Skip to main content

Dag allemaal,

 

Na uren tevergeefs zoekwerk, toch maar een account aangemaakt om hier een vraag te posten

Mijn situatie is alsvolgt:

Ik moet een specifieke port openzetten om backups te draaien van lokale naar remote server, deze poort noem ik nu: 12345.

Ik heb hier een Experia box v8 (Arcadyan VGV7519). Hier heb ik onder DATA » NAT » Port Mapping het IP nummer van mijn lokale server en het poort nummer ingevoerd bij zowel “LAN Port” als “Public Port”. Dit werkt uitstekend en de backups worden keurig uitgevoerd tussen de lokale en remote server.

 

Echter, mijn server blokt nu tientallen publieke IP nummers per dag, die via poort 1234 proberen binnen te komen. De beveiliging is dus op orde zover, maar het zint me niet dat men probeert binnen te komen.

 

Nu heb ik gelezen dat de mogelijkheid bestaat om alleen specifieke publieke IP nummers toegang te geven tot die poort en dat de rest by default wordt geblokt. M.a.w ik link mijn lokale server LAN IP met mijn remote WAN IP en zet de poort 12345 open tussen de twee. Echter, ik kan nergens vinden hoe ik dat op de router kan instellen. Ik lees eea over 1:1 NAT en DMZ op verschillende (router) fora, maar helemaal helder krijg ik het niet.

 

Net al even gebeld met de klantenservice van KPN, maar die kon mij niet helpen. Dus mijn hoop is gevestigd op jullie, de lezers.

 

Ik hoop dat jullie mij kunnen helpen!

 

Alvast bedankt.

 

Dat zou bij de KPN Box 12 kunnen. Maar die heeft u niet.

Als u de WiFi Manager doet, dan krijgt u waarschijnlijk een nieuw modem. Omdat uw huidige v8 verouderd is. De kans is groot dat u dan de KPN Box 12 krijgt. Maar zeker is dat niet. Wel het proberen waard. Dus: doe de WiFi Manager. 

https://www.kpn.com/internet/wifi/manager.htm


Echter, mijn server blokt nu tientallen publieke IP nummers per dag, die via poort 1234 proberen binnen te komen. De beveiliging is dus op orde zover, maar het zint me niet dat men probeert binnen te komen.

Wat bedoel je met "mijn server"?

Wat voor een apparaat is dat?

Kan je eens screenshots plaatsen van de port-forwardings die je ingesteld hebt.


Echter, mijn server blokt nu tientallen publieke IP nummers per dag, die via poort 1234 proberen binnen te komen. De beveiliging is dus op orde zover, maar het zint me niet dat men probeert binnen te komen.

Wat bedoel je met "mijn server"?

Wat voor een apparaat is dat?

Kan je eens screenshots plaatsen van de port-forwardings die je ingesteld hebt.


Server A (Synology DS920+) fungeert als werkserver→ Staat bij mij thuis

Server B (Synology DS212play) is de target backup server→ Staat bij mijn ouders. Op deze locatie staan poorten open om de backup te kunnen draaien. De router daar ben ik aan het configureren. En daar wil ik dus graag lokaal IP linken aan extern IP.


Dat zou bij de KPN Box 12 kunnen. Maar die heeft u niet.

Als u de WiFi Manager doet, dan krijgt u waarschijnlijk een nieuw modem. Omdat uw huidige v8 verouderd is. De kans is groot dat u dan de KPN Box 12 krijgt. Maar zeker is dat niet. Wel het proberen waard. Dus: doe de WiFi Manager. 

https://www.kpn.com/internet/wifi/manager.htm

Ha kijk, dat zou mooi zijn. Je weet zeker dat het met V12 kan?


Server A (Synology DS920+) fungeert als werkserver→ Staat bij mij thuis

Server B (Synology DS212play) is de target backup server→ Staat bij mijn ouders. Op deze locatie staan poorten open om de backup te kunnen draaien. De router daar ben ik aan het configureren. En daar wil ik dus graag lokaal IP linken aan extern IP.

