Port forwarding probleem (vreemd) op Delta Wifi 7 router

Pagina: 1
Acties:

Vraag


  • nodri2000
  • Registratie: Maart 2009
  • Laatst online: 19-09 16:53
Goedendag allemaal,

hier draait een Home Assistant server die ik altijd (toen ik nog bij Ziggo zat) extern en intern kon benaderen. Dit heeft jaren zo gewerkt.
Nu overgestapt op Delta en van hun de Wifi7 router mogen ontvangen.
CGNAT uit laten zetten waardoor we ons eigen IP adres hebben en de port forwarding aangezet voor mijn HA server.
Nu doet zich het volgende probleem voor. Met port forwarding aan kan ik extern (app telefoon 5G) mijn HA server benaderen maar intern (http) niet. Port forwarding uit kan ik intern mijn HA server met HTTPS bereiken maar extern niet.
Weet iemand wat het probleem kan zijn? Aan de HA server kan het niet liggen want daar is niks veranderd (maar verbaas u niet verwonder u slecths)

ja ik weet het, modem in bridge, eigen spul etc. etc. dat heb ik allemaal niet.

Alvast bedankt,
Nodri

Experience is direct proportional to the amount of equipment ruined

Beste antwoord (via nodri2000 op 24-12-2025 18:09)


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 22:27

FreakNL

Well do ya punk?

In jouw geval? Terug naar Ziggo.

Of gewoon het lan en wan IP blijven gebruiken (respectievelijk intern en extern).

Dat zijn de makkelijke oplossingen…

Als je wilt leren:
Lees je in wat Dyndns is…
In iedere geval moet je een dyndns adres gaan aanmaken. Bijvoorbeeld via DNSexit. Of https://www.noip.com/. Dan kan je vanaf extern met dat adres (ipv IP) naar binnen.

En daarna zorg je dat intern datzelfde adres naar je interne IP resolved… (Adguard kan je daarmee helpen).

De crux is gewoon dat je 1 dyndsn adres gaat gebruiken (bijvoorbeeld nodri2000.dyndns.org) die je zowel extern als intern gebruikt.. Extern resolved hij naar je WAN IP en intern zorg je ervoor dat hij resolved naar je interne IP…


Zorg nou eerst maar dat je een dyndns adres hebt wat van buitenaf werkt (ipv je IP te gebruiken)… Is dat gelukt kun je naar intern gaan kijken…

[ Voor 94% gewijzigd door FreakNL op 24-12-2025 00:35 ]

Alle reacties


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 22:27

FreakNL

Well do ya punk?

Helemaal duidelijk, de router van Delta doet geen NAT loopback.

Je moet hem intern gewoon met HTTP://<lan-ip-adres> benaderen. Dat moet gewoon werken en heeft NIKS met port forwarding te maken.

Dus:

Extern : http://wan-ip:poort
Intern: http://:lan-ip:poort


Ps
Je gebruikt http en https door elkaar in je post. Dat is verwarrend

[ Voor 78% gewijzigd door FreakNL op 14-12-2025 20:17 ]


  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 21:53

CrankyGamerOG

Assumption is the mother.....

FreakNL schreef op zondag 14 december 2025 @ 20:13:
Helemaal duidelijk, de router van Delta doet geen NAT loopback.

Je moet hem intern gewoon met HTTP://<lan-ip-adres> benaderen. Dat moet gewoon werken en heeft NIKS met port forwarding te maken.

Dus:

Extern : http://wan-ip:poort
Intern: http://:lan-ip:poort
Dit, ik heb het domein van mijn HA als DNS A record in de UCG fiber gezet met mijn externe ip. Waardoor mijn proxy mij dan netjes doorstuurt. Ik had ook gewoon A record naar intern kunnen laten wijzen uiteraard.

[ Voor 15% gewijzigd door CrankyGamerOG op 14-12-2025 20:18 ]

KPN - Vodafone Ziggo Partner


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 22:27

FreakNL

Well do ya punk?

Als je zelf een interne DNS hebt is dat natuurlijk een prima oplossing. Dat is zelfs beter dan NAT loopback misbruiken. Maar ik schat zo in dat de TS daar geen sjoege van heeft.

