Odido T56 DMZ lijkt niet te werken

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • roy.jacobs
  • Registratie: Juli 2010
  • Niet online
Ik heb sinds gisteren een Odido Zyxel EX5601-T1 modem (firmware V5.70(ACEA.0)T56C_b10_0410). Achter dit modem draaien een bestaande OpnSense router, Home Assistant, enzovoorts.

Het modem zit op 192.168.2.254 en mijn router draait op 192.168.2.7 (en heeft ook een intern netwerk op 192.168.1.x).

Toen ik nog een KPN Box 12 had, had ik een DMZ ingesteld op 192.168.2.7. Al het externe verkeer ging keurig van de KPN Box naar mijn router en van daaruit kon ik bepaalde poorten (waaronder 443 voor HTTPS) doorsturen naar de rest van mijn interne netwerk.

Op het Odido modem kan je ook een DMZ instellen, maar die werkt niet. HTTPS verkeer eindigt gewoon bij de WebUI van het modem. Als ik echter handmatig een port forward instel op poort 443 (dus, binnenkomend 443 verkeer gaat naar 192.168.2.7:443) werkt het *wel*.

Op zich mooi dat het werkt, maar ik snap niet zo goed waarom port forwards naar 192.168.2.7 *wel* werken maar een volledige DMZ naar 192.168.2.7 *niet*. Is dit een bekende limitatie bij de Odido modems of zie ik nu iets over het hoofd?

N.B.: Ik realiseer me dat ik het Zyxel modem uberhaupt zou kunnen overslaan, maar ik wil hem in de keten houden omdat het wel handig is om werkende Wifi te houden als ik iets te veel heb zitten hobbyen en mijn router omver trek :)

[ Voor 9% gewijzigd door roy.jacobs op 15-08-2025 10:11 ]

Beste antwoord (via rens-br op 24-08-2025 08:02)


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:54
Als je via port 433 op de WebUi terecht komt heb je remote management aanstaan en dat gaat voor DMZ(net als alle andere port forwardings).

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Alle reacties


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:54
Als je via port 433 op de WebUi terecht komt heb je remote management aanstaan en dat gaat voor DMZ(net als alle andere port forwardings).

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 13:21

nelizmastr

Goed wies kapot

Zet idd je beheerpoort voor de router eens op iets anders dan 443 en kijk of het dan werkt.
Hetzelfde geldt voor evt. de HTTP poort (80) als dit aan zou staan.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Laatst online: 09:23
roy.jacobs schreef op vrijdag 15 augustus 2025 @ 10:10:
HTTPS verkeer eindigt gewoon bij de WebUI van het modem.
Test dir ook eens vanaf een externe verbinding, bijvoorbeeld je telefoon niet op wifi. Blijkbaar gaat toegang tot de webinterface voor nat-loopback.

Acties:
  • 0 Henk 'm!

  • roy.jacobs
  • Registratie: Juli 2010
  • Niet online
Dank! Ik moet inderdaad 'remote management' op een andere poort zetten, dan doet de DMZ het. Het werkt echter alleen van buitenaf, dus als ik op mijn Wifi netwerk zit wordt er niet gereageerd (en krijg ik HTTP 499) als ik via de publieke hostname probeer binnen te komen. Dat is niet ideaal, maar dat verklaart in ieder geval wel de issues die ik zag.

Acties:
  • +1 Henk 'm!

  • dragon2
  • Registratie: Juni 2008
  • Niet online
Is er een reden dat je die odido router überhaupt gebruikt? Ik heb dat ding direct in de kast gemikt na installatie... Zit je in een regio waar dat niet kan?

