(Odidio) Netwerk gesloten voor VPN verbinding?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
M'n Odido modem, ZTE ZXHN H369A draait in DMZ modus met daaraan m'n Asus RT-AX86U Pro in Wireless router mode / AiMesh Router mode (Default). Ik wil via VPN toegang krijgen tot het intranetwerk en internet. Ik heb PPTP, WireGuard en OpenVPN geprobeerd maar niets krijgt verbinding. OpenVPN geeft een timeout en WireGuard doet net of er een verbinding is, maar dat is onjuist.

Een poort scan bij https://dnschecker.org/port-scanner.php op een aantal poorten: 21,22,80,443,51820,1194
geven allemaal een timeout. Ook als ik de Firewall ipv4, ipv6 en AiProtection uitzet!

Wél krijg ik verbinding als ik op het lokale netwerk zit, dán doet hij het wel, maar daarbuiten dus niets.
Ook heb ik een DDNS aangemaakt bij asuscomm.com maar ook dat levert niets op.
Is het de ZTE die alles blokkeert (zelfs in dmz modus)... of iets anders?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 21:06

Cyphax

Moderator LNX
Ik weet niet of alle Odido-klanten op hetzelfde netwerk zitten maar ik heb zelf een VPN-oplossing met Wireguard die prima werkt met de Odido-aansluiting. Maar het is niet per se makkelijk om op te zetten allemaal, een en ander hangt af van je configuratie. Kun je de configuratie van bijv. Wireguard posten? Heb je bepaalde tutorials of guides ofzo gebruikt om het op te proberen te zetten, en zo ja: welke?

Saved by the buoyancy of citrus


Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
Ik heb een paar Youtube tutorials bekeken en deze allemaal vrij 'straight-forward', alle standaard settings laten staan en dan client config laden in de app.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
Server settings:

Allow DNS enabled
Pre-shared key enabled

config client:

[Interface]
PrivateKey = ***
Address = 10.6.0.2/32
DNS = 10.6.0.1

[Peer]
PublicKey = ***
PresharedKey = ***
AllowedIPs = 0.0.0.0/0
Endpoint = xxx.asuscomm.com:51820
PersistentKeepalive = 25


Kan ik anders ergens de poorten testen of die uberhaupt bereikbaar zijn, ik heb het vermoeden dat deze allemaal pot dicht zitten...

Acties:
  • 0 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Laatst online: 20:28

remco_k

een cassettebandje was genoeg

Is dat met een dsl, glas of 4/5G abbo?
Wél krijg ik verbinding als ik op het lokale netwerk zit, dán doet hij het wel, maar daarbuiten dus niets.
Verbind je dan met je LAN ip of WAN ip adres?

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
Dsl en LAN, lokaal dan. Ik heb DDNS ingeschakeld om van buiten te verbinden.
Lokaal krijg ik verbinding met OpenVPN (WireGuard zegt altijd een verbinding te hebben maar dat is niet waar, dus dat heb ik nog niet kunnen verifiieren), daarbuiten krijg ik totaal geen verbinding.

Acties:
  • +1 Henk 'm!

  • 7Sins
  • Registratie: Februari 2013
  • Laatst online: 13-05 04:12
Heb je wel de nodige poorten geforward naar je VPN service?
Overigens kan je ook vanaf extern naar je VPN verbinden d.m.v. je eigen publieke IP adres.

[ Voor 49% gewijzigd door 7Sins op 28-12-2024 20:16 ]


Acties:
  • 0 Henk 'm!

  • 7Sins
  • Registratie: Februari 2013
  • Laatst online: 13-05 04:12
DMZ kan Niet ruiken dat een netwerkdevice wilt fungeren als VPN. Je zal zelf in de router de poorten maar de juiste interne IP adres moeten forwarden.

Ik heb ook odido. Ik gebruik ook OpenVPN. Werkt allemaal prima. Ik genereer vanaf mijn OpenVPN server een .ovpn bestand en die gebruik ik in de client om te verbinden.