Overigens is de TS niet de enige:
zoeken naar 'Delta nat loopback'

  • nodri2000
  • Registratie: Maart 2009
  • Laatst online: 19-09 16:53
FreakNL schreef op zondag 14 december 2025 @ 20:22:
Als je zelf een interne DNS hebt is dat natuurlijk een prima oplossing. Dat is zelfs beter dan NAT loopback misbruiken. Maar ik schat zo in dat de TS daar geen sjoege van heeft.

Overigens is de TS niet de enige:
zoeken naar 'Delta nat loopback'
je bedoelt ik moet met Adguard een eigen DNS server maken?

Experience is direct proportional to the amount of equipment ruined


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 22:27

FreakNL

Well do ya punk?

Je moet niks. Je kan ook gewoon het lan en wan IP blijven gebruiken.

Maar als jij een dyndns adres hebt, bijvoorbeeld :
Nodri2000.linkpc.net
Dan verwijst deze van buiten natuurlijk naar je WAN IP. Maar als jij dan intern een DNS draait (en door je clients laat gebruiken) kun je nodri2000.linkpc.net gewoon naar je interne IP verwijzen…

Het is maar wat je makkelijker vind.

Ik gebruik zelf eigenlijk alleen maar interne adressen maar dat komt ook omdat ik niet aan port forwarding doe (op 1 poort na, de WireGuard poort). Ik benader alles via het intern LAN IP. En van buiten kom ik binnen met VPN dus gebruik ik OOK het LAN IP

[ Voor 12% gewijzigd door FreakNL op 14-12-2025 20:44 ]


  • nodri2000
  • Registratie: Maart 2009
  • Laatst online: 19-09 16:53
FreakNL schreef op zondag 14 december 2025 @ 20:42:
Je moet niks. Je kan ook gewoon het lan en wan IP blijven gebruiken.

Maar als jij een dyndns adres hebt, bijvoorbeeld :
Nodri2000.linkpc.net
Dan verwijst deze van buiten natuurlijk naar je WAN IP. Maar als jij dan intern een DNS draait (en door je clients laat gebruiken) kun je nodri2000.linkpc.net gewoon naar je interne IP verwijzen…

Het is maar wat je makkelijker vind.

Ik gebruik zelf eigenlijk alleen maar interne adressen maar dat komt ook omdat ik niet aan port forwarding doe (op 1 poort na, de WireGuard poort). Ik benader alles via het intern LAN IP. En van buiten kom ik binnen met VPN dus gebruik ik OOK het LAN IP
Ik zie dyndns in de router staan maar het zegt me niks. Ondertussen draait adguard nu ook maar het probleem met het intern en extern ip adres blijft bestaan. Hoe kan ik dit het beste oplossen?

Experience is direct proportional to the amount of equipment ruined


Acties:
  • Beste antwoord

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 22:27

FreakNL

Well do ya punk?

In jouw geval? Terug naar Ziggo.

Of gewoon het lan en wan IP blijven gebruiken (respectievelijk intern en extern).

Dat zijn de makkelijke oplossingen…

Als je wilt leren:
Lees je in wat Dyndns is…
In iedere geval moet je een dyndns adres gaan aanmaken. Bijvoorbeeld via DNSexit. Of https://www.noip.com/. Dan kan je vanaf extern met dat adres (ipv IP) naar binnen.

En daarna zorg je dat intern datzelfde adres naar je interne IP resolved… (Adguard kan je daarmee helpen).

De crux is gewoon dat je 1 dyndsn adres gaat gebruiken (bijvoorbeeld nodri2000.dyndns.org) die je zowel extern als intern gebruikt.. Extern resolved hij naar je WAN IP en intern zorg je ervoor dat hij resolved naar je interne IP…


Zorg nou eerst maar dat je een dyndns adres hebt wat van buitenaf werkt (ipv je IP te gebruiken)… Is dat gelukt kun je naar intern gaan kijken…

[ Voor 94% gewijzigd door FreakNL op 24-12-2025 00:35 ]


  • nodri2000
  • Registratie: Maart 2009
  • Laatst online: 19-09 16:53
Bedankt! Ik ga ermee aan de slag!

