Skip to main content
Antwoord

Synology NAS van buiten af benaderen via Fritzbox 5690 xgspon / ddns cgnat en let's encrypt vragen en Vlan

  • September 11, 2025
  • 12 reacties
  • 141 keer bekeken

Hallo Experts / ervaringsdeskundigen,

Laat ik eerst beginnen met wat ik wil :

  • Het liefst een een vast ip adres als particulier zijnde
     
  • de Fritzbox 5690 xgs pon als modem router ( dus rechtstreeks aan glasvezel ipv kpn modem router)
     
  • Mijn synology nas van buitenaf benaderbaar ( oa drive en photostation) via https en VPN EN via een eigendomeinnaam ( mijnnas.nl  als voorbeeld). Ik wil graag zo direct mogelijk mijn nas kunnen benaderen ( intern afgeschermd  dmv firewall rules wat wie wel en niet mag)
     
  • De Synology heeft dan ook een automatisch vernieuwbare lets encrypt certificaat , mocht dat niet lukken op deze wijze dan is een betaald certificaat ook geen probleem.
  • Ik wil graag de beschikking hebben over 3 a 4 Vlan's ( thuisnetwerk , iptv kpn, iptv via internet en vpn en smarthome netwerk.
  • De vlan smarthome mag ook ( restricted) bij andere vlan kijken.

Nu de vragen ;

KPN maakt gebruik van CG Nat en dus een gedeeld publieke ip adres ( hoe vraag ik dan een certificaat aan als lets encrypted niet overweg kan met gedeeld publiek ipadres ( CG NAT ) )

Volgens kpn zelf krijgt een particulier geen vast ipadres nl. Iemand enig idee?

 

Heeft iemand dit ook zo draaien  of de wens om dit zo te laten draaien ? Graag zie ik dan een fictief voorbeeld hoe je dit op bovenstaande wijze werkend krijg.

Ik zal vast nog wat vergeten zijn maar ik denk dat ik al het nodige vraag ( vind t zelf al complex genoeg  nl 😁)

 

 

 

 

 

Beste antwoord door Marlon92

Over het instellen van de overige VLAN's op de Synology kan ik niks zeggen. Mijn spullen zijn niet van Synology.

Op de Synology kan je geen VLAN's instellen. Dat moet je doen op de router. De Fritzbox in dit geval. Maar op een Fritzbox kan je geen VLAN's instellen voor zover ik weet. Daarvoor heb je iets nodig van een ander merk.

12 reacties

Maikel Drost
Helper
Forum|alt.badge.img+8
  • Helper
  • September 11, 2025

CGnat is volgens mijn alleen op het mobile netwerk van toepassing. 
over het algemeen behoudt je het public ip zolang je je abonnement hebt. Maar bij migratie of onderhoud kan het zijn dat het ip veranderd.   


Forum|alt.badge.img+2
  • Helper
  • September 11, 2025

Volgens mij gebruikt KPN inderdaad geen CGNAT op het vaste netwerk.

Of je je Fritz direct met glas kunt aansluiten weet ik niet. Mijn eigen router zit wel met RJ-45 direct op de NT (Glasvezelkastje). Zorg dat je VLAN 6 instelt voor het internet en voor de tv (als je dat hebt) VLAN 4. Over vaste telefonie weet ik niks want dat hebben we niet.

Als jij zorgt dat de NAS bereikbaar is op poort 443 en je hebt jouw domeinnaam gekoppeld aan de NAS dan werkt Let's Encrypt in principe ook. Wel zorgen dat je een DDNS gebruikt. Ook al is jouw IP-adres in principe vrijwel stabiel, jouw domeinnaam moet wel propageren als gekoppeld aan jouw IP-adres.

Voorbeeld: mijnnas.nl = 123.123.123.326*. Dat gebeurt dan automatisch, ook als het IP-adres eens wijzigt. *326 bestaat uiteraard niet echt.

Over het instellen van de overige VLAN's op de Synology kan ik niks zeggen. Mijn spullen zijn niet van Synology.


  • September 11, 2025

KPN maakt gebruik van CG Nat...

Nee dat doet KPN niet. Hoe kom je hier bij?


  • Antwoord
  • September 11, 2025

Over het instellen van de overige VLAN's op de Synology kan ik niks zeggen. Mijn spullen zijn niet van Synology.

