Skip to main content
Vraag

Homeserver benaderen van buiten het netwerk

  • April 8, 2026
  • 10 reacties
  • 14 keer bekeken

Gisteren ben ik overgestapt naar KPN en heb een KPN box 12 als modem. Ik heb alle instellingen op mijn vorige modem zoals statische IPs en port forwarding overgezet naar de modem van KPN.
Jammer genoeg werkt de helft van mijn homeserver nu niet meer zoals behoren en kom er niet uit wat het probleem is.

 

Even om de situatie te schetsen:
Ik heb een homeserver verbonden via ethernet aan mijn modem waarop verschillende applicaties draaien zoals Home Assistant, Plex, PiHole, Vaultwarden, VPN client en nog meer.
Om bij al deze applicaties te kunnen komen buiten mijn netwerk heb ik een aantal poorten op gezet zoals HTTP, HTTPS en een poort voor mijn wireguard. Ook draai ik een Nginx proxy manager die met LetsEncrypt sleutels een veilige verbinding legt naar mijn home server.
Ik heb een eigen domein die ik laat hosten bij Hostnet. Daar heb ik in de DNS entries gemaakt die wijzen naar mijn publiek IP adres (deze heb ik ook geupdate aangezien ik een nieuw public IP adres heb gekregen). Nginx proxy manager zorgt er vervolgens dat het naar de juiste applicaties op mijn homeserver gestuurd wordt. Althans, dat gebeurde voorheen.
Mijn homeserver draait truenas scale.
Ik heb uPnP functie overigens ook aan staan.

 

Ik heb vandaag ook een flinke tijd aan de lijn gezeten met een zeer technisch kundig persoon van de klantenservice voordat we een ander probleem hebben opgelost (waarvoor ik een vervangende modem voor heb opgehaald bij een KPN winkel). Hij verdacht ook erg vaak dat de firewall mij problemen aan het geven was. Mijn firewall heb ik momenteel op "standaard" staan. Maar dat lijkt dus het probleem nog niet ongedaan te maken.


Ik heb meerdere problemen maar de meest belangrijke is denk ik toch wel dat dat ik bij geen enkel van mijn applicaties buiten het netwerk kan komen. Binnen het netwerk kan ik er wel bij als ik de IP adressen en de poorten gebruik.

 

Maar om alvast even te hinten naar de andere problemen:
1. Plex geeft aan dat het niet bereikbaar is buiten het netwerk. (bijna zeker dezelfde oorzaak als het hoofdprobleem)
2. Mijn VPN client en de applicatie die daarin draait kan niet meer opstarten. (Ik zie maar enkele vage error berichten maar lijkt te hinten naar problemen met mijn firewall)
3. Als ik het IP adres van de DNS server aanpaste naar het IP adres van mijn homeserver die PiHole draait, werkte het WiFi totaal niet meer. (Dit was zo met de foutieve modem en heb dit nog niet opnieuw kunnen testen)

 

Toen ik nog aangesloten zat bij mijn vorige provider werkte dit allemaal feilloos.

 

Ik heb overigens ook al rond gekeken op de forum naar vergelijkbare vragen maar ik heb helaas geen oplossing gevonden.

 

Is er iemand die uit deze informatie toevallig al een verdenken heeft van wat het probleem zou kunnen zijn?
Uiteraard kan ik ook meer informatie geven mocht dat nodig zijn.

10 reacties

AriënC
Wijsgeer
Forum|alt.badge.img+11
  • Wijsgeer
  • April 8, 2026

Hoe staan de instellingen in jouw modem met betrekking tot portforwarding? Heb je een screenshot ? Je externe IP kan je hierin wegblurren. 


  • Auteur
  • Deelnemer
  • April 8, 2026

Alvast bedankt voor de hulp ​@AriënC !
Ik heb hieronder een screenshot gezet. Bij alle 3 de portforwarding regels heb ik geen internet IP adres ingevuld dus ik hoef niks te blurren.