Experience is direct proportional to the amount of equipment ruined


  • bartjju
  • Registratie: September 2012
  • Laatst online: 14-09 09:39
Ik ben benieuwd of dit nog opgelost is...

Ik stoei al bijna 2 maanden met Delta over zelfde issue.

Situatie: al 20 jaar serevretje/NAS draaien voor web, mail, backup etc. Gaat al 20 jaar probleemloos, met ISPs als KPN, XS4ALL, Ziggo, Caiway, Odido. Maar nu is het Delta, en ja hoop hordes te nemen, zit al hoop tijd in al met al.

1- CG-NAT uit laten zetten, gedaan

2- NAT loopback zelf configureren in DNS server op NAS (Synology, native package). Router vertellen dat ie bij DHCP het interne NAS IP als DNS moet aanspreken. Werkt, gecheckt met ping en NSlookups. Soms werkt het ook met website. Soms... want:

3- als ik voor een poort een port forward aanzet, dan is die poort bereikbaar van buitenaf. Maar niet van binnen uit, ook niet op 192.168.intern.IP:poort . Zet ik portforward uit, dan werkt het wel (met 192.168.intern.ip:poort). Portfwd aan, en het werkt weer niet.

Na paar weken met Delta bellen is de laatste suggestie dat ik in de NAS iets moet instellen, en iets juist niet moet doen. Maar zo was het al ingesteld, en al jaren. Werkte al jaren bij diverse providers, tot ik verhuisde en de Wifi7 Router kreeg.

Ik proef in bovenstaande reacties dat er aan vanalles getwijfled wordt, maar niet aan een 'fout' in de router. Ik vermoed dat dat wel het geval is. In mijn ogen is het is in ieder geval gedrag zoals het niet verwacht hoeft of mag worden van de (wifi 7) router.

De Sagemcom F@st 380BA (=wifi7router) schijnt wel NAT loopback te kunnen ondersteunen. Maar Delta zet het dus (bewust, waarom?) uit. Kan dit ook als bijwerking hebben dat de NAT loopback/hairping defect raakt?

Ik hoo rgraag of er meer mensen zijn die hier last van hebben (gehad)!

PS: andere router is besteld, ik heb er weinig vertrouwen meer in dat Delta dit nog gaat/kan/wil oplossen binnen een aanvaardbare tijd, zeker nu ik hier dus lees dat vergelijkbare issues al 8 maanden geleden bestonden.

  • WargamingPlayer
  • Registratie: Mei 2025
  • Laatst online: 20:25
Het zou gewoon moeten werken. Ik heb HA via de Delta router geforward via poort 8123. Poort 80 is doorgezet naar poort 80 van HA.

Daarna moet je een aantal zaken regelen.
  1. Je moet een DynDNS hebben, of een DynIP of andere dynamische DNS voor je buitenkant.
  2. In je dynamische DNS configureer je een naam. Bijvoorbeeld ha.Pietje.dyndns.org
  3. Daarna LetsEncrypt configureren op je eigen domein (dus pietje met daarin ha als host). Je kan dit doen met behulp van turorials.
  4. Aan de binnenkant in je lan kan je gebruik maken van homeassistant.local als naam. (Sommige Android devices ondersteunen dat niet).
  5. In Home Assistant configureer je beide url’s. Interne wordt [url="https://homeassista"]https://homeassista[/url]nt.local:8123 aan de buitenkant wordt dit [url="https://JeDynDnsnaam:8132"]https://JeDynDnsnaam:81[/url]23
  6. Nu kan je de home assistant companian app installeren en verbinden (wifi uitzetten) met de externe naam. Hierna zal de companian app voor intern de in ha geconfigureerde interne naam gebruiken.
Meer geavanceerd als je een NAS hebt of een PI-hole of andere interne DNS server (HA kan ook DNS server zijn voor interne clients).

Maak op je interne DNS server een A record aan die gelijk is aan je Dynamic DNS naam. En configureer dit met de interne IP adres van Home Assistant. In deze configuratie maakt het niet uit waar je bent, extern zal je altijd naar externe IP gaan en Intern altijd naar interne IP. Laat de Home Assistant OOK naar deze DNS wijzen.