Ik neem aan dat jij Hyper Backup gebruikt, klopt dat?

Dat betekent dat je op de router bij jouw ouders alleen TCP poort 6281 hoeft te forwarden naar het LAN IP adres van de Synology NAS.

Dat kan prima met een V8 maar op jouw V8 hoeft hiervoor niets aangepast te worden. De port-forwarding moet gedaan worden op de router van jouw ouders. Is dat ook een V8?

Kan jij een alsnog screenshot plaatsen van de port-forwardings die je gemaakt hebt op de router bij jouw ouders?

 

Daarnaast moet de gebruiker waarmee de backup gemaakt wordt uiteraard ook lees en schrijf rechten hebben voor de directory waar de backups onder opgeslagen worden.

 

PS. Ook ik synchroniseer backups tussen twee Synology NASsen op verschillende locaties.

 


Server A (Synology DS920+) fungeert als werkserver→ Staat bij mij thuis

Server B (Synology DS212play) is de target backup server→ Staat bij mijn ouders. Op deze locatie staan poorten open om de backup te kunnen draaien. De router daar ben ik aan het configureren. En daar wil ik dus graag lokaal IP linken aan extern IP.

Ik neem aan dat jij Hyper Backup gebruikt, klopt dat?

Dat betekent dat je op de router bij jouw ouders alleen TCP poort 6281 hoeft te forwarden naar de LAN IP adres van de Synology NAS.

Dat kan prima met een V8.

Kan jij een alsnog screenshot plaatsen van de port-forwardings die je gemaakt hebt op de V8 bij jouw ouders?

 

Daarnaast moet de gebruiker waarmee de backup gemaakt wordt uiteraard ook lees en schrijf rechten hebben voor de directory waar de backups onder opgeslagen worden.

 

PS. Ook ik synchroniseer backups tussen twee Synology NASsen op verschillende locaties.

 

De backup draait al prima! Dus het werkt.

De poorten die open staan zijn: 22 voor de transfer encryptie. Poort 6281 (multi-version backup) en 873 (remote data copy). Ik ben hierin misschien te volgzaam richting het advies van Synology 😉.

Port 22 is de vervelende, die wordt dagelijks meerdere malen benaderd en daar zijn login pogingen. Die krijgen allemaal keurig een IP ban, maar toch a-relaxed.

 

 


Oeps, niet goed gelezen. 😓 Het issue is helemaal niet het forwarden maar dat services op de router van jouw ouders door veel andere IP adressen benaderd worden.

Op zich heel vervelend maar wel een veel voorkomend fenomeen zodra je voor hackers interessante poorten “openzet” zoals bijvoorbeeld die voor ftp, sftp, telnet en/of ssh.

Met een V12 is het inderdaad mogelijk om ook jouw eigen publieke IP adres in de port-forwarding op te nemen zodat de port-forwarding alleen geldig is voor verkeer vanaf jouw aansluiting.


Oeps, niet goed gelezen. 😓 Het issue is helemaal niet het forwarden maar dat services op de router van jouw ouders door veel andere IP adressen benaderd worden.

Op zich heel vervelend maar wel een veel voorkomend fenomeen zodra je voor hackers interessante poorten “openzet” zoals bijvoorbeeld die voor ftp, sftp, telnet en/of ssh.

Met een V12 is het inderdaad mogelijk om ook jouw eigen publieke IP adres in de port-forwarding op te nemen zodat de port-forwarding alleen geldig is voor verkeer vanaf jouw aansluiting.

 Never mind! Ik vind het fijn dat je antwoord, elke hulp is welkom.

 

Ik ga bij kpn informeren of mijn ouders in aanmerking komen voor het v12 model. Dat lijkt de oplossing.

Kun je mij misschien laten weten welk router model / type nummer KPN gebruikt in de V12 Experia box? Dan kan ik de specs en screenshots van de menu’s al even zoeken.

 

 


Ik ga bij kpn informeren of mijn ouders in aanmerking komen voor het v12 model. Dat lijkt de oplossing.

