XS-2426G-B en Asus router port fwd werkt niet binnen LAN

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • rboerdijk
  • Registratie: Januari 2008
  • Laatst online: 01:47
Hallo ik heb een vraag,

Ik heb sinds kort Delta met Nokia modem en probeer mijn oude setup van Ziggo (ziggo modem -> asus router -> LAN met synology) werkend te krijgen. De port forwarding "van buiten" werkt prima, maar als probeer te connecten op het WAN adres via een apparaat binnen hetzelfde LAN werkt het niet.

Delta Modem:
  • CGNat is uitgeschakeld (via Delta helpdesk, IP adres was 100.x.x.x en is nu 149.x.x.x)
  • DHCP IP veranderd van 192.168.1.254 naar 192.168.0.254 ( vermijden overlap met Asus router subnet)
  • Asus router direct aangesloten via RJ45 + vast IP via DHCP 192.168.0.240
  • Port forwarding van verschillende ports (web, mail, ... ) naar 192.168.0.240
  • 1 WiFi Access point via RJ-45 op de Nokia, 1 via WiFi ( de derde is niet aangesloten), dynamic IP 192.168.0.x
Asus Router:
  • Zit op 192.168.1.1
  • RJ45 van Delta naar Asus op de Internet-port op de Asus, die ontdekt dan het "WAN" ip op 192.168.0.240
  • Port forwarding naar de synology op 192.168.1.220 (vast IP via DHCP)
  • Dus dubbele port-forwarding
Synology
  • Op 192.168.1.220
  • Verschillende services actief, mail, website, ...
Observaties:
  • internet vanaf een computer in het subnet 192.168.1.x naar een website "maar buiten" werkt prima.
  • via mijn telefoon 4G probeer via het WAN op mijn synology tekomen (bv mail checken, website op de synology, ...) werkt prima!
  • via mijn computer connect met de WiFi access point op de Nokia en mijn mail check (of synology website, ...), werkt prima!
  • via mijn computer aangesloten op de Asus Router (ofwel via WiFi en kabel uitgetrokken, ofwel via RJ45 en WiFi uitgeschakeld) en mail check -> nope, komt niet binnen ?!
    • maar als ik via de telefoon 4G de mail ophaal lukt het - dus de mail is wel op de synology ontvangen!
    • als ik binnen het subnet blijf, dus bv verbinden met het webfrontend van de synology op https://192.168.1.220:5001 - werkt dat wel.
Dus het lijkt erop dat als ik via een apparaat uit het 192.168.1.x subnet verbinding maakt "terug naar binnen" via het WAN-ip (149.x.x.x) dat dit niet werkt. Eerste keer dat ik tegen zoiets aanloopt, het lijkt me dat er iets verkeerd ingesteld is op de asus router, maar heb totaal geen idee waar ik moet zoeken...

Ik hoor graag of iemand mij op weg kan helpen hiermee.

Acties:
  • +1 Henk 'm!

  • The_Doman
  • Registratie: Augustus 2005
  • Laatst online: 15:47

Acties:
  • +1 Henk 'm!

  • rboerdijk
  • Registratie: Januari 2008
  • Laatst online: 01:47
Bedankt voor de info en de links - het helpt als je weet waarop je moet zoeken.

Aangezien er toch een synology loopt, de "dns server" geinstalleerd en voor mijn domeinen daarin entries gemaakt die naar de LAN adressen wijzen en de Asus aangepast om eerst de dns bij de Synology te resolven. Voelt een beetje als een overkill oplossing, maar zover lijkt het te werken... en weer iets niews geleerd :)

[ Voor 4% gewijzigd door rboerdijk op 30-03-2025 23:48 ]


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 14:52
Gewoon die overbodige Asus ertussenuit halen is het beste.
Zonder reden een extra router gebruiken maakt de boel alleen maar gecompliceerder en voegt niets toe.

En connecten vanaf het lan via het wan is een beetje nutteloos.

Dat is zoiets van "Ik ga naar de wc in de gang door eerst naar buiten te gaan en dan weer naar binnen om de wc te bezoeken".
En als die Noki geen Nat loopback ondersteund kan het ook helemaal niet.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • rboerdijk
  • Registratie: Januari 2008
  • Laatst online: 01:47
Meh, bij Ziggo stuurden ze me om de zoveel tijd een nieuwe modem. Mijn aanname is dat delta ook vaker een nieuwe stuurt, dan laat ik liever mijn Asus ertussen en hoeft niet iedere keer DHCP in te stellen voor 75 apparaten - maar alleen een handjevol port-forwards


>En connecten vanaf het lan via het wan is een beetje nutteloos
Waarom? Principieel snap ik wat je bedoelt, maar ik vraag gewoon mijn mail op via mail.mijnwebsite.com.
Dat die mailserver toevallig in mijn LAN staat is relatief oninteressant wat mij betreft. Dat die Nokia het niet ondersteund zegt wat mij betreft meer over de Nokia dan over mijn usecase.