Acties:
  • 0 Henk 'm!

  • 7Sins
  • Registratie: Februari 2013
  • Laatst online: 13-05 04:12
Ik probeer je netwerk even in mn hoofd te schetsen.
Ik heb de router van Odido er tussenuit. Heb zelf een rt-ac68u rechtstreeks met UTP op de glasvezelbox.

Ik denk als bij jou de ZTE er nog tussen zit dat je de ZTE een port forward of dmz naar de ASUS kan geven. En Dan op de ASUS een port forward naar je server

Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
7Sins schreef op zaterdag 28 december 2024 @ 20:24:
Ik probeer je netwerk even in mn hoofd te schetsen.
Ik heb de router van Odido er tussenuit. Heb zelf een rt-ac68u rechtstreeks met UTP op de glasvezelbox.

Ik denk als bij jou de ZTE er nog tussen zit dat je de ZTE een port forward of dmz naar de ASUS kan geven. En Dan op de ASUS een port forward naar je server
Port forwarding had ik al geprobeerd maar omdat dat niets opleverde heb ik maar in DMZ modus gezet met het idee dat port forwarding dan komt te vervallen. Virtueel ligt de modem op straat en fungeert als geitenpadje naar het internet, dus geen firewall, helemaal niets. De deur wagenwijd open naar het internet. Althans, dat dacht ik. Maar volgens jou comment beter toch forwarden?

Wil ik best doen, maar dan moet ik de Odido modem resetten, porten forwarden (dat ik op mac adres deed, want beter dan ip, volgens anderen) en dan terug zetten in DMZ?

Het feit dan jij dezelde Asus modem hebt en geen enkel probleem ondervindt wijst meer op een Odido ZTE modem. Ik las ergens dat die wel vaker een probleem vormen met het openzetten van een poort.

Wat krijg jij terug op een port scan? https://dnschecker.org/port-scanner.php
Ik krijg alleen maar timeouts, op alle poorten. Wellicht dat ik het daarmee definitief kan uitsluiten dan het de Odido modem is...
Cheerz!

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik zou de poort forwarding wel op ip doen, van poort forwarding op mac adres heb ik nog nooit gehoord. Kan ook niet als er nog een router achter zit. Welke interne IP ranges gebruik je, die van de Asus en de ZTE zijn toch wel verschillend intern anders kan er niet gerouteerd worden.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
Frogmen schreef op zondag 29 december 2024 @ 14:44:
Ik zou de poort forwarding wel op ip doen, van poort forwarding op mac adres heb ik nog nooit gehoord. Kan ook niet als er nog een router achter zit. Welke interne IP ranges gebruik je, die van de Asus en de ZTE zijn toch wel verschillend intern anders kan er niet gerouteerd worden.
Op ip heb ik ook geprobeerd (zonder resultaat). O.b.v. mac adres heb ik uit een ander forum van iemand met een Odido modem, en bij hem werkte het. Verschillende ranges zou niet uit mogen maken, althans, daar heb ik YouTube video's van gezien waar men zonder problemen een VPP 10.0.8.x range opende op een 192.168.1.x

Schiet mij maar lek.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Het gaat erom dat het als volgt is
Internet-ZTE modem-IP range A- Asus router- IP range B
A en B moeten verschillende Private ranges zijn anders kan je niet routeren.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • +1 Henk 'm!

  • dragon2
  • Registratie: Juni 2008
  • Niet online
LandnHoning schreef op zaterdag 28 december 2024 @ 17:06:
M'n Odido modem, ZTE ZXHN H369A draait in DMZ modus met daaraan m'n Asus RT-AX86U Pro in Wireless router mode / AiMesh Router mode (Default).
Waarom heb je je odido router (is geen modem, is router) er überhaupt nog tussen :?