De WiFi Manager uitvoeren:

https://www.kpn.com/internet/wifi/manager.htm

 


Ik ga bij kpn informeren of mijn ouders in aanmerking komen voor het v12 model. Dat lijkt de oplossing.

De WiFi Manager uitvoeren:

https://www.kpn.com/internet/wifi/manager.htm

 


Ik heb KPN klantenservice gebeld. Conclussie; de V8 was dermate verouderd dat ze de V12 opsturen. Einde vd week verwacht ik hem en dan kijken of we het kunnen instellen. 
Ik zal de uitkomst delen tzt.

Bedankt allemaal voor zover!

 


Dag allemaal,

De experiabox V12 is binnen. Internet werkt.

Nu zit ik de router te configureren, echter zie ik niet de mogelijkheid om een extern ip nummer te koppelen aan een portforward rule.

TL:DR Wat ik zoek is: lokaal IP —> poort —> publiek IP. Voorbeeld: 192.168.1.2 (synology server lokaal) —> 2222 —> 123.34.23.107 (synology server remote). Hierdoor is de poort 2222 alleen te gebruiken door publiek IP 123.34.23.107.

Wie kan mij helpen?!


External host. Dat is er toch?


Ik ben bang dat ik weet waarom ik het niet kan vinden.. het blijkt dat we een versie 10 hebben ontvangen en niet de V12 🤦

Heeft iemand ervaring met portforwarding vanaf external ip op een versie 10?
 

Anders moet ik kpn maar even vragen om de 12 te sturen, hoewel ik daar een hard hoofd in heb.


Ok. Bij de Experiabox v10 kan het niet. Vergeet het dus maar.

Anders moet ik kpn maar even vragen om de 12 te sturen, hoewel ik daar een hard hoofd in heb.

Gaan ze niet doen.


Gebeld met de klantenservice. De eerdere medewerker had me nooit een V12 mogen beloven schijnbaar.

De medewerker vanavond vertelde dat hij mij geen v12 kan sturen omdat hij niet bepaalt welke versie wordt gestuurd (in het geval van een nieuwe omruil). Dus we hebben pech gehad dat we een V10A hebben gekregen. Erg vervelend ook omdat we tv en telefonie nog niet aan de praat krijgen.

 

De call center medewerker vertelde dat we kans maken om de V10 om te ruilen voor een V12 bij een KPN winkel. Maar hij kon dan weer niet garanderen of de winkel een V12 op voorraad had én of winkelmedewerker akkoord gaat met een omruiling.


Dus fingers crossed morgen en hopelijk treffen we een begripvolle winkelmedewerker…


U gebruikt v10 en v10a door elkaar. Doe dat niet, want het zijn 2 totaal verschillende modellen.

U schrijft nu dat tv en telefonie niet werken. Waarom werkt dat niet? Heeft u de box al eens gereset? 


We hebben de v10a box om kunnen ruilen voor een V12 box (bedankt KPN).

En nu met behulp van external host het voor elkaar gekregen (dank Nick83).

 

De telefoon en tv perikelen waren met de switch ook meteen verholpen.

 

Eind goed, al goed.

 

Iedereen bedankt voor het meedenken.


Top dat het nu gelukt is. 

Mocht er nog weer iets zijn, laat het dan weten. 


Goede dag,
Mag ik nog een aanvullende vraag stellen n.a.v. dit topic:
Klopt het dat je in de V12 bij port-forwarding per poort maar één External Host kunt instellen?

Dus stel dat ik op internal poort 22 twee verschillende External Hosts wil laten connecteren, moet ik het dan zo configureren dat de ene external host op poort 22 binnenkomt (er naar internal poort 22 gaat), en de andere external host op poort 23 binnenkomt (en ook naar internal poort 22 gaat).

Groet,

Luc


Klopt het dat je in de V12 bij port-forwarding per poort maar één External Host kunt instellen?

Helaas wel. Dit is wat mij betreft een designfout. Het zou mijns inziens mogelijk moeten zijn om meerdere externe IP adressen toegang te geven via dezelfde poort.