Computers zijn ook heel goed in dingen vaak en snel doen. ik maak me er niet zo'n zorgen om dat mijn mail via de gang door de voordeur en weer naar binnen via de WC opgehaalt wordt. Werkte bij Ziggo ook prima, en ik ben bereid om een paar milliseconden langer te wachten :+

[ Voor 21% gewijzigd door rboerdijk op 31-03-2025 14:17 ]


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:28

lier

MikroTik nerd

rboerdijk schreef op maandag 31 maart 2025 @ 14:14:
Waarom? Principieel snap ik wat je bedoelt, maar ik vraag gewoon mijn mail op via mail.mijnwebsite.com.
Dat die mailserver toevallig in mijn LAN staat is relatief oninteressant wat mij betreft. Dat die Nokia het niet ondersteund zegt wat mij betreft meer over de Nokia dan over mijn usecase.
Dus als jij post voor je partner hebt, gooi je deze terug in de brievenbus?
Werkte bij Ziggo ook prima, en ik ben bereid om een paar milliseconden langer te wachten :+
Waarschijnlijk stond bij Ziggo je modem in bridge, of niet? Dan is het niet "ook", dan is dat een andere situatie.

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 14:38

MasterL

Moderator Internet & Netwerken
Waarom? NAT loopback is toch letterlijk wat het impliceert? Een packet komt vanaf het LAN>WAN IP
en wordt op de router "terug" gestuurd naar het LAN IP in de NAT table. Efficiënt? Nee een split-DNS setup is efficiënter maar ook dubbel onderhoud. De meeste (ISP) routers kunnen makkelijk 1Gbit routeren (inc) NAT omdat deze natuurlijk 0,0 aan filtering/DPI doen. Zowel kwa security als performance is het in de praktijk waarschijnlijk geen enkel probleem, optimaal nee dat niet. Ik krijg waarschijnlijk een complete wegtrekker bij het idee van split DNS aangezien ik 2j een netwerk heb beheerd met 30+ domains (300+ sub domains) in een split DNS configuratie |:(

Acties:
  • 0 Henk 'm!

  • rboerdijk
  • Registratie: Januari 2008
  • Laatst online: 01:47
lier schreef op maandag 31 maart 2025 @ 14:50:
[...]

Dus als jij post voor je partner hebt, gooi je deze terug in de brievenbus?
Afgezien van het feit dat het niet bijzonder efficient is, is het wel gegarandeerd dat de post nog steeds aankomt.
lier schreef op maandag 31 maart 2025 @ 14:50:
[...]

Waarschijnlijk stond bij Ziggo je modem in bridge, of niet? Dan is het niet "ook", dan is dat een andere situatie.
Nope, stond niet in bridge, ik deed precies hetzelfde als nu op de Nokia (ofwel via forwarding, ofwel via DMZ).

[ Voor 44% gewijzigd door rboerdijk op 31-03-2025 15:09 ]


Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 14:38

MasterL

Moderator Internet & Netwerken
@rboerdijk je kan kiezen voor de NAT Loopback optie dat is prima als je het begrijpt maar ondanks dat je er performance wise niet veel van merkt verhoogt het wel degelijk de complexiteit. Zeker als je nog dubbele NAT hebt ook. Ik ben het ook wel eens met @Ben(V) waarom de dubbele router? Ga voor het KISS-principe.

Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 19-09 15:33
Als DHCP je probleem is zet dan een pihole met dhcp neer en ga je in elke router alle mac adressen een bepaald ip adres aan het toewijzen in die asus want dan ben je gestoord bezig voor servers ok daar kan ik het nut van fixed adress inzien maar voor de rest je krijg dhcp en succes ermee.

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Acties:
  • 0 Henk 'm!

  • rboerdijk
  • Registratie: Januari 2008
  • Laatst online: 01:47
Mijn gedachte achter de Asus was
- meer vertrouwd met de Asus interface
- meeste setting kunnen blijven, ook als de provider een nieuwe modem stuurt
- goede WiFi door het hele huis. Delta levert 3 AP's mee, maar ik weet niet of na het 1e jaar daar maandelijkse huur kosten bijkomen.
- Ik weet niet hoe goed de firewall van de Nokia is (misschien wel beter dan van de Asus?)

Er zijn zo veel mogelijkheden, eerste opzet was "hetzelfde als bij Ziggo", maar misschien is versimpelen beter. Asus zou ook in AP mode kunnen, en dan alles op hetzelfde subnet, nog maar 1x forwarding.

Acties:
  • 0 Henk 'm!

  • rboerdijk
  • Registratie: Januari 2008
  • Laatst online: 01:47
lordgandalf schreef op maandag 31 maart 2025 @ 15:33:
alle mac adressen een bepaald ip adres aan het toewijzen in die asus want dan ben je gestoord bezig voor servers ok daar kan ik het nut van fixed adress inzien maar voor de rest je krijg dhcp en succes ermee.
Voor de telefoon/ipad is het inderdaad niet nodig, maar voor apparaten als (plafond)lampen, IP-Camera's en Airco's is een vast IP ook wel zo prettig.

Acties:
  • 0 Henk 'm!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 19-09 15:33
buiten ip cameras zou je denken dat de rest gewoon via dhcp zou moeten werken toch ?

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3

Pagina: 1