Je prikt tegenwoordig toch je eigen router direct in de ONT, vlan aanzetten en gaan? 🤷

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:24

lier

MikroTik nerd

dragon2 schreef op maandag 30 december 2024 @ 12:27:
Waarom heb je je odido router (is geen modem, is router) er überhaupt nog tussen :?
TS heeft DSL:
LandnHoning in "(Odidio) Netwerk gesloten voor VPN verbinding?"

@LandnHoning, kan je je settings hier delen?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
Frogmen schreef op maandag 30 december 2024 @ 11:32:
Het gaat erom dat het als volgt is
Internet-ZTE modem-IP range A- Asus router- IP range B
A en B moeten verschillende Private ranges zijn anders kan je niet routeren.
ZTE range 192.168.1.x
Asus router range 192.168.2.x

WireGuard maakt er default 10.0.8.x range van.

Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
Correct! Maar overweeg een Fritzbox (2de-handsje) te kopen...
lier schreef op maandag 30 december 2024 @ 13:01:
[...]
@LandnHoning, kan je je settings hier delen?
Welke wil je hebben?

Acties:
  • 0 Henk 'm!

  • WouterG
  • Registratie: December 2000
  • Laatst online: 23:37

WouterG

Dit is geen ondertitel

Heeft Odido geen cgnat actief waarmee je je publieke ip adres deelt met andere klanten?

Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 22:29

franssie

Save the albatross

1194 lijkt wel open te staan las ik bij het K&K topic.
Gek genoeg niet als je mobiel werkt met een telefoon ...

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • +1 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 22:29

franssie

Save the albatross

WouterG schreef op maandag 30 december 2024 @ 21:30:
Heeft Odido geen cgnat actief waarmee je je publieke ip adres deelt met andere klanten?
nee.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:24

lier

MikroTik nerd

[b]LandnHoning in "(Odidio) Netwerk gesloten voor VPN verbinding?"LandnHoning schreef op maandag 30 december 2024 @ 21:25[/
Welke wil je hebben?
Alles d:)b

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
ZTE H369A modem settings:
Software Version V1.0.2_TL1T9
DSL info: VDSL2
Noise Margin(Up/Down) 5/5.7 dB
Line Attenuation(Up/Down) 2.6/10.6 dB
Output Power(Up/Down) 7.3/12.2 dBm
Data Path(Up/Down) Interleaved/Interleaved
Interleave Depth(Up/Down) 4/8
Interleave Delay(Up/Down) 0/0 ms
INP(Up/Down) 81/79 symbols
Profile 17a
Showtime Start 0 h 11 min 33 s
LinkEncap G.993.2_Annex_K_PTM

DMZ enabled
Lan Host: mac.adres.A (adres van Asus Router)

Lokal network ip: 192.168.1.1

Assign Public IP: enabled
Device MAC-adres: mac.adres.A

Port Forwarding ::
Name OpenVPN
Protocol TCP en UDP
LAN Host mac.adres.A (lokaal ip accepteert hij niet)
WAN Port 1194 - 1195
LAN Host Port 1194 - 1195

Name WireGuard
Protocol UDP
LAN Host mac.adres.A (lokaal ip accepteert hij niet)
WAN Port 51820 - 51822
LAN Host Port 51820 - 51822
==========================
Asus RT-AX86U Pro
LAN IP 192.168.2.1

Firewall settings:
192.168.2.1 1194 TCP
192.168.2.1 1194 UDP
192.168.1.1 1194 UDP
192.168.1.1 51820 UDP
wan.ip.xxx 51820 TCP
wan.ip.xxx 51820 UDP
wan.ip.xxx 1194 TCP
wan.ip.xxx 1194 UDP

OpenVPN
Server port: 1194
RSA Encryption: 1024 bit
Access: Internet and local network
Type: TUN
Protocol: UDP
Encryption: AES-128-CBC
HMAC Auth.: SHA 256
Compression: disabled
Authenication mode: TLS
Extra HMAC auth.: disables
VPN Subnet / netmask: 10.8.0.0 / 255.255.255.0

WireGuard
IPv4: 10.6.0.1/32
Port: 51820

Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 22:32

FreakNL

Well do ya punk?