[ Voor 3% gewijzigd door dragon2 op 15-08-2025 18:15 ]


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:54
roy.jacobs schreef op vrijdag 15 augustus 2025 @ 17:49:
Dank! Ik moet inderdaad 'remote management' op een andere poort zetten, dan doet de DMZ het. Het werkt echter alleen van buitenaf, dus als ik op mijn Wifi netwerk zit wordt er niet gereageerd (en krijg ik HTTP 499) als ik via de publieke hostname probeer binnen te komen. Dat is niet ideaal, maar dat verklaart in ieder geval wel de issues die ik zag.
Uiteraard.
Vanaf je Lan kant moet je het Lan ip-adres gebruiken om bij de management WebUi te komen.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • roy.jacobs
  • Registratie: Juli 2010
  • Niet online
dragon2 schreef op vrijdag 15 augustus 2025 @ 18:15:
Is er een reden dat je die odido router überhaupt gebruikt? Ik heb dat ding direct in de kast gemikt na installatie... Zit je in een regio waar dat niet kan?
Nee, in principe is hij overbodig. Ik wilde hem vooral nu even goed configureren voor het geval er een keer wat met mijn reguliere router is.

Het enige wat ik wellicht in mijn router nog zou moeten doen is iets van vlan configuratie voor TV, geloof ik. Verder zou het gewoon zonder die Odido Zyxel moeten kunnen inderdaad.

Acties:
  • 0 Henk 'm!

  • roy.jacobs
  • Registratie: Juli 2010
  • Niet online
Ben(V) schreef op vrijdag 15 augustus 2025 @ 18:54:
[...]


Uiteraard.
Vanaf je Lan kant moet je het Lan ip-adres gebruiken om bij de management WebUi te komen.
Ja, dat is inderdaad logisch. Maar wat ik bedoelde is dat als ik een interne service (die dus achter mijn router draait) wil benaderen via de externe hostname (https://homeassistant.mijneigendomein.nl zeg maar), dat dat alsnog niet werkte vanuit mijn lokale netwerk. Dat werkte alleen via mijn mobiele netwerk. Met port forwarding werkte het ook vanuit mijn lokale netwerk maar met DMZ (en de management port op iets anders dan 443) werkte dat niet.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:54
Dan heeft een van je twee(of beide) routers geen "local loopback" mogelijkheden.

Het is ook een beetje vreemd om als je op het lan zit eerst via twee routers het internet op te gaan om dan weer terug via diezelfde twee routers bij een device op je lan uit te willen komen.

Gebruik gewoon je lokale lan adres van dat device bijvoorbeeld "homeassistant.local:8123"

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • roy.jacobs
  • Registratie: Juli 2010
  • Niet online
Ben(V) schreef op zaterdag 16 augustus 2025 @ 08:38:
Gebruik gewoon je lokale lan adres van dat device bijvoorbeeld "homeassistant.local:8123"
Dat is uiteraard de voorkeur. Maar er zijn ook wel eens Android apps die geen support hebben voor het gebruik van een lokale url als je op je lokale netwerk zit bijvoorbeeld.

Maar dit dreigt off-topic te gaan :D

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:54
Dat is dan wel een heel vreemde app als hij geen lokale url accepteert, zoiets zou ik persoonlijk nooit willen gebruiken.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 12:10

rens-br

Admin IN & Moderator Mobile
Ben(V) schreef op zaterdag 16 augustus 2025 @ 12:26:
Dat is dan wel een heel vreemde app als hij geen lokale url accepteert, zoiets zou ik persoonlijk nooit willen gebruiken.
Ik denk dat @roy.jacobs bedoeld dat hij een app gebruikt waarbij je geen onderscheid kan maken tussen 'thuis' ip en 'niet thuis' ip. Kortom, je dus elke keer als je thuis bent het IP adres moet wijzigen.

Overigens is de router van Odido de oorzaak dat NAT Loopback niet werkt, als je deze er tussenuit haalt dan zou het wel moeten werken.

[ Voor 6% gewijzigd door rens-br op 20-08-2025 09:45 ]


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:54
Blijft een vreemde App als je het adres die je wilt bereiken niet kunt veranderen.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1