NAT loopback/hairpin instellen op KPN Experiabox V8
Hallo,
Voor mijn NAS maak ik gebruik van een DNS om de netwerkschijf zowel buiten mijn lokale netwerk (uiteraard met de nodige beveiligen) als binnen mijn lokale netwerk te benaderen. Helaas is dat na een tijdje niet meer werkend binnen het lokale netwerk (via 4G bijvoorbeeld of andere netwerken nog wel).
Nu heb ik begrepen dat dat te maken heeft met NAT loopback of NAT hairpin. Ik heb thuis een Experiabox v8 staan, hoe kan ik dat hierop instellen?
Bedankt!
Lennart
Bladzijde 1 / 1
Dat kan je niet instellen. Dat hoort standaard gewoon zo te werken. Werkt het niet, dan kunt u misschien de Experiabox een keer opnieuw opstarten. Als dat niet werkt resetten en de poort forwarding opnieuw instellen. Als dat niet werkt de WiFi Manager doen, dan krijgt u waarschijnlijk de KPN Box. Misschien werkt het daar mee. Als dat allemaal nog steeds niet werkt, dan heeft u gewoon pech.
Weet zelf niet zeker of NAT loopback werkte op de V8 je zou haast zeggen van wel maargoed. Die modems zie je niet vaak meer dus kan het niet met zekerheid zeggen, maar wellicht is een nieuwe zowiezo wel eens verstandig...
Weet zelf niet zeker of NAT loopback werkte op de V8 je zou haast zeggen van wel maargoed. Die modems zie je niet vaak meer dus kan het niet met zekerheid zeggen, maar wellicht is een nieuwe zowiezo wel eens verstandig...
Volgens mij kunnen alleen de v7,v9,v10,v10A,box 12 dat,maar ik kan het mis hebben.
Volgens mij kunnen alleen de v7,v9,v10,v10A,box 12 dat,maar ik kan het mis hebben.
V9 en hoger zowiezo, Maar bij de V8 zit ik ook te twijfelen idd.
Ik heb er nog eentje liggen,Zal zo kijken
Ja,
de V8 ondersteund het alsnog (gelukkig) wel.
Onder data>port Mapping.
Ja,
de V8 ondersteund het alsnog (gelukkig) wel.
Onder data>port Mapping.
Maar staat hij standaard ook actief of ?
Ja,
de V8 ondersteund het alsnog (gelukkig) wel.
Onder data>port Mapping.
Dit scherm ken ik inderdaad van de v8, hierin heb ik diverse poorten voor diverse services van/naar de NAS (met vast IP adres) open gezet. Maar hoe stel ik hier in dat ik op mijn lokale netwerk alsnog mijn NAS kan bereiken middels DNS?
Ja,
de V8 ondersteund het alsnog (gelukkig) wel.
Onder data>port Mapping.
Maar staat hij standaard ook actief of ?
ja
Dit scherm ken ik inderdaad van de v8, hierin heb ik diverse poorten voor diverse services van/naar de NAS (met vast IP adres) open gezet. Maar hoe stel ik hier in dat ik op mijn lokale netwerk alsnog mijn NAS kan bereiken middels DNS?
Voor zover ik weet niet. Die V8 is overigens ook wel toe aan vervanging en dat is via de Wifimanager te realiseren of door met de klantenservice te bellen. De V8 krijgt namelijk geen enkele update meer en de kans op eventuele exploits die een risico vormen nemen daardoor wel toe.
Ja,
de V8 ondersteund het alsnog (gelukkig) wel.
Onder data>port Mapping.
Dat lijkt gewoon de port forwarding pagina te zijn. Ik had nog een V8 liggen om wat dingetjes mee te proberen maar daar kan ik niks op vinden wat lijkt op NAT loopback. Ik krijg de indruk dat het in de V8 niet zit ingebouwd kijkend naar het feit dat het niet werkt.
Dat lijkt gewoon de port forwarding pagina te zijn. Ik had nog een V8 liggen om wat dingetjes mee te proberen maar daar kan ik niks op vinden wat lijkt op NAT loopback. Ik krijg de indruk dat het in de V8 niet zit ingebouwd kijkend naar het feit dat het niet werkt.
Dank had er zelf geen liggen om mee te kijken / testen
Nou moet ik toegeven dat ook mijn V10 geen opties voor NAT Loopback heeft maar ik weet dat deze het wel ondersteund, gezien de ervaringen van @LennartB krijg ik wel sterk het vermoeden dat de V8 het dus niet ondersteund. Ik kan voor het testen niet de V8 aan mijn vaste verbinding hangen omdat ik dan boze huisgenoten krijg dus dit is zonder internet toegang waardoor ik het niet even snel zelf volledig kan testen helaas, anders had ik wel even een webservertje op een Raspberry Pi gezet en deze gebruikt om te testen.