Om te voorkomen dat Home Assistant zelf naar externe IP gaat en in de problemen komt, kan je het beste in de hosts file in HA zelf een regel aanmaken met:
Bash:
1
interne.ip.address.hier host.volledige.dyndns.naam host homeassistant.local homeassistant
Voorbeeld:
Bash:
1
192.168.1.250 ha.pietje.dyndns.org ha homeassistant.local homeassistant
Dit voorkomt dat home assistant eerst het internet op gaat om zichzelf te bereiken (dat is namelijk standaard gedrag).

[ Voor 5% gewijzigd door WargamingPlayer op 02-09-2026 22:29 ]

☀️ 8 x 430wp op zuid | ☀️ Huawei SUN2000-3KTL-L1 | 🔋 2 x Marstek Venus-E (V2 en V3) | 📱 Home Assistant | 🚗 Kia EV6-LR 2024 |🔌 Delta 8/8


  • bartjju
  • Registratie: September 2012
  • Laatst online: 14-09 09:39
Dank voor zo'n snelle reactie!

En helemaal mee eens: het zou gewoon moeten werken. Maar dat doet het dus niet.....

Ook al heeft het al vele jaren bij 5 verschillende providers wel gewerkt, met de Wifi7router van Delta werkt het dus niet zo.

Voor de goede orde, ik heb DynDNS, een eigen domein etc. Werkte dus altijd. Alles werkt nu ook, op een ding na: als ik in router een portfwd aanzet, dan blokkeert die poort vanaf LAN. En zet ik hem uit, dan dus vanaf WAN (maar dat is te verwachten uiteraard).

Rete-irritant, want ik moet mijn NAS dus nu via extern (VPN) benaderen, terwijl ik ernaast zit. En sommige sites vinden VPN weer niet leuk, dus flink jojo-en daarmee. Dat is op laptop, op telefoon zet ik wifi uit om de mail te checken (en weer aan om de wasmachine etc te kunnen zien....)

In UK wordt dit modem ook gebruikt, en wordt dit issue ook gerapporteerd. Er wordt zelfs gesproken over een update van de firmware, ergens in deze maand. Delta had het ook over een update die werd uitegrold nu. Zou het die zijn? En is het dan gefixt?

Link naar UK discussie op reddit: https://www.reddit.com/r/youfibre/comments/1txn4qy/the_new_youfibre_sagemcom_router_has_a_broken/

  • WargamingPlayer
  • Registratie: Mei 2025
  • Laatst online: 20:25
bartjju schreef op woensdag 2 september 2026 @ 22:38:
Dank voor zo'n snelle reactie!

En helemaal mee eens: het zou gewoon moeten werken. Maar dat doet het dus niet.....

Ook al heeft het al vele jaren bij 5 verschillende providers wel gewerkt, met de Wifi7router van Delta werkt het dus niet zo.

Voor de goede orde, ik heb DynDNS, een eigen domein etc. Werkte dus altijd. Alles werkt nu ook, op een ding na: als ik in router een portfwd aanzet, dan blokkeert die poort vanaf LAN. En zet ik hem uit, dan dus vanaf WAN (maar dat is te verwachten uiteraard).

Rete-irritant, want ik moet mijn NAS dus nu via extern (VPN) benaderen, terwijl ik ernaast zit. En sommige sites vinden VPN weer niet leuk, dus flink jojo-en daarmee. Dat is op laptop, op telefoon zet ik wifi uit om de mail te checken (en weer aan om de wasmachine etc te kunnen zien....)

In UK wordt dit modem ook gebruikt, en wordt dit issue ook gerapporteerd. Er wordt zelfs gesproken over een update van de firmware, ergens in deze maand. Delta had het ook over een update die werd uitegrold nu. Zou het die zijn? En is het dan gefixt?

Link naar UK discussie op reddit: https://www.reddit.com/r/youfibre/comments/1txn4qy/the_new_youfibre_sagemcom_router_has_a_broken/
Je moet er voor zorgen dat home assistant zichzelf op externe naam op eigen interne IP adres gaat benaderen.

