. 1 min is dus te weinig, volgens de meneer aan de andere kant van de lijn.

Ik hou jullie op de hoogte, over 4 uurtjes mag ik weer testen.

Iig zodra ik de port forwarding instelling instel zoals ik bij mijn vorig modem van KPN heb gezet krijg ik een foutmelding op mijn camera systeem en daarnaast heb ik ook een NAS die niet te bereiken is.

Mijn vraag is nu:
Heeft iemand hetzelfde als ons? En wie weet hoe ik kan testen of de port forwarding werkt met deze WANIP 100* adres.
[/quote]
So waiting for 4 hours, me modem 4 min stekkertje eruit, opgestart, duurde langer als verwacht, ongveeer 10 min later had ik weer internet, eerste wat ik deed was naar de default gateway van Nokia, IP adress gecontroleerd, 134.x.x.x, snel naar whatismijnip.com, en ja hoor daar stond het zelfde!

Cloudflare geupdate, naar mijn eigen website genavigeerd, en ook die werkte, wat betekend dat ook de poort forwarding gelijk werkte!

Hopelijk heeft iemand iets aan al mijn gelul!

Sterkte bij Delta allemaal!

Acties:
  • 0 Henk 'm!

  • pierrrke
  • Registratie: Mei 2016
  • Laatst online: 13-04 21:32
Dank voor de info. Ergens in maart 2024 werkte plots mijn VPN server (500,4500) en remote desktop (3389) niet meer. Geen enkele wijziging in het netwerk of computer. Wat ik ook probeerde, kreeg het niet meer aan de praat. Heb t er in het begin zo gelaten want kost veel te veel tijd.
De laatste tijd heb ik toch de behoefte dat rdp en VPN weer werkt. Vandaag weer de hele ochtend bezig geweest zonder resultaat.

Wat mij ineens opviel was mijn wan ip router adres niet dezelfde was als op whatismyip.com (internet zijde). Na enig zoeken kwam ik deze post tegen over CGnat. Caiway gebeld om 12:00 en die hebben gelijk CGnat uitgezet, want het stond aan, en ze wisten niet waarom het aangezet was.

4 uur later, na modem 4 minuten uit en weer aan, wel een adres dat aan de internetzijde gelijk is aan de,wan routerzijde (81….. ipv 100…..). Dus had goede hoop……

Echter ….. port forward werkt nog steeds niet. Portchecker.co en yougetsignal.com geven aan dat betreffende poorten gesloten zijn.

Ook firewall uitzetten en dmz aan : geen enkel poort open.

Heeft iemand nog ideeen? Het heeft eerder gewerkt met mijn asus ac5300 router, dus waarom niet meer? De setting s zijn zoals ik ze had.

Moet ik het nog een dag aanzien en opnieuw weer proberen?

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 17:17

dion_b

Moderator Harde Waren

say Baah

Eerste check: zijn de poorten op de LAN (dus <LAN_IP_van_server>:poort) wel bereikbaar?

Als je een andere router hebt is het goed mogelijk dat de apparaten andere LAN IPs hebben.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • pierrrke
  • Registratie: Mei 2016
  • Laatst online: 13-04 21:32
Inmiddels RDP weer aan de praat naar de computer die ik van buiten LAN wilde benaderen. Ook de poort werd als open gezien via tools om poorten te checken.

OpenVPN was lastiger. De poort 1194 stond in de OpenVPN instellingen en was port forwarded naar router adres. Maar de tools gaven aan poort gesloten. Ook werkte OpenVPN niet met cert vernieuwen en export conf bestand naar iPhone op 5G (dus niet wifi op LAN).
Heb een andere poort geprobeerd, bv 2xxx, in OpenVPN. En port forward 2xxx naar router adres. Tools geven nog steeds aan poort gesloten. Vernieuwingscertificaat en conf bestand naar iPhone op 5G en wat schets mijn verbazing: vpn verbinding geslaagd!
Het werkt dus, hoewel externe tools poort gesloten weergeven.

