Skip to main content

Dag allen,

 

Van een oude pc heb ik een FreeNAS server gemaakt die intern en extern te bereiken is.

Extern verbinden stopte met werken nadat ik bij KPN ben gegaan en een V12 heb gekregen.

Ik gebruik een andere poort dan 22 om het aantal ongewenste verbindingen te verminderen (als ik poort 22 gebruik, is er ook geen externe verbinding)

 

Volgens mij moet dit heel simpel zijn, namelijk een port forwarden en de instellingen goed zetten:

 

Mijn WAN IP heb ik gecheckt en staat overal goed ingesteld.

Om extern te verbinden zet ik mijn VPN aan en ik gebruik FileZilla SFTP. Dit is het resultaat:

 

 

Om de VPN uit te sluiten voor het veroorzaken van het probleem, check ik ook of het via 4G kan met de app AndFTP. Zelfde verhaal hiermee; werkte vroeger wel, nu niet.

 

Ik vermoed dat KPN er een firewall tussen heeft die de poort alsnog blokkeert.

Als ik de server in de DMZ zet, werkt het naar behoren, maar dit schijnt niet te meest veilige manier te zijn en zou zeker niet nodig moeten volgens mij.

 

Vergelijkbare posts leveren niet veel info op, behalve het advies om een eigen router te kopen.

De standaard router van KPN zou toch wel een simpele externe SSH verbinding aan moeten kunnen?

De helpdesk leverde alleen een doorverbinding op en 30 minuten in de wacht.

 

Zie ik iets simpels over het hoofd of is mijn vermoeden juist?

Jullie zijn mijn laatste hoop voordat ik het opgeef of een nieuwe router koop.

Alvast bedankt!

Wat heb je bij external host ingevuld, als dat je eigen publieke ip adres is geef je alleen je modem toegang en daar heb je niets aan.

Derhalve zul je daar ‘iedereen' moeten invullen of als je weet waarvandaan je verbinding maakt dat adres.


Bij external host mag niets staan.

Als blijkt dat het werkt, als je het op de rit hebt, dan zou ik password authention uitzetten. Want ze proberen het net zo lang totdat ze binnen zijn. Als je het uit zet valt er niets te proberen ook 😉


Ik kan niet geloven dat het zo makkelijk was. Mijn dank is enorm groot, allebei!

Bij forwarden moest ik altijd het eigen IP ergens invullen, kan het dat KPN een andere conventie hanteert?

 

Nu het weer werkt zal ik me eens verdiepen in key-based authentication


Op wat voor systeem heb je FreeNAS draaien? SSH Keys zijn op Debian-based systemen zeer gemakkelijk in te stellen. 

 

Ik dacht dat ik ooit deze voor Ubuntu heb gebruikt: https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys-on-ubuntu-1804 werkte top, ook voor nieuwere versies. 


Het verschil tussen de OS van Debian en FreeNAS heb ik niet helemaal duidelijk.

Na wat proberen en wat hulp van youtube-guru's is het me gelukt om SSH keys in te stellen.
Volgens mij kon ik ‘ssh-copy-id’ niet gebruiken, dus heb ik het met een ‘cat’ methode gedaan.

Als het eenmaal gelukt is, is het allemaal best logisch :)


FreeNAS  is altijd al gebaseerd geweest op FreeBSD , is dus geen Linux(/Debian/Ubuntu).