 


bnh
Superuser
Forum|alt.badge.img+12
  • Superuser
  • April 8, 2026

Een paar vragen:

  • Is je truenas via je interne thuisnetwerk wel te bereiken ?
  • Kan je de truenas server wel via je ip bereiken ?
  • Is je domein dns wel al overal geüpdatet, soms kan dit tot 48u duren.

  • Auteur
  • Deelnemer
  • April 8, 2026
  • Is je truenas via je interne thuisnetwerk wel te bereiken ?

Truenas is binnen mijn thuisnetwerk inderdaad te bereiken.

  • Kan je de truenas server wel via je ip bereiken ?

Ik heb even proberen te pingen naar het url dat ik heb aangemaakt voor mijn truenas. Interessant genoeg krijg ik wel een antwoord terug.

  • Is je domein dns wel al overal geüpdatet, soms kan dit tot 48u duren.

Dat zou inderdaad kunnen dat dit het probleem is. Echter heb ik deze gisteren al aangepast bij Hostnet en voorheen werd dat vaak toch wel binnen een paar uur geüpdatet. Dus ik denk eerlijk gezegd ook niet dat dit het probleem is.

Overigens, nu ik er nog langer over na denk heb ik bij het pingen zojuist ook al bewezen dat de DNS wel geüpdatet is.

 

edit:

Ik heb ook even proberen te pingen naar de applicaties op Truenas die ook een eigen url hebben en die kan ik ook pingen.


bnh
Superuser
Forum|alt.badge.img+12
  • Superuser
  • April 8, 2026

Het zou allemaal redelijk goed moeten staan dan.
Wat als je de firewall helemaal uit zet (uitgaande firewall) op de KPN box ?


rvk01
Slimmerik
  • April 8, 2026

DNS wordt bij mij al bij 300 of 900 seconden geupdate (5min of 15min). Dat kun je bij de DNS instellen bij TTL (dat geeft een indicatie door aan andere DNS servers voor hoe vaak je IP kan wijzigen).

Wat geeft een open Port scanner aan?

https://portchecker.co/

Ik neem aan dat je op 80 en 443 gewoon een interne website hebt? Heb je die ook ingesteld om te luisteren op de externe IP (of *) en niet alleen op intern (misschien heb je hier nog een oude IP) hoewel je die bv in Apache op hostname doet.

Wireguard luisterd meestal naar UDP (en niet TCP) dus die kun je niet op dezelfde manier testen. Maar je moet dus even met een simpele service testen om te kijken of je het werkend krijgt.


  • Auteur
  • Deelnemer
  • April 8, 2026

Het zou allemaal redelijk goed moeten staan dan.
Wat als je de firewall helemaal uit zet (uitgaande firewall) op de KPN box ?

Als je daarmee bedoeld om het beveiligingsniveau bij de firewall tab aan te passen naar “aangepast” en vervolgens op “Alles toelaten” drukken, dan kan ik je vertellen dat dit mijn situatie niet veranderd helaas. Ik heb het ook maar weer teruggezet naar “standaard” nu.


  • Auteur
  • Deelnemer
  • April 8, 2026

DNS wordt bij mij al bij 300 of 900 seconden geupdate (5min of 15min). Dat kun je bij de DNS instellen bij TTL (dat geeft een indicatie door aan andere DNS servers voor hoe vaak je IP kan wijzigen).

Wat geeft een open Port scanner aan?

https://portchecker.co/

Ik neem aan dat je op 80 en 443 gewoon een interne website hebt? Heb je die ook ingesteld om te luisteren op de externe IP (of *) en niet alleen op intern (misschien heb je hier nog een oude IP) hoewel je die bv in Apache op hostname doet.

Wireguard luisterd meestal naar UDP (en niet TCP) dus die kun je niet op dezelfde manier testen. Maar je moet dus even met een simpele service testen om te kijken of je het werkend krijgt.