Blij dat het nu werkt, waarom 1194 niet werkt weet ik niet, waarom tools zeggen poort gesloten 2xxx maar OpenVPN blijkbaar wel via die 2xxx poort binnenkomt weet ik ook niet, maar ga ik ook niet verder uitzoeken, ben er al veel te veel tijd mee kwijt geweest.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:13
Ik zou rdp dichtzetten, helemaal als er ook een vpn is :)

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • SMSfreakie
  • Registratie: Maart 2004
  • Niet online
laurens0619 schreef op zaterdag 7 december 2024 @ 10:55:
Ik zou rdp dichtzetten, helemaal als er ook een vpn is :)
ik ook.. daar is toch wel het nodige misbruik mee mogelijk (geweest)

404 Signature not found


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
pierrrke schreef op zaterdag 7 december 2024 @ 10:33:
Inmiddels RDP weer aan de praat naar de computer die ik van buiten LAN wilde benaderen. Ook de poort werd als open gezien via tools om poorten te checken.

OpenVPN was lastiger. De poort 1194 stond in de OpenVPN instellingen en was port forwarded naar router adres. Maar de tools gaven aan poort gesloten. Ook werkte OpenVPN niet met cert vernieuwen en export conf bestand naar iPhone op 5G (dus niet wifi op LAN).
Heb een andere poort geprobeerd, bv 2xxx, in OpenVPN. En port forward 2xxx naar router adres. Tools geven nog steeds aan poort gesloten. Vernieuwingscertificaat en conf bestand naar iPhone op 5G en wat schets mijn verbazing: vpn verbinding geslaagd!
Het werkt dus, hoewel externe tools poort gesloten weergeven.

Blij dat het nu werkt, waarom 1194 niet werkt weet ik niet, waarom tools zeggen poort gesloten 2xxx maar OpenVPN blijkbaar wel via die 2xxx poort binnenkomt weet ik ook niet, maar ga ik ook niet verder uitzoeken, ben er al veel te veel tijd mee kwijt geweest.
Je benoemt alleen de poortnummers maar niet het protocol. Check dus even goed of je TCP of UDP opent (en checkt).

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Ik ben sedert 14 dagen aktief via Delta Glasvezel
Ik wilde net als voorheen bij Ziggo weer een OpenVPN instellen. Ik heb dus Delta gevraagd om cgnat uit te schakelen. Na 1 dag zag ik een ander extern IP adres dus ga er vanuit dat men dit goed gedaan heeft

Ok heb in het Nokia modem poort 1194 voor forward naar mijn vpn server ( Raspberry Pi) ingesteld.
Hier kwam al iets vreemd want ik.moest voor zowel LAN als WAN iets opgeven ???
Ik heb dus overal 1194 ingevuld. Is dit correct ???

Welnu ik kan vanaf mijn smartphone de openvpn server activeren. Ik kan ook met ingeschakelde openvpn zaken schakelen en activeren welke op mijn thuisnetwerk zijn aangesloten. Echter, ik kan niet verder door om bv naar mijn bank te gaan ??
Dat werkt niet. Kan niet naar een externe bestemming ? Dus iets staat er nog niet goed ?? Ik heb de interne firewall al uitgeschakeld maar dat helpt niet.

Wie kan mij aangeven wat de juiste instelling van de port forwarding moet zijn ?? En hoe los ik het probleem op ??

Ik hoor graag van jullie

Cameleon

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:03
dutch-cameleon schreef op maandag 31 maart 2025 @ 21:31:
Ik ben sedert 14 dagen aktief via Delta Glasvezel
Ik wilde net als voorheen bij Ziggo weer een OpenVPN instellen. Ik heb dus Delta gevraagd om cgnat uit te schakelen. Na 1 dag zag ik een ander extern IP adres dus ga er vanuit dat men dit goed gedaan heeft

Ok heb in het Nokia modem poort 1194 voor forward naar mijn vpn server ( Raspberry Pi) ingesteld.
Hier kwam al iets vreemd want ik.moest voor zowel LAN als WAN iets opgeven ???
Ik heb dus overal 1194 ingevuld. Is dit correct ???

Welnu ik kan vanaf mijn smartphone de openvpn server activeren. Ik kan ook met ingeschakelde openvpn zaken schakelen en activeren welke op mijn thuisnetwerk zijn aangesloten. Echter, ik kan niet verder door om bv naar mijn bank te gaan ??
Dat werkt niet. Kan niet naar een externe bestemming ? Dus iets staat er nog niet goed ?? Ik heb de interne firewall al uitgeschakeld maar dat helpt niet.

Wie kan mij aangeven wat de juiste instelling van de port forwarding moet zijn ?? En hoe los ik het probleem op ??