Zou zomaar eens mis kunnen gaan door die 2 router.

Hang je WireGuard es direct achter je 1e router.

Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
FreakNL schreef op woensdag 1 januari 2025 @ 22:01:
Zou zomaar eens mis kunnen gaan door die 2 router.

Hang je WireGuard es direct achter je 1e router.
Ik zou niet weten hoe. De eerste is de modem van Odido, die maakt verbinding middels VDSL2.
Alles staat open want die bevindt zich in DMZ modes.

En m'n Asus modem is dan de eerst volgende in de rij...

Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 13-05 13:13
LandnHoning schreef op maandag 30 december 2024 @ 21:25:
[...]

Correct! Maar overweeg een Fritzbox (2de-handsje) te kopen...
Je kan ook direct kijken naar: https://www.coolblue.nl/s...tm_campaign=product-share

Die levert je DSL signaal. Je eigen ASUS regelt dan de rest :) WAN IP zit dan direct op je ASUS en niet via die van Odido of Fritz!Box.

Acties:
  • +1 Henk 'm!

  • Paddywacker
  • Registratie: Juli 2009
  • Laatst online: 13-05 12:59
king006 schreef op zondag 5 januari 2025 @ 11:43:
[...]


Je kan ook direct kijken naar: https://www.coolblue.nl/s...tm_campaign=product-share

Die levert je DSL signaal. Je eigen ASUS regelt dan de rest :) WAN IP zit dan direct op je ASUS en niet via die van Odido of Fritz!Box.
Bij BOLzelfs goedkoper https://www.bol.com/nl/nl...8e6301c1bab5310528a9f42a7

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik denk dat je zaken door elkaar haalt althans als je VPN server op de Asus draait. Maak een s een tekening met steeds je externe en interne IP adres. Ik denk dat het er zo uitziet.
Wan IP- Odido ZTE- 192.168.1.1---192.168.1.2- Asus Router- 192.168.2.1
Als de Asus in de DMZ staat hoef je verder op de ZTE niets in te stellen.
Op de Asus is ook geen poortforwarding of iets nodig alleen de VPN servers instellen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Houtenklaas
  • Registratie: September 2007
  • Laatst online: 17:04
In het Odido Klik en Klaar topic ("[Odido Klik&Klaar - 5G vast internet] Ervaringen & Discussie") kan je lezen (wel even zoeken) dat er nogal wat poorten dicht zitten bij Odido, maar 1194 zou het wel moeten doen lees ik daar, misschien de moeite om daar even te zoeken in de enorme hoeveelheid pagina's, zoeken op "UDP" lijkt een aardige zoeksleutel.

Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
@Frogmen Je tekening klopt. ZTE staat in de DMZ.

@Houtenklaas Ik denk dat ik dat Klik&Klaar maar eens ga proberen. Met een beetje mazzel werkt een VPN wel zonder gedoe, sneller internet en goedkoper dan m'n VDSL2.

Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
@Houtenklaas een quick check lijkt erop dat een VPN geen probleem moet geven. Ik heb hem besteld, val welliswaar in de Plus snelheid gebied, maar dat dat er nog steeds qua snelheid op vooruit ga.

Ik stuur over een week of wat wel een follow up mbt de bevindingen.

Acties:
  • 0 Henk 'm!

  • LandnHoning
  • Registratie: Augustus 2012
  • Laatst online: 14-01 18:03
Update: VDSL2 abo opgezegd en ga verder met de Odido Klik&Klaar. Het netwerk is sneller, tot op heden geen download gehad, en is een stuk goedkoper. Ik verwacht in de toekomst dat hij nog sneller wordt. Een speedtest, opmerkelijk genoeg afhankelijk verschillende van welke client ik hem uitvoer, levert down 100Mbit, en up 40-50Mbit.

VPN daarentegen heeft nog steeds geen verbinding. Is het wellicht een idee om de Asus in Bridge modus te zetten ipv. modem?
Pagina: 1