Skip to main content
Beantwoord

Ik zie externe ip adressen op mijn netwerk terwijl de firewall aanstaat

  • January 20, 2026
  • 5 reacties
  • 64 keer bekeken

Ik heb een NAS op mijn netwerk aangesloten en die heeft een eigen Firewall. In de logs zie ik dat er berichten van ip adressen zijn geblocked die buiten mijn netwerk komen. Ik weet dat er bots en scanners op internet constant bezig zijn, maar ik had verwacht dat deze door de KPN router+firewall zouden zijn tegengehouden. Hoe kan het dat ik die toch zie en moet ik mij zorgen maken?

Beste antwoord door obelisk

Je kan het in de port forwards van de router zien of er iets doorgegeven mag worden.

Daarnaast bestaat er nog zoiets als uPnP, als een apparaat dat uitstuurt kan dat er voor zorgen dat een router hier op reageert. Ik kan de KPN router niet goed genoeg om te weten wat die daar mee doet, noch of QNAP dit uitstuurt.

Wat tools betreft, met wireshark kun je alles zien maar je moet wel een switch en computer hebben waarmee je alle verkeer kan monitoren. Anders is het toch vertrouwen op wat je ziet in de configuratie en logs denk ik.

5 reacties

obelisk
Wijsgeer
  • January 20, 2026

Op de laatste vraag is geen antwoord te geven zonder de details te weten, geen idee wat de NAS zelf nog doet.

De vraag is, heb je de router geconfigureerd zodat de NAS van buiten je netwerk te benaderen is? Zo ja, dan houd de firewall van de router logisch gezien niets tegen. Zo nee, dan is het wel vreemd te noemen dat je externe adressen in de log ziet.

 


  • Auteur
  • Nieuwkomer
  • January 20, 2026

Dank ​@obelisk Ik heb een QNap en ik heb de CloudLink optie uitgezet dus ik zou geen extern verkeer verwachten. Maar hoe kan ik checken, in de KPN router settings, of extern verkeer wordt doorgelaten of niet? Of zijn er tools die helpen dit verkeer te zien?


obelisk
Wijsgeer
  • Antwoord
  • January 20, 2026

Je kan het in de port forwards van de router zien of er iets doorgegeven mag worden.

Daarnaast bestaat er nog zoiets als uPnP, als een apparaat dat uitstuurt kan dat er voor zorgen dat een router hier op reageert. Ik kan de KPN router niet goed genoeg om te weten wat die daar mee doet, noch of QNAP dit uitstuurt.

Wat tools betreft, met wireshark kun je alles zien maar je moet wel een switch en computer hebben waarmee je alle verkeer kan monitoren. Anders is het toch vertrouwen op wat je ziet in de configuratie en logs denk ik.


rvk01
Slimmerik
Forum|alt.badge.img+6
  • Slimmerik
  • January 20, 2026

UPnP staat ook uit op de router neem ik aan? Is myQNAPcloud echt helemaal disabled? En geen andere port forwards e.d.? Om welke poorten gaat het (kun je de log delen)?

Maakt de QNAP wel eens contact met de buitenwereld om wat voor reden dan ook? Op dat exacte moment (en een tijdje erna, seconden tot minuten) heeft de router een route open staan waarbij apparaten op die uitgaande poort ook weer naar binnen kunnen komen. Dit mechanisme wordt b.v. ook gebruikt bij Teamviewer e.d. Er wordt dan van binnenuit contact gemaakt met een externe server, waarna een andere client via diezelfde route contact kan maken met je afgeschermde apparaat. En zolang ze daarna met elkaar gaan praten, is heen en weer communicatie mogelijk.

 


  • Auteur
  • Nieuwkomer
  • January 20, 2026

​@obelisk ik heb de KPN router gecheckt en alles staat uit, behalve uPnP IGD, wat volgens mij nodig is voor TV. Dank voor de tip naar Wireshark, ga ik bekijken.

​@rvk01 ik heb mijn laatste logs nog eens bekeken en ze zagen er een stuk rustiger uit, dus ik vermoed dat tijdens een update de poorten even hebben open gestaan. De twee ip adressen die ik daarna nog zag bleken van de camera’s te zijn, dus die zijn verklaarbaar.

 

Dank voor de tips en uitleg. Het lijkt nu verklaard/opgelost.