Ik heb twee devices die ik van buitenaf wil benaderen.
- Raspberry pi1 - service HTTP protocol TCP internet port 443, doel port 8123 - werkt
- Raspberry pi2 - service HTTPS protocol TCP internet port 444, doel port 444 - werkt niet
Beide hebben een gereserveerd IP adres: de pi1=192.168.2.100, pi2=192.168.2.227
DHCP IP adres pool 192.168.2.1 - 192.168.2.99 (dus pi1 en pi2 allebei buiten de pool)
Subnet /24
Ik heb allerlei combinaties van interne en externe poorten voor pi2 geprobeerd.
(8443/8443, 443/8443, 443/443, 80/80 en nog zo wat (en bij 443 de pi1 forwarding gedisabled 😉 )
Ik heb Firewall op Standaard gezet, ik heb pi2 in DMZ geplaatst. Niks heeft geholpen.
Als ik probeer pi2 te benaderen https://<mijn kpn ip>:444 dan zie ik op pi2 met netstattcp 0 0 192.168.2.227:444 <mijn kpn ip>:51058 SYN_RECV
Oftewel, de TCP SYN wordt van het modem naar de pi2 gestuurd, de pi2 stuurt de SYN-ACK terug, maar het modem stuurt die niet door naar de laptop waarmee ik van buitenaf test. Ook niet met firewall op Standaard (= alles doorlaten van binnen naar buiten, maar dat zou in dit geval niets eens hoeven omdat de initiatie van buiten is)
pi2 is prima op het interne netwerk te benaderen op die poort.
Ik zie geen verschillen tussen de twee pi's. Waarom werkt de een wel en de ander niet?