Maakt KPN gebruik van CGNAT?

  • 8 January 2020
  • 25 reacties
  • 1646 keer bekeken

Goedemorgen allen,

 

Deze vraag al gesteld via support chat echter werd mij verteld dat ik een topic moest aanmaken aangezien ze niet met 100% zekerheid mij vraag hebben kunnen beantwoorden.

 

Mijn vraag is als volgt:

Maakt KPN gebruik van CGNAT?? Ik probeer mijn home assistant (IoT device) voor buitenaf (extern) via duckdns.org beschikbaar te krijgen echter krijg ik dit niet voor elkaar.

Portforwarding en dergelijke is wel gelukt echter blijft mijn interne home assistant niet extern bereikbaar.

Tijdens het troubleshooten gisteren kwam ik op een topic waar gemeld werd dat als de provider gebruik maakt van CGnat dat dit niet gaat werken. Klopt dit?

 

https://community.home-assistant.io/t/duck-dns-setup-issues/53802

https://community.home-assistant.io/t/duckdns-wont-work-outside-of-network/120356/22

 

Dit hoeft niet gerelateerd te zijn aan home assitant, met bijvoorbeeld een IP camera zou ik tegen hetzelfde probleem aanlopen als KPN CGNAT gebruikt echter weet ik dit dus niet… (Heb geen IP camera dus kan dit dus niet testen)

Kan iemand mij wijzer maken of KPN hier gebruik van maakt? en hoe eventueel mijn probleem op te lossen is?

 

Alvast bedankt voor de genomen moeite.

 

Met vriendelijke groet,

Melvin van Malsen


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

25 reacties

CGNAT wordt standaard gebruikt op mobiele verbindingen, maar niet voor vaste verbindingen.

Er  zullen wereldwijd genoeg providers zijn die ook voor DSL/glasvezel/Cable wel CGNAT voor IPv4 toepassen, mede door gebrek aan IPv4 adressen. O.a. Unitymedia in DE doet dat, daar kreeg/krijg? je standaard geen pubiek IPv4 adres meer, wel IPv6.

Maar loop alles een na, er zij tal van punten in je thuisnetwerk waar een euvel kan zitten. Een ExperiaBox v10A heeft ook nogal wat nukken, kan zijn dat die settings vernaggelt voor een bepaalde portforwarding.

CGNAT wordt standaard gebruikt op mobiele verbindingen, maar niet voor vaste verbindingen.

Er  zullen wereldwijd genoeg providers zijn die ook voor DSL/glasvezel/Cable wel CGNAT voor IPv4 toepassen, mede door gebrek aan IPv4 adressen. O.a. Unitymedia in DE doet dat, daar kreeg/krijg? je standaard geen pubiek IPv4 adres meer, wel IPv6.

Maar loop alles een na, er zij tal van punten in je thuisnetwerk waar een euvel kan zitten. Een ExperiaBox v10A heeft ook nogal wat nukken, kan zijn dat die settings vernaggelt voor een bepaalde portforwarding.

 

Bedankt voor je antwoord, ik ga vanavond ook zeker verder troubleshooten.

Reden van mijn topic is vanwege het feit dat als er CGNAT wordt gebruikt door KPN voor mijn Experiabox mijn projectje niet gaat werken. Ik hoor dan liever of het wel of niet gebruikt wordt dan dat ik uren troubleshoot voor niets.

Op dit moment heb ik een home assistant draaien op een Raspberry Pi welke mijn lampen aanstuurt. Om het gemak van Google Home te gebruiker dient er dus een cloud connectie opgezet te worden. Vandaar het portforwarding en duckdns.

Reputatie 7
Badge +24

U heeft eerst de Experiabox, daaraan gekoppeld de Google Home en daarachter de Raspberry Pi? Begrijp ik dat goed? :thinking:

U heeft eerst de Experiabox, daaraan gekoppeld de Google Home en daarachter de Raspberry Pi? Begrijp ik dat goed? :thinking:

 

Bekabeld: Experiabox → switch → Raspberri Pi (meterkast)

Wifi: Experiabox → Google Home (woonkamer)

 

Mijn wifi lampen gingen eerst via de Chine cloud = no go voor mij.  Deze heb ik op een DIY manier binnen Home assistant op de Raspberry Pi draaien. Het aanzetten van de lampen gaat nu prima via het lokale  ip address (Raspbery Pi) echter om de lampen te kunnen bedienen met je stem moet de Google Home (cloud) dus geconfigureerd worden om het interne IP te kunnen benaderen.

