Skip to main content
Antwoord

Firewall zo instellen dat Linux servers alleen bereikbaar zijn vanaf eigen (vast) IP-adres

  • July 22, 2025
  • 6 reacties
  • 82 keer bekeken

Hallo iedereen,

 

Ik zie al een poosje als ik op een website als (https://watzijnmijnips.nl) staan dat mijn ip-adres eindigd op 86-81-xxx-xx.fixed.kpn.net  

Klopt het dan dat dit ip nooit gewijzigd zal worden zolang als ik klant bij KPN ben? of als het modem spontaan eens stuk zal gaan en deze wordt vervangen?

Ik vraag dit namelijk omdat ik als hobby nogal wat linux servers beheer en wou de firewall dusdanig instellen dat de poorten alleen nog naar mijn ip open staan mbt beheren van de servers.

Dan moet het uiteraard niet zo worden dat mijn ip op een duur veranderd en ik er zelf niet meer bij ga komen.

(uiteraard is er wel een failsafe) maar een vraag als deze kan geen kwaad in deze situatie lijkt me

 

Groetjes,

Beste antwoord door JanD

Beste ​@meganizer het woord fixed.kpn.net doet vermoeden dat het een vast extern ip-adres is.

Niets is minder waar.

Consumentenabonnementen hebben officieel een flexibel ip-adres, dat KPN kan wijzigen wanneer men maar wil en technisch noodzakelijk acht.

In de praktijk gebeurt dat echter zelden.

Meestal wel bij de overgang van koper (xDSL) naar glasvezel of om andere technische redenen.

Een modem/router is niet ip-adresgebonden, dus die zal nooit zorgen voor een ander ip-adres.

Binnen MijnKPN kun je een vinkje zetten bij 'waarschuwen wijziging ip-adres”.

 

6 reacties

JanD
Superuser
  • Superuser
  • Antwoord
  • July 22, 2025

Beste ​@meganizer het woord fixed.kpn.net doet vermoeden dat het een vast extern ip-adres is.

Niets is minder waar.

Consumentenabonnementen hebben officieel een flexibel ip-adres, dat KPN kan wijzigen wanneer men maar wil en technisch noodzakelijk acht.

In de praktijk gebeurt dat echter zelden.

Meestal wel bij de overgang van koper (xDSL) naar glasvezel of om andere technische redenen.

Een modem/router is niet ip-adresgebonden, dus die zal nooit zorgen voor een ander ip-adres.

Binnen MijnKPN kun je een vinkje zetten bij 'waarschuwen wijziging ip-adres”.

 


  • July 22, 2025

Ik vraag dit namelijk omdat ik als hobby nogal wat linux servers beheer en wou de firewall dusdanig instellen dat de poorten alleen nog naar mijn ip open staan mbt beheren van de servers.

Dat is niet slim. Want het ip kan wel degelijk veranderen. Mogelijk heb je 10 jaar hetzelfde adres. Maar het kan ook zijn dat je ip 2 keer wijzigt in een jaar.

Het heeft overigens niets met het modem/router te maken. Je krijgt geen ander ip als die vervangen word.

Wat jij wilt kan wel. Maar dan zou je dat bij 1 "beheer server" met vast ip niet moeten doen. Zodat je daarop in ieder geval altijd in kan loggen. Bij alle andere servers stel je in dat deze alleen toegankelijk zijn vanaf je thuis ip en ook vanaf het ip van die "beheer server".

En in geval van SSH: gebruik public key authentication.

https://www.ssh.com/academy/ssh/public-key-authentication


RBxx
Superuser
Forum|alt.badge.img+23
  • Superuser
  • July 22, 2025

De omschrijving fixed.kpn.net duidt niet op een vast ip-adres maar geeft aan dat het ip-adres voor een “vaste” verbinding wordt gebruikt. Daar tegenover staat mobile.kpn.net voor ip-addressen die voor mobiele verbindingen worden gebruikt.


  • Auteur
  • Deelnemer
  • July 22, 2025

 

Binnen MijnKPN kun je een vinkje zetten bij 'waarschuwen wijziging ip-adres”.

 

Hallo JanD, dankjewel voor de reactie

Kun je mij eens meer over deze functie vertellen. als dit namelijk 48u vantevoren gemeld wordt dan kom ik hiermee wel uit de voeten.
Ik kan alleen zo in de app van MijnKPN onder producten en dan internet niet vinden waar dit vinkje moet staan, ik kan wel mijn IPv4 en IPv6 inzien maar zie het knopje zo niet staan

 

Groet


JanD
Superuser
  • Superuser
  • July 22, 2025

Beste ​@meganizer je kunt het terugvinden in MijnKPN, de website,  in de app kan ik het ook niet vinden, een gemis.


  • Auteur
  • Deelnemer
  • July 22, 2025

Beste ​@JanD Heb hem gevonden bedankt dit helpt al enorm al is het zelfs maar 24h van tevoren