Ik heb op aanraden van @NHendriks een Box 12 aangevraagd om de Experiabox v8 mee te ruilen, hopelijk lukt het daarmee wel. Dat laat ik binnenkort weten. Bedankt voor de reacties tot dusver!
Vandaag de Box 12 ontvangen en geïnstalleerd. Helaas heeft dat de NAT Loopback niet geholpen, ik kan nog steeds niet middels DNS mijn NAS benaderen van binnen mijn eigen netwerk (alleen via het IP adres), waar dit buiten mijn netwerk wel lukt. De DNS werkt in principe dus wel maar de Box 12 laat mij niet via de voordeur naar mijn NAS gaan. Ik heb poort 53 (UDP&TCP) open gezet naar het (vaste) IP adres van mijn NAS, maar dat heeft dus ook geen effect.
Heeft iemand een goed idee hoe ik dit alsnog in kan stellen? Ik moet nu elke keer de automatische bestandssynchronisatie aanpassen naar of het IP adres van de NAS als ik thuis ben, of naar het DNS adres buitenshuis.
Overigens super irritant dat de Box 12 je na een paar minuutjes uit de setup pagina's gooit en je pas na een minuut of 10 weer opnieuw laat inloggen… De Box 12 is wel beter voor de Wifi snelheid, dat is dan wel weer prettig.
Poort 53 is de poort die standaard voor DNS gebruikt wordt. Omdat de Box12 een ingebouwde DNS-server heeft die gebruik maakt van die poort kan het zijn dat het hier fout gaat. Heb je een andere poort die je kan proberen, puur om dit uit te sluiten? Om welk type NAS gaat het trouwens?
Kijkend naar de use-case van het kunnen benaderen van netwerkschijven buiten het netwerk zou ik eerder aanraden om een OpenVPN-server te installeren om hiermee een VPN-verbinding naar het thuisnetwerk te realiseren. Dat is de manier die ik gebruik voor het benaderen van netwerkschijven en SSH-verbindingen van buitenaf. Bij mijn router zit dat ingebouwd maar sommige NAS-systemen zoals bijvoorbeeld Synology bieden ook dergelijke opties aan.
Dank voor je snelle reactie @NHendriks. Ik was iets te snel met mijn bericht typen, want ondertussen heb ik het werkend. De NAT loopback functie werkt op de Box 12 (vooralsnog...) prima. Het probleem zat 'm in de notatie van de poorten in de Port Forwarding pagina, blijkbaar gooit hij bij het invoeren van poort ranges (bv. 4003-4006) de laatste weg en blijft alleen 4003 over. Dus alle poorten 1 voor 1 in zitten voeren. Het heeft eerder gewerkt op de v8, vandaar mijn "vooralsnog" opmerking.
Volgende stap is inderdaad het opzetten van een VPN verbinding met mijn NAS (Synology).
Fijn dat het werkt! Hoe OpenVPN icm een Box12 op Synology geconfigureerd moet worden durf ik zo niet te zeggen, zoals ik al zei zit het in mijn router ingebouwd en dan werkt het allemaal toch weer wat anders wat betreft IP-adressen en dergelijke.
Gebruik je een domeinnaam voor je publieke IP om te verbinden met het thuisnetwerk? Dan zou je eventueel nog het OpenVPN-config bestand die uiteindelijk uit de server komt rollen kunnen aanpassen. Werkt ideaal en daarmee kan ik ook blijven verbinden als mijn IP-adres wijzigt ivm een lokaal DynDNS-achtige setup middels de Cloudflare-API.
Als je de standaard poort voor OpenVPN gaat gebruiken dan hoef je alleen UDP poort 1194 te forwarden naar de Synology NAS.
Op de Synology NAS is het niets anders dan de OpenVPN server inrichten en de configuratie exporteren.
De enige aanpassing die je in het .ovpn bestand hoeft te doen is bij "remote" het publieke IP adres of url (dns entry) met het gebruikte poortnummer in te vullen.
De Kennisbank
Heb je vragen over diensten, producten of wil je weten hoe je modeminstellingen verandert? Vind het antwoord op de meest gestelde vragen in onze Kennisbank
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
Bestand scannen voor virussen
Sorry, we zijn de inhoud van dit bestand nog aan het controleren om er zeker van te zijn dat het veilig is om te downloaden. Probeer het nog een keer over een paar minuten.