De google home zit gewoon in mijn interne netwerk echter maakt deze altijd gebruik van de Google cloud services, deze services worden benaderd door de google home en zijn dus extern.

 

Hier zit een hele configuratie achter, en die kan van mij best foutief zijn. Echter als KPN gebruikt maakt van CGNAT maakt het niet uit of mijn config goed of onjuist is want dan gaat het zowiezo niet werken.

Ik zou graag weten of KPN hier gebruik van maakt zodat ik mijzelf eventuele overbodige troubleshooten kan besparen.

 

https://www.home-assistant.io/integrations/google_assistant/

Gaat dus om de manual set-up.

Reputatie 7
Badge +24

Zoals @tmoesel al zei, KPN heeft geen CGNAT bij normale internetaansluitingen. En volgens mij heb je überhaupt ook niets te maken met port forwarden bij de Google Home.

https://www.home-assistant.io/integrations/google_assistant/

Gaat dus om de manual set-up.

Bij punt 3:

https://[YOUR HOME ASSISTANT URL:PORT]/

Heb je wel een valide https certificaat?

Als dat er niet is denk ik dat de connectie er naar toe faalt. Check dat eerst maar eens los zou ik zeggen.

Reputatie 7
Badge +24

 

In Tweakers wordt vermeld dat Delta CGNAT gaat gebruiken voor IPv4-adressen.

Als ik de AI van Bing mag geloven, maakt KPN er reeds gebruik van gezien het antwoord van Bing AI:

Ja, KPN maakt gebruik van CGNAT. Dit betekent dat je geen publiek IP-adres hebt en dat je dus geen port forwarding kunt gebruiken om externe toegang tot je IoT-apparaat te krijgen. Als je externe toegang wilt krijgen tot je IoT-apparaat, kun je een VPN-verbinding opzetten of een externe service gebruiken zoals TeamViewer of AnyDesk.12

Ik ben benieuwd naar de officiële reactie van KPN.

 

@JanD   ik mag graag met chatGPT spelen maar van een ding ben ik onderhand overtuigd: Het is geen feitjes machine. 

@JanD   ik mag graag met chatGPT spelen maar van een ding ben ik onderhand overtuigd: Het is geen feitjes machine. 

Dus @Erwin_ als ik het goed lees, maakt KPN dus (nog) geen gebruik van CGNAT?

Gaat dat in de (naaste) toekomst wèl gebeuren?

 

Reputatie 7
Badge +10

Volgens mij (nog) niet, want ik gebruik gewoon een domeinnaam op mijn WAN IP-adres, met een SSL certificaat, en dat werkt gewoon om de services thuis te kunnen benaderen.

Reputatie 7

Als KPN CGNAT zou gaan gebruiken op de vaste Internet aansluiting dan zijn de rapen gaar denk ik.

Hoeveel abonnees zijn er wel niet die vanaf Internet services op hun thuisnetwerk willen kunnen benaderen. Ik denk dat dat een aanzienlijk aantal is.

Als KPN CGNAT zou gaan gebruiken op de vaste Internet aansluiting dan zijn de rapen gaar denk ik.

Hoeveel abonnees zijn er wel niet die vanaf Internet services op hun thuisnetwerk willen kunnen benaderen. Ik denk dat dat een aanzienlijk aantal is.

Dan zou je dus meelij met Delta-klanten moeten krijgen wjb?

 

Reputatie 7

Als KPN CGNAT zou gaan gebruiken op de vaste Internet aansluiting dan zijn de rapen gaar denk ik.

Hoeveel abonnees zijn er wel niet die vanaf Internet services op hun thuisnetwerk willen kunnen benaderen. Ik denk dat dat een aanzienlijk aantal is.

Dan zou je dus meelij met Delta-klanten moeten krijgen wjb?

Klopt, voor mij dan absoluut geen DELTA. Ik heb tientallen IPv4 site-2-site VPN verbindingen vanaf mijn aansluiting en die VPN verbindingen kunnen van beide zijden geïnitieerd worden. Met CGNAT zou ik die alleen nog maar vanuit mijn eigen netwerk kunnen initiëren.

Reputatie 7
Badge +10

Ik ken wel een Delta klant die thuis een VPN server heeft draaien en van buiten is te benaderen.
Via het  DDNS-domein van Synology (en gebruik van een IPv4 adres op de WAN aansluiting).

