Vraag

Port forwarding box 12

  • 15 October 2020
  • 4 reacties
  • 787 keer bekeken

  • Nieuwkomer
  • 2 reacties

Ik heb nu een paar maanden de Box 12 op een 200/200 glasvezel abbo.

Ik heb ook een NAS en wil die dan ook graag optimaal benutten.

Uiteraard zijn daar een aantal forwarding regels voor nodig, maar bij een aantal poorten krijg ik het niet voor elkaar.

Zo o.a. voor de OpenVPN poort 1194.

Als ik die forward en dan controleer of deze open staat via bijv. https://www.canyouseeme.org/ krijg ik “connection refused”. Logisch dat m’n vpn client niet connect met mijn NAS!

En zo zijn er nog een aantal poorten die niet willen.

 

Er zijn echter een aantal poorten die wel normaal forwarden, hoe kan dat?

Ik heb geen typo's, zit er een bug in die Box 12 of zijn er nog dingen waar ik naar kan kijken?


4 reacties

Reputatie 7

De standaard poort voor OpenVPN is UDP poort 1194.

Sites als canyouseeme.org kunnen alleen voor TCP poorten gebruikt worden, niet voor UDP.

Ik heb deze poort voor beide protocollen open staan. Dus dan zou hij hem toch via tvp moeten pakken?

Reputatie 7

Dat doet hij dan ook echter er is geen enkele service actief op jouw NAS die naar TCP poort 1194 staat te luisteren. 

Je doet er overigens verdtandig aan om poorten alleen te forwarden voor het gebruikte protocol (TCP of UDP).

 

Dat jouw VPN cliënt niet connect met jouw NAS kan aan zoveel dingen liggen.

Wat voor een NAS gebruik je, toevallig net als ik een Synology?

Heb je dan de gebruiker ook rechten gegeven om in te mogen loggen met OpenVPN?

 

Sorry, ik had dit duidelijker moeten opschrijven. Ik heb beide protocollen aangezet om dit te kunnen testen. Ik open inderdaad enkel de poorten die noodzakelijk zijn.

Nog even expliciet een service gezocht die op UDP test, https://www.ipvoid.com/udp-port-scan/, Hier lijkt de UDP poort idd open te zijn.

 

Ik heb idd ook een Synology, de instellingen voor OpenVPN zijn vergelijkbaar. Probleem zat hem in de VPN client instellingen, niet de forwarding, mijn fout.

 

 

Maar dan heb ik helaas nog wel een probleem met TCP poort 16881 (Download Station), daarbij blijft hij namelijk aangeven dat deze dicht staat.

 

Nog een ander idee?

Reageer