Skip to main content
Vraag

Experia Box V9 omruilen ivm NAT loopback

  • June 1, 2021
  • 28 reacties
  • 487 keer bekeken

Toon eerste bericht
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

28 reacties

Nick83
Wijsgeer
Forum|alt.badge.img+25
  • Wijsgeer
  • June 4, 2021

Het enige wat je zou kunnen testen is of je vanuit je lokale netwerk wel echt het WAN ip krijgt als je de domeinnaam resolved. Precies op dezelfde manier als via 4G. Maar ik zie geen reden waarom dat niet zo zou zijn.

En voor de zekerheid: je hebt toch geen 2de router in het netwerk toch?


Forum|alt.badge.img+11
  • Wijsgeer
  • June 4, 2021

Uit de vele (Engelstalige) forums die ik bezocht heb kan ik inmiddels concluderen dat er geen consumentenrouters bestaan met deze functionaliteit.

Heb je zeer slechte informatie verzameld.
Er zijn hier al diverse opties de revue gepasseerd. Alleen uitzonderingen als het er NIET aan voldoet.
Had al wat voorbereid. Hier nog wat extra info.

Aanvulling routers met NAT loopback functie:
Vond een lijst, maar is niet compleet. Diverse nieuwere types staan er niet bij. Maar geeft wel een indicatie van wat als „normaal“ beschouwd mag worden in de functionaliteit ervan.

http://opensimulator.org/wiki/NAT_Loopback_Routers    →  "Works - Works - Works”

Kijk je dan verder naar achterliggende hyperlinks, kom je fraaie lijsten tegen.
Bijvoorbeeld die van Netgear

Maar ook duidelijke statements wat is gecontroleerd:
        All TP-Link wired routers are said to support loopback, including the wifi ones.
        This one has been confirmed by support staff.

 

M.b.t. ondersteuning DrayTek routers en NAT loopback:
Vond (oud bericht uit 2011):
https://faq.draytek.com.au/2011/12/22/what-is-nat-loopback-is-it-supported-in-vigor-routers/

        NAT Loopback is supported on all current router models running the latest firmware.
        It is enabled by default.

Vond verder nog https://www.draytek.com/support/knowledge-base/7427

In relatie tot een DrayTek DDNS domeinnaam service - Pools:
https://draytek.pl/przyklady/nat-loopback/#przyklad

Die ondersteuning van NAT loopback is sindsdien niet meer „terug gedraaid“.

Met eerder zelf het beheer over een DrayTek 2960 model, was het ook functioneel -standaard-
(Voor connectie van NAS servers werd zowel intern als extern hetzelfde NL-domein gebruikt).

Ondersteuning tevens t.b.v. IP-telefonie:

DrayTek type met direct ingebouwde VOIP ATA-adapter - Vigor 2865Vac
https://draytek.nl/nieuw-voip-model-2865-serie/
 

M.b.t. Fritzbox:

Mijn ex gebruikt het type: 7530 --> NAT loopback functioneert - glasvezel account Solcon 200/200
(Word gebruikt m.b.t. NAS - Synology DDNS domeinnaam service - intern en extern).
Dit type heeft ook direct een VOIP ATA ingebouwd + DECT basis station

Kennis gebruikt het type 7590 --> NAT loopback functioneert - glasvezel account T-Mobile 1 Gb
(Word gebruikt m.b.t. NAS - Synology DDNS domeinnaam service - intern en extern).
Dit type heeft ook direct een VOIP ATA ingebouwd + DECT basis station

Verder gaf ik je in het begin van dit onderwerp al reeds goedkope opties met aanbiedingen op Marktplaats voor bijv. een Synology RT1900ac router.

Je kunt natuurlijk ook een nieuwer model Synology router kopen voor aanzienlijk meer geld.
Elk type Synology router (er zijn slechts 3 modellen) voldoet aan NAT loopback.
Alleen heeft die router geen VOIP ATA-adapter, maar kun je voor pakweg € 45,- erbij kopen.


wjb
Wijsgeer
  • June 4, 2021

Zojuist gevonden:

“De DNS-omzetting van domeinnamen die verwijzen naar private IP-adressen in het thuisnetwerk van de FRITZ!Box, is via de FRITZ!Box niet mogelijk. Daardoor is het niet mogelijk om via de domeinnaam toegang te krijgen tot serverdiensten in het thuisnetwerk van de FRITZ!Box.”

Wat hier bedoelt word is geen hairpinning / nat loopback. Bij nat loopback is er geen sprake van dns-omzetting. De domeinnaam verwijst altijd naar hetzelfde ip adres, zowel via thuisnetwerk als via locatie elders.

Zelf heb ik in de DNS server van mijn EdgeRouter een static host mapping opgenomen voor de url die naar mijn EdgeRouter zelf moet wijzen voor het beheer via https van de router zelf immers een SSL certificaat kan alleen op een (sub)domein aangevraagd worden en niet voor een IP adres.

Extern verwijst deze url dus naar mijn publieke IP adres en op mijn thuisnetwerk naar 192.168.2.254.

Extern worden poort 80 en 443 geforward naar een webserver op mijn thuisnetwerk en dat is waarom ik dus vanaf mijn thuisnetwerk het LAN IP adres van de EdgeRouter gebruik voor dit subdomein.