Skip to main content
Vraag

KPN Box 12 benaderen via nginx proxy manager

  • 24 maart 2025
  • 7 reacties
  • 19 keer bekeken

Ik probeer d.m.v. nginx proxy manager de web GUI van mijn Box 12 tijdelijk publiekelijk beschikbaar te maken, zodat ik port forwarding voor SSH (ook tijdelijk) kan aanzetten, omdat ik perongeluk mijn VPN heb uitgezet terwijl ik op vakantie ben.

Wat ik eigenlijk wil is van buitenaf poort 22 forwarden naar de server waar normaal mijn VPN software draait, maar de enige toegang die ik momenteel heb is mijn nginx proxy manager web UI en de andere webservices die via die proxy beschikbaar zijn.

Ik heb geprobeerd om simpelweg een subdomein naar mijn modem/router’s interne IP te proxyen, maar dat werkt blijkbaar niet. Ik krijg namelijk een 502 bad gateway te zien. Ik denk dat dit komt doordat de router alleen traffic vanuit het lokale netwerk accepteert, terwijl de “source IP” via mijn nginx proxy manager op een Docker subnet zit. Helaas kan ik de logs niet zien, omdat ik niet bij de server kan.

Mijn vraag is dus: is er een manier om hier omheen te werken zodat ik mijn modem/router wel van buitenaf kan bereiken? Alternatief: kan iemand van KPN dit voor mij doen, zodat ik weer toegang heb? Zodra mijn VPN weer draait, zet ik die forwarding direct weer uit.

Bij voorbaat dank.

7 reacties

  • 3329 reacties
  • 24 maart 2025

Vanuit KPN gaat niemand dat voor je regelen. Daar beginnen ze niet aan. Dat weet ik in ieder geval wel.


  • 3329 reacties
  • 24 maart 2025
Ririshi schreef:

Ik heb geprobeerd om simpelweg een subdomein naar mijn modem/router’s interne IP te proxyen, maar dat werkt blijkbaar niet. Ik krijg namelijk een 502 bad gateway te zien. Ik denk dat dit komt doordat de router alleen traffic vanuit het lokale netwerk accepteert, terwijl de “source IP” via mijn nginx proxy manager op een Docker subnet zit.

Dat zou niet uit moeten maken. Ik kan de de webinterface van de Experiabox ook gewoon bereiken vanachter de 2de routers waar ik uiteraard een ander subnet heb.


  • Auteur
  • Nieuwkomer
  • 2 reacties
  • 24 maart 2025
Marlon92 schreef:
Ririshi schreef:

Ik heb geprobeerd om simpelweg een subdomein naar mijn modem/router’s interne IP te proxyen, maar dat werkt blijkbaar niet. Ik krijg namelijk een 502 bad gateway te zien. Ik denk dat dit komt doordat de router alleen traffic vanuit het lokale netwerk accepteert, terwijl de “source IP” via mijn nginx proxy manager op een Docker subnet zit.

Dat zou niet uit moeten maken. Ik kan de de webinterface van de Experiabox ook gewoon bereiken vanachter de 2de routers waar ik uiteraard een ander subnet heb.

Zitten die subnets wel allebei binnen 192.168.0.0? Mijn Docker subnets zitten allemaal op 10.0.0.0 namelijk. Maar als dat allebei zou moeten werken, snap ik niet welke andere methode de web UI zou kunnen gebruiken om te detecteren dat het om (origineel) externe traffic gaat en dus niet (correct) reageert op de request vanuit m'n reverse proxy. Ik neem aan dat het mogelijk is om gewoon op 192.168.2.254:80 de webpagina op te vragen? Of gebruikt hij op één of andere manier één of meer andere poorten?


Jan van KPN
Moderator
Forum|alt.badge.img+13
  • Moderator
  • 7605 reacties
  • 26 maart 2025

Goedemorgen ​@Ririshi , bedankt voor jouw bericht en welkom hier op onze Community!

Helaas kunnen (en mogen) wij dit soort zaken op afstand niet voor je aanpassen. Port forwarding instellingen vallen onder je eigen beheer en wij hebben (uiteraard) niet de mogelijk om zomaar in te kunnen loggen op iemand modem. Je zou iemand thuis kunnen vragen om dit aan te passen (mits dit natuurlijk tot de mogelijkheden behoort) maar een andere oplossing kan ik in dit geval ook niet zo snel bedenken. 


  • 3329 reacties
  • 26 maart 2025
Ririshi schreef:

Zitten die subnets wel allebei binnen 192.168.0.0? Mijn Docker subnets zitten allemaal op 10.0.0.0 namelijk.

Dat maakt geen bal uit. Een ander subnet is een ander subnet. 192.168.0.0 verschilt net zoveel van 192.168.2.0 als dat 10.0.0.0 dat doet.


  • Auteur
  • Nieuwkomer
  • 2 reacties
  • 26 maart 2025
Marlon92 schreef:
Ririshi schreef:

Zitten die subnets wel allebei binnen 192.168.0.0? Mijn Docker subnets zitten allemaal op 10.0.0.0 namelijk.

Dat maakt geen bal uit. Een ander subnet is een ander subnet. 192.168.0.0 verschilt net zoveel van 192.168.2.0 als dat 10.0.0.0 dat doet.

Als het modem alles op 192.168.0.0/16 toelaat en niet reageert op alle andere source adressen, zou dat wel uitleggen waarom ik een 502 zie op het modem van KPN dat 192.168.2.254 als IP heeft, terwijl mijn tp-link router op 192.168.2.253 wel gewoon werkt via de ngxinx reverse proxy.

Maargoed ik kom helaas niet verder en zonder hulp van KPN wordt het waarschijnlijk gewoon wachten tot ik weer thuis ben, tenzij iemand weet hoe ik via nginx reverse proxy wel in mijn modem kan komen.


  • 3329 reacties
  • 26 maart 2025
Ririshi schreef:

Als het modem alles op 192.168.0.0/16 toelaat en niet reageert op alle andere source adressen...

Dat is niet het geval. Het modem luistert overal naar.

Ik ken jouw netwerk niet. Dus ik kan er verder niets over zeggen.