Reputatie 7
Badge +24

Gebruikt Delta CGNAT dan?

Gebruikt Delta CGNAT dan?

Hallo @Nick83 zie onderstaande link:

Provider Delta bevestigt Cgnat toe te passen op netwerk voor gedeeld IPv4-adres - IT Pro - Nieuws - Tweakers

Reputatie 7
Badge +10

Dat wordt hierboven gemeld door @JanD 

(Zal ik binnenkort als het ingezet gaat worden ook bij die Deltagebruiker wel een telefoontje gaan krijgen, omdat diens VPN-server dan niet meer effectief benaderd kan worden).

Reputatie 7

Dat wordt hierboven gemeld door @JanD 

Daar wordt vermeld dat Delta CGNAT sinds maart aan het uitrollen is en dat nog lang niet iedereen een gedeeld IPv4 adres heeft. Die Delta klant die jij kent zal dus een keer de klos zijn en voor inkomende VPN verbindingen over moeten stappen op IPv6.

Reputatie 7
Badge +24

Dat wordt hierboven gemeld door @JanD 

Ik lees het nu ook ja... maar ... het kan wel uitgezet worden.

KPN past overigens wel CGNAT toe op het mobiele netwerk. 

Reputatie 7
Badge +10

Die Delta klant die jij kent zal dus een keer de klos zijn en voor inkomende VPN verbindingen over moeten stappen op IPv6.

Maar IPv6 is nog niet actief bij die persoon op zijn WAN aansluiting.
Mogelijk gaat het dan alle twee?   Uitrol van CGNAT   en  IPv6 ??

Reputatie 7

Die Delta klant die jij kent zal dus een keer de klos zijn en voor inkomende VPN verbindingen over moeten stappen op IPv6.

Maar IPv6 is nog niet actief bij die persoon op zijn WAN aansluiting.
Mogelijk gaat het dan alle twee?   Uitrol van CGNAT   en  IPv6 ??

Dat hoop ik dan maar voor die persoon want anders is het "einde inkomende VPN" en dat is dan een rechtszaak waard lijkt mij.

Reputatie 7
Badge +11

KPN past overigens wel CGNAT toe op het mobiele netwerk. 

Dit is overigens wel uit te zetten door een andere APN te kiezen. De default-APN's maken inderdaad gebruik van CGNAT, zelf gebruik ik ‘advancedinternet’ op mijn Fritzbox en daarmee heb ik wel een eigen publiek IPv4 adres. Qua performance overigens geen verschil, de enige reden dat ik een andere APN gebruik is omdat deze als back-up verbinding draait mocht mijn vaste verbinding wegvallen. Dan kan ik tenminste nog wel mijn NAS en server benaderen.

Reputatie 7
Badge +10

KPN past overigens wel CGNAT toe op het mobiele netwerk. 

Dit is overigens wel uit te zetten door een andere APN te kiezen.
De default-APN's maken inderdaad gebruik van CGNAT, zelf gebruik ik ‘advancedinternet’ op mijn Fritzbox en daarmee heb ik wel een eigen publiek IPv4 adres.

Alleen dat publieke IPv4 adres zal veranderen, zo gauw je de mobiele data-services van de telefoon een keer uit- en inschakelt, of het apparaat een keer herstart.

Reputatie 7
Badge +11

Alleen dat publieke IPv4 adres zal veranderen, zo gauw je de mobiele data-services van de telefoon een keer uit- en inschakelt, of het apparaat een keer herstart.

Correct, daarom heb ik weer een apart scriptje draaien die iedere minuut mijn publieke IP-adres controleert en deze update naar Cloudflare. Valt mijn vaste verbinding weg dan update ie de A-entry waar al mijn domeinen naar geCNAMEd zijn. Mocht vast wegvallen is het over het algemeen met uiterlijk twee minuten weer benaderbaar. Nu heeft mijn back-up 10GB per maand maar mocht er storing zijn dan kan de helpdesk (of mijn oud-collega monteurs) hier gelukkig zo 100GB op aanvullen zo lang de storing duurt. Verder kunnen mijn huisgenoten dan rustig door Netflixen zonder issues tot ik weer thuis ben om het na te kijken aangezien ik tegenwoordig vaak meerdaags van huis ben is dat een prima oplossing.