Portchecker zegt dat de poorten die ik juist heb ingesteld om open te staan, juist dicht staan. Ik weet niet zo zeer wat ik daar uit kan concluderen.

Ik heb er niet direct een interne website achter hangen nee. Om eerlijk te zijn is het voor mij nu nog steeds een beetje semi magisch hoe het allemaal werkt. Maar zoals ik het in ieder geval begrepen heb hoe het werkt is dat Nginx proxy manager het verkeer voor poort 80 en 443 opvangt en mits het requests zijn naar de urls van mijn proxies zal hij het toelaten en de data versleutelen. De requests gaan volgens mij via http maar alles na de request zou over https moeten gaan. Ik zou overigens ook eens kunnen proberen om poort 80 gewoon dicht te zetten maar om dat te kunnen testen moet alles eerst werken.


rvk01
Slimmerik
  • April 8, 2026

Portchecker zegt dat de poorten die ik juist heb ingesteld om open te staan, juist dicht staan. Ik weet niet zo zeer wat ik daar uit kan concluderen.

Daaruit kun je concluderen dat de poort op de truenas niet open staat of geen verkeer accepteert.

Ik heb er niet direct een interne website achter hangen nee.

Er kunnen legio redenen zijn waarom nginx de poort niet doorzet (als je al op die poort luistert). Maar wat heb dan wel als service op die poort hangen (na de nginx als proxy)?

Maar zoals ik het in ieder geval begrepen heb hoe het werkt is dat Nginx proxy manager het verkeer voor poort 80 en 443 opvangt en mits het requests zijn naar de urls van mijn proxies zal hij het toelaten en de data versleutelen.

Zo werkt het alleen als nginx goed ingesteld staat. Kun je dat in de logs zien?

De requests gaan volgens mij via http maar alles na de request zou over https moeten gaan. Ik zou overigens ook eens kunnen proberen om poort 80 gewoon dicht te zetten maar om dat te kunnen testen moet alles eerst werken.

Vandaar dat ik dacht dat het makkelijker is gewoon eerst een simpele website te forwarden. Als alles via nginx gaat (via forwarding van streams of http) dan moet je uiteraard ook kijken of je dit kunt loggen om te zien of het goed gaat. 

Dus wat voor verkeer stuur je nu door als er iets op thuis.jouwdomein.nl:80 of :443 terecht komt? Want dat kan maar 1 service (e.v. per hostname) zijn. 

 


  • Auteur
  • Deelnemer
  • April 8, 2026

Dit alles heeft me toch erg aan het twijfelen gebracht aan de instelling op mijn homeserver. Helemaal omdat uit deze tests toch lijkt dat het verkeer gewoon juist is.

Ik heb dus nog eens gekeken naar verschillende instellingen van truenas, specifiek de netwerk instellingen. Zoals ik het heb begrepen is poorten aan of uit zetten op truenas geen ding. Maar er was wel iets anders wat me op viel. Het IP van de gateway. En dat viel me ook alleen maar op omdat ik gisteren nog dacht dat KPN een interessante keuze heeft gemaakt voor het IP adres van de gateway op de modem. Dat is namelijk 192.168.2.254. Bij alle routers/modem die ik voorheen heb gebruikt was de laatste subset altijd 1. 

Dus je raadt het nu waarschijnlijk al, truenas had zijn gateway IP nog op 192.168.2.1 staan. Dit heb ik veranderd naar 192.168.2.254 en toen kon ik gewoon wel alle applicaties bereiken van buiten het netwerk.

Zelfs mijn plex server kan ik nu vanuit buiten het netwerk bereiken.

Ik heb ook meteen even PiHole opnieuw ingesteld en dat lijkt ook te werken.

Dus kortom, alle problemen die ik had zijn nu verholpen!
 

Heel erg bedankt iedereen die me hierbij heeft geholpen!! :)