Forwarded ports snelheid

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • AmNL
  • Registratie: Oktober 2009
  • Laatst online: 31-07 14:24
Goedemorgen,
Na een aantal jaar bij ziggo te hebben gezeten met de modem in bridge mode en een deco mesh netwerk er achter ben ik sinds enkele dagen overgestapt op Delta glasvezel. Helaas kan de delta modem niet in bridge modus, maar ik heb wel opnieuw een deco mesh netwerk achter de modem hangen.

Ik had al een aantal jaren diverse poorten geforwarded staan zonder problemen. Bij Delta direct CGNat uit laten zetten en mijn poorten weer geforward zoals voorheen (maar dan nu in de Nokia modem van delta). Echter loop ik nu tegen het volgende probleem aan. Als ik diverse apparaten benader via extern IP:poort, dan zijn ze zo ontzettend traag dat ze niet of niet volledig laden. Een aantal voorbeelden ter illustratie:

Voorbeeld 1 - P1 dongle (aangesloten via Wifi op de Deco in de meterkast):
-Verbind via intern IP - instant geladen
-Verbind via extern IP - instant geladen

Voorbeeld 2 - GUI pagina van mijn NAS (bekabeld aan de deco in de meterkast):
-Verbinden via intern IP - min of meer instant geladen
-verbinden via extern IP - ongeveer 25 seconden laden waarna een onvolledige pagina wordt getoont

Voorbeeld 3 - Grafana dashboard op een raspberry PI (aangesloten via wifi op de deco op zolder):
-Verbinden via intern IP - Instant redirect naar login pagina en toont die ook
-Verbinden via intern IP - min of meer instant redirect naar login pagina, maar na ~20 seconden is de pagina niet bereikbaar (pagina geherinitialisesert scherm in firefox)

Heeft iemand ook maar het minste idee waar ik de oplossing hiervoor moet zoeken?

Alvast bedankt

[ Voor 4% gewijzigd door AmNL op 24-05-2025 08:06 ]


Acties:
  • +1 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Dergelijke interfaces zijn sowieso niet gemaakt om voor extern beschikbaar te zijn. Ik zou het achter een vpn zetten, veel veiliger en hoef je geen poorten te forwarden, alleen die van de VPN server dan.

Edit:
Gezien via interne verbinding eea met Grafana en P1 wel goed gaat, lijkt het me dus niet aan de externe kant te liggen. GUI van de nas lijkt me sowieso uit fen boze om beschikbaar te gebben van buitenaf, zeker voor oudere nasjes diegeen uodates meer krijgen.

[ Voor 41% gewijzigd door CH4OS op 24-05-2025 08:12 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:18
Hoe zijn de deco apparaten bedraad aangesloten? Wat is met wat verbonden en in welke modus staat het geheel?

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 14:09
Je hebt ook kans dat je door dat forwarden van die poorten waarbij je dus je netwerk open beschikbaar stelt aan hackers op het internet dat je nu bent opgenomen in een botnet van een hacker.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • AmNL
  • Registratie: Oktober 2009
  • Laatst online: 31-07 14:24
De deco in de meterkast is bedraad naar de Nokia modem. De rest is niet bedraad.

De verder geuite zorgen begrijp ik, maar alles is minstens met wachtwoorden beveiligd, de NAS draait op een Linux variant, dus niet iets waar ik me op dit moment bezorgd over maak en hoe dan ook niet relevant voor het probleem, want voorheen werkte het wel gewoon allemaal

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 14:09
Naïef, maar heb je de portforwarding goed gedaan.
Je moet twee keer forwarden een keer in dat delta modem en een keer in de deco router
En het subnet van je delta modem moet anders zijn dan dat van je Deco.

[ Voor 94% gewijzigd door Ben(V) op 24-05-2025 09:12 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +2 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 19-09 21:38

lier

MikroTik nerd

Hoe test je precies. Maak je (bijvoorbeeld) gebruik van een smartphone die via 5G verbonden is? Of ga je via de Wifi naar je publieke IP adres?

Ik wil je, net als @Ben(V) , adviseren om geen enkele service behalve VPN publiek aan te bieden. Linux is niet per definitie veilig (net zo min als dat Windows per definitie onveilig is). Daarnaast...als services alleen wachtwoord beveiligd zijn, is het kinderspel om ze te bruteforcen. Als je al iets aanbiedt, zorg dan op zijn minst voor 2FA.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 17-09 08:11
Umm doe een een traceroute. Dan krijg je per hop te zien hoelang het er over doet per hop. Dan kan je vaak goed zien waar de vertraging zit.

Zelf vermoed ik dat er iets niet lekker loopt met NAT-loopback of hairpinning (is het zelfde) in het delta modem.

[ Voor 1% gewijzigd door ewoutw op 24-05-2025 20:07 . Reden: Typo ]


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Ben(V) schreef op zaterdag 24 mei 2025 @ 09:09:
Naïef, maar heb je de portforwarding goed gedaan.
Je moet twee keer forwarden een keer in dat delta modem en een keer in de deco router
En het subnet van je delta modem moet anders zijn dan dat van je Deco.
Poort forwarden op de Nokia van Delta kan eventueel wel weer vermeden worden wanneer @AmNL een DMZ aanmaakt tussen de Delta modemrouter en de eerste Deco die de rest van het netwerk vervolgens doet, mits de Nokia modemrouter daar support voor heeft natuurlijk. :) Vandaar dat ook gevraagd is hoe eea ingesteld is, zodat we hem beter kunnen helpen (wellicht is het al een DMZ bijvoorbeeld tussen die twee).

[ Voor 15% gewijzigd door CH4OS op 25-05-2025 00:06 ]


Acties:
  • 0 Henk 'm!

  • AmNL
  • Registratie: Oktober 2009
  • Laatst online: 31-07 14:24
Bedankt voor alle feedback. Voel me echt behoorlijk dom maar @lier had de oplossing. Als ik volledig extern benader werkt het dus gewoon naar wens.
Pagina: 1