Skip to main content
Vraag

APN; advancedinternet bestaat niet meer?

  • June 7, 2025
  • 20 reacties
  • 683 keer bekeken

Ik gebruik al vele jaren voor mobiele data de APN instelling advancedinternet. Werkte perfect voor vast IP, wel zo handig om in te loggen op een geboortebewaking in een paardenstal. Nu gebruik ik het al ruim 4 jaar in een Fritzbox LTE modem. Omdat de VPN per dag meerdere keren verbroken wordt door time-0ut errors me maar weer eens gaan verdiepen in de instellingen. Blijkt dat advancedinternet niet meer bestaat (werkte nog wel, kennelijk dus een heel oud abbo ;-) )Helaas vind ik enkel een verwijzing naar een bericht waarin uitleg wordt gegeven. 
Is er nog een optie voor vast IP? meerdere keren per dag uitval van de VPN met lange hersteltijden is knap lastig. De beide Fritzen moeten zich weer aanpassen naar het nieuwe IP, denk dat dat de oorzaak is van de lange hersteltijden.

20 reacties

  • June 8, 2025

Nee. Advancedinternet bestaat inderdaad niet meer voor nieuwe abonnementen. Bij oude abonnementen werkt het nog wel. Een vast ip op het mobiele netwerk is er nog nooit geweest. Ook niet met Advancedinternet. 

Je moet de VPN verbinding opbouwen vanuit de paardenstal naar jouw huis. Niet andersom. Thuis heb je een normale thuis aansluiting neem ik aan. Als je het zo doet heb je niet eens Advancedinternet nodig.


Forum|alt.badge.img+7
  • Slimmerik
  • June 8, 2025

Ik weet niet of je ervaring hebt met IPv6 en of de Fritzboxen dit ondersteunen. Het mobiele netwerk werkt tegenwoordig met IPv6, en dat betekent dat je nu thuis IPv4 NAT hebt en port forwarding moet instellen, en vanuit de stal NAT64 om IPv4 over IPv6 te transporteren. Dus twee punten waar de verbinding overeind gehouden moet worden, die inderdaad vanuit de stal opgezet moet worden.  Kijk dus in ieder geval in de stal of daar een “keepalive” voldoende  actief is om de verbinding overeind te houden. Het zou wel eens stabieler kunnen zijn om IPv6 zelf te gebruiken, dan bepaalt het apparaat zelf zijn IP adres. Dat is in ieder geval thuis stabiel en mogelijk in de stal ook, afhankelijk van hoe KPN de “prefix”, de eerste helft van het adres over de verschillende masten verdeelt. De locatie is vast, dus je zou hooguit tussen een paar nabije masten kunnen “hoppen”. 
Uiteraard in beide boxen een IPv6 firewall regel voor de VPN, de verbinding kan dan, mits het adres in de stal stabiel is,  van beide kanten uit gestart worden. 


  • June 8, 2025

Ipv6 hoef je je helemaal niet in te verdiepen. Ipv4 moet gewoon werken. Je moet het niet onnodig moeilijker maken.


Forum|alt.badge.img+7
  • Slimmerik
  • June 8, 2025

Als het probleem met een betere keep-alive op te lossen is, uiteraard prima.

Het hangt van de software van Fritz af. In principe is het een kwestie van thuis een IPv4 firewall regel vervangen door een IPv6 versie, en je hoeft je niet te verdiepen in je externe adres want je eigen adres is je externe adres.

Je moet een wat langer adres met gekke letters en dubbele punten opschrijven en meenemen naar de stal. Dat is het… Als je dan ook nog in de stal een pinhole maakt heb je een 1-1 verbinding zonder NAT en NAT64 kunstgrepen. Het ging om stabiliteit, nieuwe technologie is al beschikbaar als de FritzBoxen meewerken. . 


