Skip to main content
Vraag

KPN Box 10 met KPN software - Port forwarding lukt voor 1 device wel, de andere niet

  • 9 april 2025
  • 9 reacties
  • 48 keer bekeken

Ik heb twee devices die ik van buitenaf wil benaderen.

  • Raspberry pi1 - service HTTP protocol TCP internet port 443, doel port 8123 - werkt
  • Raspberry pi2 - service HTTPS protocol TCP internet port 444, doel port 444 - werkt niet

Beide hebben een gereserveerd IP adres: de pi1=192.168.2.100, pi2=192.168.2.227

DHCP IP adres pool 192.168.2.1 - 192.168.2.99 (dus pi1 en pi2 allebei buiten de pool)
Subnet /24

Ik heb allerlei combinaties van interne en externe poorten voor pi2 geprobeerd.

(8443/8443, 443/8443, 443/443, 80/80 en nog zo wat (en bij 443 de pi1 forwarding gedisabled 😉 )

Ik heb Firewall op Standaard gezet, ik heb pi2 in DMZ geplaatst. Niks heeft geholpen.
Als ik probeer pi2 te benaderen https://<mijn kpn ip>:444  dan zie ik op pi2 met netstat
tcp 0 0 192.168.2.227:444 <mijn kpn ip>:51058   SYN_RECV
 

Oftewel, de TCP SYN wordt van het modem naar de pi2 gestuurd, de pi2 stuurt de SYN-ACK terug, maar het modem stuurt die niet door naar de laptop waarmee ik van buitenaf test.  Ook niet met firewall op Standaard (= alles doorlaten van binnen naar buiten, maar dat zou in dit geval niets eens hoeven omdat de initiatie van buiten is)

pi2 is prima op het interne netwerk te benaderen op die poort.


Ik zie geen verschillen tussen de twee pi's. Waarom werkt de een wel en de ander niet?

 

9 reacties

  • 5823 reacties
  • 9 april 2025

In de titel staat "KPN Box 10". Die bestaat niet. Ik ga er vanuit dat je de Experiabox v10 bedoeld. 

Staat de Pi in dhcp mode? Werkt dat goed? Als je op de Experiabox de ip reservering aanpast naar een ander ip adres en je start de Pi opnieuw op, krijgt de Pi dan dit nieuwe adres?


  • Auteur
  • Deelnemer
  • 7 reacties
  • 9 april 2025

Ja, ik neem gewoon over wat ik in de UI zie staan naast het mooie plaatje dat overeenkomt met mijn Experiabox v10. Dus hoezo, bestaat niet?

Ja via DHCP en zonder reservering kreeg ik willekeurig andere adressen. Dus dat werkt goed.


Remco van KPN
Moderator
Forum|alt.badge.img+15
  • Moderator
  • 7678 reacties
  • 11 april 2025

Heb je ook al eens een andere poort getest ​@AH7300 voor het betreffende apparaat? 


  • Auteur
  • Deelnemer
  • 7 reacties
  • 11 april 2025

Ja, allerlei poorten, 8443, 443, 444, 80, 81 etc zoals ik ook in mijn 1e bericht schreef.


Remco van KPN
Moderator
Forum|alt.badge.img+15
  • Moderator
  • 7678 reacties
  • 14 april 2025

Vreemd ​@AH7300 dan kan ik dit niet plaatsen, zeker omdat device 1 wel werkt. Wellicht heeft iemand binnen de community nog een idee? 


Vulpen
KPN medewerker
Forum|alt.badge.img+9
  • KPN Medewerker
  • 298 reacties
  • 14 april 2025

Extra check vraag (ik ben niet helemaal op de hoogte van de exacte werking van de nieuwe firmware) Met de oude firmware moest een versie 10 herstart worden als je een nieuwe forward rule toepaste (niet altijd maar meestal wel). 

 


  • Auteur
  • Deelnemer
  • 7 reacties
  • 14 april 2025

Yep, ik heb voor de zekerheid de Experia box (ondertussen meermaals) herstart. Helaas zonder resultaat.


  • 0 reacties
  • 14 april 2025

Wat je kan proberen is om de Pi2 een IP adres binnen de pool te geven, misschien dat het modem er problemen mee heeft dat het nu 227 is wat ook buiten de standaard DHCP pool (t/m 200) ligt.

Mocht het dan wel werken dan ben ik benieuwd of het tussen 100 en 200 ook goed gaat.


Forum|alt.badge.img+6
  • Slimmerik
  • 584 reacties
  • 14 april 2025

Gesimuleerd met exact dezelfde instellingen met twee Linux systemen. Problemen die ik had waren firewall instellingen op de Linux systemen. De router werkt correct. Firmware V10.C.25.04.04

Niet getest met VPN of hotspot, alleen het externe adres van binnenuit.

Probeer eens “herstart thuisnetwerk” om met een schone lei te beginnen.

 

 

 


Reageer