Ik hoor graag van jullie

Cameleon
Gebruik je pivpn of een andere openvpn tool?

pivpn : pivpn -d
dit debugged en geeft vaak zelf de oplossing

andere openvpn tool, edit : /etc/sysctl.conf ( net.ipv4.ip_forward = 1)
daarna : sysctl -p ingeven

[ Voor 6% gewijzigd door EverLast2002 op 31-03-2025 22:00 ]


Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Ik gebruik inderdaad pivpn
Ik heb hetzelfde gedaan als 4 jaar geleden via het ziggo modem. Daar werkte alles

Nu dus bij Delta
Werd al gelijk geconfronteerd dat ik in het Nokia modem zowel het te forwarden port nummer zowel bij LAN als bij WAN settings moest invullen ???

Maar nogmaals de openvpn werkt maar alleen naar zaken en toepassingen op het thuisnetwerk.
Ik.kan bv ongeacht waar ik ben via openvpn mijn antennes in en uitschakelen (radioamateur)
Maar ik kan niet schakelen naar bv mijn.bank. die verbinding ( dus via internet weer naar buiten) dat werkt niet

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:03
dutch-cameleon schreef op maandag 31 maart 2025 @ 23:01:
Ik gebruik inderdaad pivpn
Ik heb hetzelfde gedaan als 4 jaar geleden via het ziggo modem. Daar werkte alles

Nu dus bij Delta
Werd al gelijk geconfronteerd dat ik in het Nokia modem zowel het te forwarden port nummer zowel bij LAN als bij WAN settings moest invullen ???

Maar nogmaals de openvpn werkt maar alleen naar zaken en toepassingen op het thuisnetwerk.
Ik.kan bv ongeacht waar ik ben via openvpn mijn antennes in en uitschakelen (radioamateur)
Maar ik kan niet schakelen naar bv mijn.bank. die verbinding ( dus via internet weer naar buiten) dat werkt niet
Wat is er in de tussentijd gewijzigd in je eigen netwerk, want ik denk dat je het hierin moet zoeken.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 20:30
Je kunt bij sommige routers zowel source als destination port ingeven.
Dan kunt je als je zou willen een port change realiseren.
Die delta router ondersteund dat dus, gebruik je het niet dan vul je twee keer hetzelfde port nummer in.
Dus dat heb je prima gedaan.

Heb je naast de router van delta ook nog een eigen router in gebruik?
Heb je in die Pi het IP-adres van die delta router ingevuld als gateway, want het klinkt alsof die verkeerd staat.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Met dank voor je reactie
Ja ik heb het juiste adres van de vpn router opgegeven net zoals ik dat voorheen bij Ziggo deed.
Ik heb express in de Delta modem dezelfde dchp reeks ingesteld als voorheen bij ziggo modem om niet de ip adressen van mijn NAS en vpn router te hoeven wijzigen.

Maar mogelijk moet ik naast de 1194 poort bij LAN ook nog poort 80 bij WAN opgeven om de route naar buiten te activeren ??

En nee, ik gebruik alleen het Delta modem. Geen andere routers er achter

Inzake de Pi, die heb ik net als voorheen weer als openvpn ingesteld. Hij de ddns server heb ik ook het nieuwe externe ip adres van Delta ingesteld.

[ Voor 21% gewijzigd door dutch-cameleon op 01-04-2025 19:52 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:03
@dutch-cameleon

Wanneer je succesvol bent ingelogd van buitenaf in je pivpn server,
wat werkt dan wel en wat niet :

- ping 8.8.8.8
- ping google.nl
- nslookup google.nl
- tracert google.nl

Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 18:26
dutch-cameleon schreef op dinsdag 1 april 2025 @ 19:42:
Maar mogelijk moet ik naast de 1194 poort bij LAN ook nog poort 80 bij WAN opgeven om de route naar buiten te activeren ??
Nee, dat heb je niet nodig.