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • June 8, 2025

Bij APN=advancedinternet zit je niet achter een NAT, de thuis apparaten kunnen direct vanuit internet bereikt worden (via IPv6 of port forwarding). Fritz!box heeft sinds FritzOS 8 ook IPv6 ondersteuning voor Wireguard voor apparaten zonder IPv6 ondersteuning (IPv4 verkeer wordt over IPv6 tunnel geroutet). VPN met OpenVPN heeft al sinds lange tijd deze ondersteuning.

Bij andere APN zit je achter een NAT, en je moet vanuit thuis naar buiten een verbinding maken, anders zijn thuisapparaten niet bereikbaar vanuit internet via IPv4.

Bij geen van de APNs hebt je een vast IP adres, maar in Fritz!box kan je makkelijk een DynDNS instellen.


Forum|alt.badge.img+7
  • Slimmerik
  • June 8, 2025

Wat nieuwe technologie betreft: Wireguard is de nieuwste VPN en men zegt dat die goed moet werken als de omstandigheden veranderen. Gemakkelijk, omdat Wireguard  in tegenstelling tot OpenVPN of IPsec geen “verbinding” hoeft op te zetten. Ik weet niet wat de auteur gebruikt, maar Wireguard is zeker te overwegen als de Fritzbox dat beschikbaar heeft. Wel blijft, als het een IPv6-only mobiele verbinding is, dat het onmogelijk is van huis uit over de NAT64 heen te komen, dus aan de stal kant moet Wireguard’s “persistent-keepalive” aan staan om de tunnel overeind te houden. Uiteraard met in acht neming van de mobiele belbundel….

 


  • Auteur
  • Topper
  • June 8, 2025

Nou, het is al weer zo'n 6 jaar geleden voor het laatst, maar had gewoon een vast IP adres bij het gebruik voor op stal en dat meerdere jaren. Dat was met een Netgear 785 mobile hotspot.
Nu zit die sim kaart in een Fritz LTE modem op de boot en heeft de laatste 4 jaar probleemloos de VPN in stand gehouden, wel met wisselend IP adres maar daar hebben de Fritzen geen probleem mee.
Ook de laatste 2 maanden na overstap op glasvezel thuis met een Fritz achter de box 14 heeft het tot afgelopen vrijdagavond gewerkt.

Sindsdien zijn beide boxen onzichtbaar op Internet en voor de VPN Fritz moet er minimaal 1 zichtbaar zijn om de verbinding op te kunnen bouwen via MyFritz.

Voor Wireguard moet ik nog even kijken of de Fritzen boven 7.5 zitten maar net wel de instructie gelezen, zo op het oog niet echt veel verschil met de oude.
Wil proberen om de Box 14 een IP te geven in het bereik van waarop het thuisnetwerk draait (allemaal vast ingestelde IP's dus eenvoudiger om die box aan te passen) maar die blijkt nogal weerbarstig, stel het in maar na opstarten is de box vooralsnog niet te bereiken.

 

NB, mij jaren oude Fritzen hebben allang IPv6 hoor en ook een nog ouder exemplaar idem dito, AVM was een voorloper met IPv6

DynDNS is wellicht een optie, jaren geleden al eens gebruikt maar dat is feitelijk vergelijkbaar met MyFritz en ook daar moet je IP wel zichtbaar zijn op Internet.


PS. Ook nu nog kan je bij KPN zakelijk een vast IP krijgen als aanvulling op je abbo.


Forum|alt.badge.img+7
  • Slimmerik
  • June 9, 2025

Dat is extra informatie…. 

Dus de Fritzbox thuis zit achter BOX14 en verzorgt niet zelf de verbinding met glasvezel.

Een derde partij is betrokken: MyFritz. Is informatie over IP adressen daar op te vragen? 

Dat laatste betekent dat MyFritz permanent op de hoogte wordt gehouden van de actuele externe IP adressen en die mogen dus veranderen. Inderdaad een soort van dynamic dns. 

Het heeft gewerkt, dus in Box14 moeten de correcte port forwarding regels staan om een IPSec verbinding van buiten naar de Fritzbox thuis te maken. Zo niet, dan lukte het toch om een verbinding van huis naar mobiel te maken….

