Skip to main content

Beste Lezer,

Wij zijn recent bij KPN gekomen en nu wilde ik mijn oude opstelling nabouwen op het nieuwe modem van KPN. Nu is dat qua instellingen wel in de modem wel gelukt maar helaas laat KPN niet toe dat andere mensen mijn modem benaderen. 

De opstelling is als volgt: op de modem er is een portforward regel 443 open gezet naar een intern adres. Deze regel werkt ook correct van uit intern verkeer naar het public ip. Het probleem is als volgt dat verkeer niet van extern naar mijn modem kunnen. Een port scan op 443 geeft aan dat de poort dicht staat.

Zijn er nog dingen die ik zelf kan doen of gaat hier iets mis bij KPN?

Ha @h.dijk, welkom! Is het inmiddels gelukt? Wellicht kan de community je helpen. @wjb kan er misschien iets over kwijt. Wil jij eens een screenshot plaatsen van hoe je de portforward ingesteld hebt? Poets wel ip-adressen even weg. 


Nu is dat qua instellingen wel in de modem wel gelukt maar helaas laat KPN niet toe dat andere mensen mijn modem benaderen.

Voor het extern benaderen van je modem (remote access) heb je ook helemaal geen port forwarding nodig. Het is het eerste apparaat op je internet-aansluiting.

Alleen voor achterliggende services die je van buiten wilt bereiken heb je port forwarding nodig.
Weet niet welk model/router modem je gebruikt?  En of alle modellen die “remote access” op de modem/router toestaan?  (Zou ik het juiste model daarvoor kunnen aansluiten om even te kijken).

Vanuit veiligheidsoverwegingen is het overigens niet aan te bevelen een KPN modem/router open te stellen voor remote access.  Die modellen hebben te weinig achterliggende voorzieningen om de veiligheid daarin te kunnen waarborgen.

Als het de bedoeling is achterliggende services te bereiken die poort 443 nodig heeft,
is dat gewoon in te stellen via port forwarding.  Wil het werken, moet er wel een achterliggende service actief zijn, die deze poort ook daadwerkelijk gebruikt.


De opstelling is als volgt: op de modem er is een portforward regel 443 open gezet naar een intern adres. Deze regel werkt ook correct van uit intern verkeer naar het public ip. Het probleem is als volgt dat verkeer niet van extern naar mijn modem kunnen. Een port scan op 443 geeft aan dat de poort dicht staat.

Draait er een https server op het IP waar je die port-forwarding laat wijzen?

Wat bedoel je met "Het probleem is als volgt dat verkeer niet van extern naar mijn modem kunnen."? Bedoel je dat ze op jouw Experia Box moeten kunnen inloggen of dat ze die https server op jouw LAN moeten kunnen benaderen?