Spel en typfouten voorbehouden


Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Ik ga testen

Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Bij alle 4 geen response
Ga dus niet naar "buiten"

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Heb je ook ingesteld dat al het verkeer door de VPN moet?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Ter informatie

Ik heb exact alle setting zo ingevuld zoals ik dat voorheen ook bij het Ziggo modem had staan
Ik heb dat ruim 4 jaar zonder problemen gebruikt
Ik gebruik een Raspberry Pi 4 dedicated als Open VPN Server
Ik heb na installatie het certificaat van mijn OpenVPN profiel opnieuw gegenereerd en de verworven key weer netjes op mijn smartphone ingevoerd.. Ik gebruik hier ook de standaard OpenVPN app

Ik gebruik een ddnsfree.com van een DNS waarbij ik alleen de settings inzake het externe IP adres van het Delta Modem heb aangepast.
Ik heb dat de afgelopen 4 jaar een paar keer moeten doen omdat Ziggo zijn Externe IP adres van mijn aansluiting gewijzigd had

Als ik de OpenVPN activeer op mijn phone, dan wordt de verbinding tot stand gebracht en kan ik (ongecaht waar ik mij bevind) lokale zaken in huis schakelen. Echter wat niet lukt is om een verbinding naar bv de bank op te zetten, waar ik 4 jaar geen problemen mee had.

Dus, wat is er nu mis, Wat staat er niet goed ??

Het enige verschil wat ik zie , is dat ik in het Nokia modem zowel bij WAN als bij LAN voor Forward poortgegevens moet invullen, en dat heb ik gedaan. bij beide 1194

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:03
dutch-cameleon schreef op woensdag 2 april 2025 @ 17:33:
Ter informatie

Ik heb exact alle setting zo ingevuld zoals ik dat voorheen ook bij het Ziggo modem had staan
Ik heb dat ruim 4 jaar zonder problemen gebruikt
Ik gebruik een Raspberry Pi 4 dedicated als Open VPN Server
Ik heb na installatie het certificaat van mijn OpenVPN profiel opnieuw gegenereerd en de verworven key weer netjes op mijn smartphone ingevoerd.. Ik gebruik hier ook de standaard OpenVPN app

Ik gebruik een ddnsfree.com van een DNS waarbij ik alleen de settings inzake het externe IP adres van het Delta Modem heb aangepast.
Ik heb dat de afgelopen 4 jaar een paar keer moeten doen omdat Ziggo zijn Externe IP adres van mijn aansluiting gewijzigd had

Als ik de OpenVPN activeer op mijn phone, dan wordt de verbinding tot stand gebracht en kan ik (ongecaht waar ik mij bevind) lokale zaken in huis schakelen. Echter wat niet lukt is om een verbinding naar bv de bank op te zetten, waar ik 4 jaar geen problemen mee had.

Dus, wat is er nu mis, Wat staat er niet goed ??

Het enige verschil wat ik zie , is dat ik in het Nokia modem zowel bij WAN als bij LAN voor Forward poortgegevens moet invullen, en dat heb ik gedaan. bij beide 1194
Het DDNS stuk lijkt me in orde want anders kun je niet inloggen op je vpn server.

Als je pivpn gebruikt en opnieuw hebt geinstalleerd kun je nog een "pivpn -d" actie doen.

Op mijn 4 test commando's schrijf je dat je "no response" krijgt.
Is dat de letterlijke melding?

Heb je al eens in de logfile gekeken van je pivpn server?

Ik ken die Nokia routers niet, wat precies heb je "geforward" ?

Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Ik heb die pivpn -d aktie uitgevoerd

ik krijg wat rteksten en onderaan staat Self Check
{OK} IP forwarding is enabled
{ERR} Iptables MASQUERADE rule is not set, attempt to fix now ? {Y/n]

ik heb nog niets gedaan

en bij die 4 opdrachten vanaf mijn phone met ingeschakelde openvpn gebeurd er totaal niets
precies als ik naar een externe bestemming, bv de app van bank, wil gaan

Ik heb alleen port 1194 geforward naar het IP adres van de openvpn server

Oh en als ik vanuit terminal mode op de openvpns server die 4 opdrachten uitvoer werkt alles. ik krijg ping responses en IP adressen bij de andere

Graag je reactie

[ Voor 13% gewijzigd door dutch-cameleon op 03-04-2025 13:02 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:03
dutch-cameleon schreef op donderdag 3 april 2025 @ 12:57:
Ik heb die pivpn -d aktie uitgevoerd

ik krijg wat rteksten en onderaan staat Self Check
{OK} IP forwarding is enabled
{ERR} Iptables MASQUERADE rule is not set, attempt to fix now ? {Y/n]

ik heb nog niets gedaan

en bij die 4 opdrachten vanaf mijn phone met ingeschakelde openvpn gebeurd er totaal niets
precies als ik naar een externe bestemming, bv de app van bank, wil gaan

Ik heb alleen port 1194 geforward naar het IP adres van de openvpn server

Oh en als ik vanuit terminal mode op de openvpns server die 4 opdrachten uitvoer werkt alles. ik krijg ping responses en IP adressen bij de andere

Graag je reactie
nogmaals pivpn -d uitvoeren en op die fix error een "Y" geven.
grote kans dat daarna alles dan wel werkt zoals je wilt.

Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Ok bedankt voor je tip
Ik ga dat morgen doen en zal je dan berichten

Cor

Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Helaas
nadat ik pivpn -d nogmaals uitgevoerd had en Y op de vraag had gegeven kwam het scherm vol met errors te staan. Voor wat ik er uit kon halen zei een aantal dat men 81.172.xx.yy niet kon bereiken. Dit is mijn externe IP adres van Delta

Ook werkt nu de openvpn totaal niet meer... kan nu ook niks meer lokaal doen. connectie komt niet tot stand als ik dat probeer vanaf mijn telefoon.

ik heb het debug rapport opgevraagd. hoe kan ik je dat toezenden ?
stuur me anders je emailadres via *snip*

[ Voor 29% gewijzigd door Yariva op 07-04-2025 22:31 ]


Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Omdat er niets meer werkte, heb ik op een andere RPI opnieuw de installatie van de OpenVPN uitgevoerd om er zeker van te zijn dat eventuele andere setting de zaak zou verstoren.

Ik ben nu weer net zover als 14 dgn geleden.
OpenVPN draait op de RPI. Opnieuw client en Cerificaat aangemaakt.
Ik kan nu weer vanaf oa mijn smartphone de OpenVPN server activeren en , net als in het begin. Lokaal op mijn thuisnetwerk dingen doen. Allen verder naar bv de Bank lukt weer niet.

Nog steeds geen toegang naar andere zaken op internet.

Graag jullie hulp om dit probleem op te lossen

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:03
@dutch-cameleon

ik ben met je aan het meedenken.
log eens in op de raspberry zelf met SSH en wat geeft het commando:
dig tweakers.net

dit moet een resultaat weergeven, zoniet dan zit daar mogelijk een fout.

als je met SSH bent ingelogd op je raspberry,
check dan of dit aanstaat (mag geen "#" voor staan) in het bestand /etc/sysctl.conf :

net.ipv4.ip_forward=1

als je dit wijzigt/aanpast, daarna een 'sudo sysctl -p' doen.

[ Voor 34% gewijzigd door EverLast2002 op 08-04-2025 14:03 ]


Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Met dank voor je reply
Ik het uitzoeken en kom er op terug

Cor

Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
@EverLast2002

Ik heb de zaak onderzocht
er stond inderdaad een # voor de regel in de file sysctl.conf
Ik heb de file aangepast en gesaved
Daarna de controle uitgevoerd. die geeft nu netjes net.ipv4ip_forward=1
Helaas heeft het verder geen effect
alles blijft gelijk. wel forward naar locale acces op het netwerk, maar niet naar buiten

Cor

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:03
dutch-cameleon schreef op donderdag 10 april 2025 @ 13:35:
@EverLast2002

Ik heb de zaak onderzocht
er stond inderdaad een # voor de regel in de file sysctl.conf
Ik heb de file aangepast en gesaved
Daarna de controle uitgevoerd. die geeft nu netjes net.ipv4ip_forward=1
Helaas heeft het verder geen effect
alles blijft gelijk. wel forward naar locale acces op het netwerk, maar niet naar buiten

Cor
Wat is het resultaat wanneer je onderstaand commando uitvoert vanaf de pi zelf :
dig tweakers.net

Je kan ook eens kijken of er uberhaupt DNS servers staan in je pi.
Voer dit commando uit vanaf de pi zelf en kies je netwerkinterface:
sudo nmtui

Nu ik dit typ bedenk ik me, heb jij in de pi zowel LAN als WiFi aanstaan?
Bij voorkeur alleen LAN gebruiken, met utp netwerkkabel voor een stabiele werking.

Acties:
  • 0 Henk 'm!

  • dutch-cameleon
  • Registratie: Augustus 2009
  • Laatst online: 19-04 19:08
Als ik dig tweakers.net ingeef krijg ik div regels en onderaan tweakers.net. 20 IN A

Als ik sudo nmtui eth0 invoer krijg ik Networkmanager is not running

En ja ik gebruik alleen direct LAN. RPI is direct met utp kabel op LAN aansluiting van het modem aangesloten
Pagina: 1