Wat is er dus veranderd waardoor het ineens niet meer werkt ??? En waarom zijn beide systemen  niet meer zichtbaar?  

Het verhaal over thuisnetwerk adressen begrijp ik niet. Verzorgt KPN Box14 het thuisnetwerk en is de Fritzbox VPN server of verzorgt de Fritzbox LAN en Wifi ?  


  • June 9, 2025

Wat is er dus veranderd waardoor het ineens niet meer werkt ???

Nieuwe firmware op de KPN Box 14? Waardoor alle instellingen verloren zijn gegaan en de uitgaande firewall op "Midden" staat?


  • Auteur
  • Topper
  • June 9, 2025

Het werkte met gewoon de standaard instellingen, was een aangename verrassing want ik had verwacht dat de box in bridge mode had moeten staan.
De box 14 verzorgt enkel de toegang tot Internet, de Fritz doet de rest inclusief 4 VOIP's. 
Heb de box in het eigen domein gekregen maar als ik de Fritz daar dan achter zet en die vertel dat de Internet toegang van de Box 14 komt, vervallen de eigen VPN mogelijkheden en als ik de Fritz de verbing zelf laat maken (heeft geen instellingen nodig) dan verloopt alles nogal traag.
Het rare is dat er niets is gewijzigd, gebruikte de VPN aan boord voor TV kijken en na enkele uren zwart, geen VPN meer.

Daarna wel gaan rommelen met instellingen maar niets meer werkend en zonder VPN kan ik niet op 2 locaties tegelijk instellingen wijzigen. Maar zal de LTE zo weer eens op advancedinternet terugzetten, wie weet……
Firewall stond op standaard midden en dat werkte, staat nu op laag, leek een poort nog geblokkeerd te worden maar die blokkade bleek in de software van het apparaat te zitten, accepteerde alleen “eigen” domein IP's.


  • Auteur
  • Topper
  • June 9, 2025

Dit gaan jullie niet geloven: 

Ik heb het modem weer op APN advancedinternet gezet en wat denk je: binnen 30 seconde 2 blije Fritzen die elkaar weer gevonden hebben! 


Voor iemand vraagt hoe oud het abonnement is, daar durf ik geen antwoord op te geven, heb 2 data SIM's de ene richting 20 jaar en de andere een jaar of  4. Denk dat de Fritz de jongste heeft die van latere datum dan het alarm waar een data sim in zit.


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • June 9, 2025

Dit gaan jullie niet geloven: 

Waarom zou ik niet geloven? Ik schreef zelfs

Bij APN=advancedinternet zit je niet achter een NAT, de thuis apparaten kunnen direct vanuit internet bereikt worden (via IPv6 of port forwarding).

 


  • Auteur
  • Topper
  • June 9, 2025

Omdat er beweerd wordt dat advancedinternet uitgefaseerd zou zijn en dus geen functie meer zou hebben.
Het heeft zo'n 5 kwartier gewerkt en toen vanaf huis verbroken. Weer thuis bleek ook de Harmony niet te werken, alle andere functies wel, herstart Fritz en alles weer hersteld. 
Met die Harmony gebeurt het vaker, zit kennelijk ergens iets in het thuisnet wat stoort, tijd om het eens flink op te schonen, zit de nodige legacy in.

Maar is er een methode om die Fritzbox ook thuis vanachter die NAT te krijgen zonder portforwarding? Beetje lastig met wisselende IP's.


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • June 9, 2025

Maar is er een methode om die Fritzbox ook thuis vanachter die NAT te krijgen zonder portforwarding? Beetje lastig met wisselende IP's.

Als je het IP adres van de andere kant weet, kan je met de VPN client van Fritzbox een verbinding opbouwen. Als je het niet weet, moet je een andere VPN dienste met een centrale server gebruiken. Tailscale of Zerotier zijn de oplossingen voor dit geval.


