Vraag

Public IP niet van buitenaf te bereiken

  • 15 April 2024
  • 51 reacties
  • 361 keer bekeken

Kan mijn public IP (WAN adres) niet van ‘buitenaf’ bereiken. Hoe dan toch port forwarding te realiseren?


51 reacties

Reputatie 7
Badge +24

Portforwarding stelt u in de router in. Wat bedoelt u met:

Kan mijn public IP (WAN adres) niet van ‘buitenaf’ bereiken. 

 

Vanaf een locatie buiten mijn eigen LAN (~ internet).

Reputatie 7
Badge +24

Vanaf een locatie buiten mijn eigen LAN (~ internet).

Zonder portforwarding is dat logisch. Heeft u een poort geforward?

Laat ik mijn vraag wat nader toelichten:

  1. Heb port forwarding in router geregeld (ports 21116-21119 voor RustDesk).
  2. Heb vervolgens, vanaf externe (non-LAN) locatie, het process achter ‘n port (21116) benaderd: geen succes.
  3. Ping vanaf externe locatie naar public IP: geen succes.
  4. telnet vanaf externe locatie naar port 21116: geen succes.
Reputatie 7
Badge +9

Wat voor router heb je? 

En kan je een screenshot maken van jouw instellingen, en die hier delen? Jouw externe IP-adres hoeven we niet te zien.

Reputatie 7
Badge +9

@MillWalky Welke modem en firmware heb je? Laat een screenshot zien van de portforwarding instelling.

 

Top image: application port (vergelijkbare definities for TCP ports 21115,21116,21117,21118 en 21119)

Bottom image: verwijzing naar tweede router die vervolgens soortgelijke port forwards definieert naar target platform 192.168.0.106

KPN modem/router: Experia v10.

 

Bij voorbaat dank,

MillWalky

Reputatie 7
Badge +9

Waarom stuur je ze niet direct door naar 192.168.0.106?

Reputatie 7
Badge +24

Bottom image: verwijzing naar tweede router die vervolgens soortgelijke port forwards definieert naar target platform 192.168.0.106

Dat kan niet. U kunt geen 2 routers achter elkaar hebben staan die beide 192.168.0.x subnet hebben. Dat werkt niet.

Met default instellingen gebruikt de Experiabox het 192.168.2.x subnet. Heeft u dat verandert? Zo ja, pas dat dan weer aan naar iets anders dan dat uw 2de router gebruikt.

Indien u het default subnet niet verandert heeft, dan moet u dus een port forwarding instellen naar het WAN ip van uw 2de router. En dat moet een 192.168.2.x adres zijn.

U kunt ook uw 2de router in DMZ zetten. Dan hoeft u geen port forwards meer in te stellen op de Experiabox.

Reputatie 7
Badge +9

@MillWalky Waarom maak je zoveel regels? Maak toch een regel voor TCP met startpoint 21115 en endpoint 211119 en een ander regel voor UDP voor port 21116. Bovendien zou jee ook HTTP(s) porten forwarden: 21114 -> 8080 TCP en 443 -> 443 TCP.

Heb je ook portforwarding regels voor RustDesk op jouw eigen router?

 

Herziene versie:

LAN settings zoals getoond op Experia:

Port forwarding op Experia:
a. Port definities (TCP & UDP)
b. IP definities
Port definities op tweede router (MSI RadiX AXE6600)

 

Reputatie 7
Badge +9

@MillWalky Is 192.168.2.191 jouw eigen router? Dan ziet er goed uit.

Je kan hier portforwarding testen, bij UDP krijg je niet altijd een antwoord. 

https://www.yougetsignal.com/tools/open-ports/

 

Dank TDN,

Eigen router is inderdaad 192.168.2.191. Port testing tool geeft ‘Port 2111# is closed on n.n.n.n’ op alle ports. 

Reputatie 7
Badge +9

@MillWalky Laat een screenshot zien van de portforwarding instelling van jouw msirouter op 192.168.2.191, je moet wel de porten ook verder sturen naar 192.168.0.6

 

Reputatie 7
Badge +24

Kunt u vanaf een andere pc achter de 2de router verbinding maken met 192.168.0.106? Daarvoor zijn geen port forwardings nodig, dus dat moet lukken. Probeer dit eens om te testen.

Als een zonnetje! RustDesk binnen het LAN werkt al geruime tijd naar believen.

Reputatie 7
Badge +24

Als een zonnetje! RustDesk binnen het LAN werkt al geruime tijd naar believen.

Ok. Volgende stap. 

Als u een pc aansluit rechtstreeks op de Experiabox, kunt u dan verbinding maken met 192.168.2.191? Het WAN ip dus van de 2de router.

Reputatie 7

Mijn advies: Gooi op de V10 alle port-forwardings richting de tweede router weg en configureer jouw tweede router als DMZ Host van jouw V10. Dan hoef je nooit meer wat op de V10 aan te passen t.b.v. services die op apparaten achter jouw tweede router draaien. Port-forwardings hoeven dan alleen maar op jouw eigen router ingesteld te worden.

Als je jouw tweede router dan op ping verzoeken laat antwoorden dan zal je ook response krijgen bij ping verzoeken op jouw publieke IP adres. 

Dank wjb,

Heb dat reeds geprobeerd zoals in een eerdere, door wjb geredigeerde post, is beschreven. Echter . . .

geen succes.

Op mijn allereerste vraag in deze correspondentie (kan public IP niet van ‘buitenaf’ bereiken) heb ik nog geen adequaat antwoord mogen ontvangen. Waarom werkt ping niet, ervan uitgaande dat KPN dit niet onmogelijk heeft gemaak?

Reputatie 7

Heb dat reeds geprobeerd zoals in een eerdere, door wjb geredigeerde post, is beschreven. Echter . . .

geen succes.

Toch is dat verreweg de beste methode en wat mij betreft eigenlijk de enig juiste methode, om een tweede router in jouw netwerk op te nemen.

Beste wjb,

Als de ‘eigenlijk enige juiste methode’ niet werkt (zoals in mijn geval) dan blijven er niet veel mogelijkheden over. Mijns inziens kan ik dan kiezen uit:

  1. Het zoeken naar een oplossing staken, of
  2. De KPN community verzoeken om nog eventjes verder mee te denken, want klaarblijkelijk doe ik iets verkeerd . . .
     

Ik opteer voor keuze 2, met een a priori dankzegging voor eenieder die mee wil denken!

 

Met vriendelijke groet,

Bart Vermeulen (MillWalky)

Reputatie 7

Als de ‘eigenlijk enige juiste methode’ niet werkt (zoals in mijn geval) dan blijven er niet veel mogelijkheden over. 

Natuurlijk zal die methode werken.

Als jij een PC aansluit op het netwerk van de V10 kan je de service dan bereiken op IP adres 192.168.2.191 (het WAN IP adres van jouw tweede router)?

Reputatie 7
Badge +9

@MillWalky Je kan proberen in plaats van Port Forwarding in MSI Router de functie Port Triggering te gebruiken, misschien is de Port Forwarding in MSI Router niet functioneel.

Anders is de Port Forwarding in Box 10 misschien stuk, ik heb ook iets dergelijk op forum gelezen.

Sluit dan de MSI Router direct op internet zonder Experia Router en stel in WAN instelling PPPoE op VLAN6 in. Is Rustdesk dan bereikbaar? 

Dag wjb,

Jazeker. Die werkt, als ik het binnen het LAN doe. Maar daarbuiten niet, als ik in plaats van router 2 IP het externe IP gebruik.

Reageer