Homeassistant gebruikt de realm voor autenticatie welke als intern is geconfigureerd, en indien niet geconfigureerd dan zal hij de naam gebruiken welke bij de verbinding wordt opgegeven.

Stel je gaat naar https://mijnhomeassistant.domein.tld:8123. En je hebt nergens aangegeven wat je interne naam is en je externe naam. Home assistant zal dan altijd proberen te verbinden met de opgegeven naam. Via DNS komt hij dan op externe IP adres uit. Aangezien deze Delta router net zoals een aantal anderen geen Loopback ondersteunen gaat het niet werken. Om dit op te lossen moet je er dus voor zorgen dat HA zijn interne IP adres gebruikt als hij een DNS lookup doet en dat de lookup het interne IP adres terug krijgt.

Meest eenvoudige is dus een hosts file gebruiken.

Overigens zou dit ook moeten werken (configuration.yaml):
YAML:
1
2
3
4
5
6
7
homeassistant:
  name: Home
  latitude: !secret home_lat
  longitude: !secret home_long
  # External & Internal URLs
  external_url: "https://yourdomain.duckdns.org:8123"
  internal_url: "http://192.168.1.100:8123"

[ Voor 6% gewijzigd door WargamingPlayer op 02-09-2026 22:54 ]

☀️ 8 x 430wp op zuid | ☀️ Huawei SUN2000-3KTL-L1 | 🔋 2 x Marstek Venus-E (V2 en V3) | 📱 Home Assistant | 🚗 Kia EV6-LR 2024 |🔌 Delta 8/8


  • bartjju
  • Registratie: September 2012
  • Laatst online: 14-09 09:39
Dank weer voor antwoord.

Het is helaas niet op mijn situatie van toepassing, ik heb geen HomeAssistent maar een NAS (Synology).

En ik probeer het probleem nog enes kort te beschrijven:

Alles werkt, maar alleen of intern, of extern. Als ik portfwd uit heb, kan ik naar 192.168.x.x:poort en werkt het. Zet ik portforward aan dan wordt extern IP:poort wel doorgestuurd vanaf WAN, maar dan reageert 192.168.x.x:poort dus niet meer.

Het probleem zit dus niet in selecteren van WAN/LAN IP of DNS. Het probleem zit erin dat een portfwd de poort vanaf LAN blokkeert.

Delta helpdesk heeft het kunnen reproduceren, maar kwam daarbij met een niet wereknde oplossing.

Dit was wat ik aanvankelijk heb gemeld aan Delta:
  1. Router: Sagemcom CS3900
  2. Firmware: SGQA530001E00P
  3. Publiek IPv4 (CGNAT uitgeschakeld)
  4. Externe toegang via port forwarding of DMZ werkt correct.
  5. LAN-clients kunnen bij actieve port forwarding of DMZ geen applicatieverbinding meer opzetten naar hetzelfde interne apparaat, ook niet via het interne IP-adres.
  6. Dit is protocolonafhankelijk (HTTP, HTTPS, IMAP getest).
  7. Test-NetConnection toont wel TcpTestSucceeded=True, dus TCP-connectiviteit is aanwezig.
  8. Het probleem bestond niet met dezelfde Synology achter de vorige provider/router.
  9. NAT loopback ontbreekt eveneens.
Jammere is dat Delta service niet via mail communiceert, maar vooral telefonisch. En dan nog via eerste-lijn, niet 2e/3e. Eerst eoplossing was daardoor voor iets dan niet mijn probleem was, tweede een halfhartige 'check je NAS'. Mooi resultaat na 6 weken... Maar goed, dat geheel terzake.

  • bartjju
  • Registratie: September 2012
  • Laatst online: 14-09 09:39
Update: probleem is nu opgelost.

Hoe? Door een andere router te plaatsen en daar de portforwards op in te stellen.

Klaar. Kost wel wat extra, maar had ook hoop tijd en ergernis kunnen besparen.

Mijn conclusie: Delta Wifi 7 Router is ONGESCHIKT als je ook vanaf buiten bereikbaar wilt zijn wegens NAS, (of HA). Mocht je dat dus willen, vergeet de Delta Wifi 7 router (Sagemcom CS3900) en regel zelf een fatsoenlijke capabele router.
Pagina: 1