Forum|alt.badge.img+7
  • Slimmerik
  • June 10, 2025

Het externe IP adres van de glasvezel is formeel variabel, maar in de praktijk stabiel.

Aangezien je maar een extern IPv4 adres hebt, ben je aan NAT gebonden, zelfs 2 keer NAT omdat de Fritzbox je thuisnetwerk IP naar de Box14 IP reeks moet vertalen.  Maar dit is geen probleem.

De Fritzbox moet client zijn voor Box 14, bij voorkeur via vastgezet DHCP. Wan krijgt dus 192.168.2.x. 

NAT moet ingeschakeld zijn op de Fritzbox. 

Aan de thuisnetwerk kant mag iedere reeks binnen 192..168.x.y gebruikt worden zolang x maar ongelijk is aan twee is en ongelijk aan de x aan de andere kant van de VPN.

 Wel moet je op Box14 port forwarding instellen, bij standaard IPsec poorten 500/udp en 4500/udp, van blanco internet adres naar het adres dat de Fritzbox gekregen heeft.

Omdat de Fritzbox een router is zou je zelfs de Fritzbox in een DMZ kunnen zetten, waarmee deze schijnbaar direct aan het internet hangt, maar ik ga er zelf van uit: wat de KPN box kan blokkeren hoeft je eigen apparatuur niet te blokkeren, dus dat zou mijn voorkeur niet hebben.  DMZ kan uiteraard wel voor testen gebruikt worden. 

 

Alle apparatuur in de keten ondersteunt dus IPv6, als MyFritz IPv6 wil gebruiken moeten dus op Box 14 de IPsec poorten voor IPv6 vrijgeschakeld worden. 

 

 

 

 


  • Auteur
  • Topper
  • June 10, 2025

Maar is er een methode om die Fritzbox ook thuis vanachter die NAT te krijgen zonder portforwarding? Beetje lastig met wisselende IP's.

Als je het IP adres van de andere kant weet, kan je met de VPN client van Fritzbox een verbinding opbouwen. Als je het niet weet, moet je een andere VPN dienste met een centrale server gebruiken. Tailscale of Zerotier zijn de oplossingen voor dit geval.

Voor de VPN met de Fritzen is 1 bekent IP inderdaad genoeg, maar af en toe kan het handig zijn met bijv. mijn foon een VPN op te bouwen naar de thuisFritz, vandaar.


  • Auteur
  • Topper
  • June 10, 2025

Het externe IP adres van de glasvezel is formeel variabel, maar in de praktijk stabiel.

 

OK, ik ga eens kijken hoe vast dat dat IP is, zou wel handig zijn, had al in overweging het abbo om te zetten naar zakelijk.


Forum|alt.badge.img+7
  • Slimmerik
  • June 11, 2025

Mijn externe IP adres en IPv6 prefix zijn na het afdanken van het 56Kb telefoonmodem 1 keer veranderd:  bij het uittrekken van de DSL kabel en het inpluggen van de UTP kabel vanuit de glasvezel interface…. 

 


  • Topper
  • July 19, 2025

En? Wat is het nou? Werkt advancedinternet APN nou wel if niet. De kpn service wist het niet.

 

Ik heb een 097 kpn data sim, voor een remote camera voor boot bewaking. Ik krijg een ‘vast’ ip, maar alles lijkt gefilterd te worden. (Volgens nmap)

 

Gebruik ik de odido datasim van de buurman ik dezelfde cam, dan kan ik de cam gewoon bereiken via het ip adres dat ik krijg via de 4g connectie.

 

het enige wat ik nodig heb is een https verbinding op port 443

wie o wie kan hier verder helpen

kpn kan het blijkbaar zelf niet


Remco van KPN
Moderator
Forum|alt.badge.img+16

Hallo Vic, ik was even geïntrigeerd door jouw vraag. Voor nieuwe abonnementen werkt dit blijkbaar inderdaad niet meer. Op een consumentenlijn zie ik niet direct een optie voor een vast IP-adres.  

Ik kwam dit topic nog tegen.