Op de Synology kan je geen VLAN's instellen. Dat moet je doen op de router. De Fritzbox in dit geval. Maar op een Fritzbox kan je geen VLAN's instellen voor zover ik weet. Daarvoor heb je iets nodig van een ander merk.


bnh
Superuser
Forum|alt.badge.img+11
  • Superuser
  • September 11, 2025

Dat klopt wat ​@Marlon92 zegt, Fritz!box kent geen VLANS instelbaar.
Je zal dan moeten uitwijken naar merken zoals Unifi, maar dan zal je ook wat dieper in de portemonnee moeten duiken.


Forum|alt.badge.img+2
  • Helper
  • September 11, 2025

Duidelijk dus. Ja, even een oversight van mij. VLAN instellen moet op de router maar kennelijk kan de Fritz!box dat ook niet. Dan moet je verder gaan zoeken om een router die dat wel kan.


Maikel Drost
Helper
Forum|alt.badge.img+8
  • Helper
  • September 12, 2025

Duidelijk dus. Ja, even een oversight van mij. VLAN instellen moet op de router maar kennelijk kan de Fritz!box dat ook niet. Dan moet je verder gaan zoeken om een router die dat wel kan.

Klopt Ubiquiti Unifi heeft daar mooie producten voor. Ook TP link schijnt ook prima te zijn maar zelf nog niet gebruikt


  • Auteur
  • Deelnemer
  • September 15, 2025

All, bedankt voor de antwoorden !

 

Ik was van plan om fritz te gebruiken omdat ie rechtstreeks op glasvezel aangesloten kan worden en dus werkt als eigen modem/ router.

Ik was in de veronderstelling dat de fritzbox over vlan beschikt , en volgens mij heeft ie ook vlan , iig voor iptv en internet en telefonie. Als ik het goed begrijp kan je dus niet een eigen vlan instellen tbv smarthome ?

 

Een andere setup met unifi oid is ook goed zolang ik maar nas van buitenaf kan bereiken hetzij via vlan ( nordvpn bv) Of via eigendomeinnaam , het liefst beide.

 

Tips en trucs zijn welkom . Weet wel iets van netwerken maar te weinig om dit goed en veilig op te zetten.


Maikel Drost
Helper
Forum|alt.badge.img+8
  • Helper
  • September 15, 2025

Met de UXG fiber kan je ook rechtstreeks op fiber. Letop je hebt wel een sfp nodig die geschikt is voor je verbinding. Alles is mogelijk met Unifi  


Firewizz
Topper
Forum|alt.badge.img
  • Topper
  • September 16, 2025

Ik heb een Cisco 1121, alles wat je zegt zonder probleem. Wel met ethernet naar de NT dus niet recht op het glas. Verbind rechtstreeks met VPN op mijn eigen netwerk. Laptop/iphone → Cisco router, en do op mijn eigen netwerk. Ik heb geen 3rd party nodig.


Maar wat eenvoudiger en wat meer mensen hebben is met Uniquity(unify) router idd. Van buiten iets bereikbaar maken moet echt geen enkel probleem zijn.

Er is ook een forumtak met informatie hierover, dat zou je zo opweg moeten helpen.


  • Auteur
  • Deelnemer
  • September 16, 2025

Bedankt heren cq dames voor de suggesties!

Ik ga de diverse routers opzoeken incl de forumtak over unify.


  • Auteur
  • Deelnemer
  • October 12, 2025

Inmiddels al wat önderzoek” gedaan naar unify. 

Komt erop neer dat mijn huidige infrastuctuur veranderd moet worden.

 

bedoeling is ucg Fiber unify controller  en 2 poe switches ( 2 x 8 poorts type ff niet op netvlies op dit moment) , waarvan de accespoint (UC 7 Pro ) via poe gevoed gaan worden. 

 

Dan nog vlan leren hoe dat chronologisch in te stellen en  visueel te maken zodat t ook inzichtelijk is , tenminste dat vind ik fijn.

 

Bedankt voor de tips hier !

 

Had nog wel een vraag :  Via NT kast kpn kan ik via 10G rj45 rechtstreeks de ucg fiber in  zodat ik de kpn router buiren beschouwing kan laten ….heb ik dat goed begrepen ? Dit zodat ik niet met sfp + gedoe hoef te zitten, deze verbind ik wel met de swiytches zodat die ook met full speed aan de ucg fibver liggen.