Beantwoord

Poort 21 openen op de KPN Experiabox V10

  • 14 February 2023
  • 21 reacties
  • 428 keer bekeken

Reputatie 1

Poort 21 openzetten op een Experiabox v10 lukt niet. Kan ook niet zien of deze door de FireWall op het modem wordt tegengehouden. 

Via het modem en poort 21 wil ik toegang tot mijn PC thuis - op afstand dus via het web.

Wie kan mij helpen of poort 21 openstaat?

 

icon

Beste antwoord door Nick83 17 February 2023, 18:04

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

21 reacties

Reputatie 7
Badge +18

Hallo @JefKusters 

 

Draait er wel een server op poort 21 van je PC?

Als er geen service draait zal je de poort ook als gesloten zien.

Kan je vanaf een ander apparaat in je thuis netwerk wel op je PC komen via poort 21?

 

Heb je deze handleiding gevolgd om de poortforward in te stellen?:

 

Via deze website kan je via internet testen of die poort open staat: https://canyouseeme.org/

Reputatie 6
Badge +9

Poort 21 word over het algemeen gebruikt voor FTP. Let wel op dat FTP van zichzelf niet secure is en je er wel een FTPS verbinding van maakt. (dat heeft op zich niets met het openzetten van de poort te maken maar wel iets waar je rekening mee moet houden)

Reputatie 1

Hallo, ja daar wil ik hem ook voor gebruiken. Bestanden, in dit geval foto’s naar mijn laptop die ik onder windows 11 heb ingesteld als FTP-server. Op mijn thuisnetwerk als mijn camera en laptop beide verbonden zijn, dan lukt het.  Echter ik wil ook foto’s van buitenaf over het web/internet versturen dan moet poort 21 van mijn modem openstaan. Dit LAATSTE  lukt helaas niet, vandaar mijn vraag. Ik heb een vaag vermoeden dat de Firewall op mijn modem, Experiabox Box v10, dit tegenhoudt. Ik kan dit echter nergens terugvinden. Graag een oplossing. Dankjewel Jef Kusters

Reputatie 1

Hallo @JefKusters 

 

Draait er wel een server op poort 21 van je PC?

Als er geen service draait zal je de poort ook als gesloten zien.

Kan je vanaf een ander apparaat in je thuis netwerk wel op je PC komen via poort 21?

 

Heb je deze handleiding gevolgd om de poortforward in te stellen?:

 

Via deze website kan je via internet testen of die poort open staat: https://canyouseeme.org/

Hallo, ja via mijn thuisnetwerk kan ik mijn laptop als FTP-server benaderen, versturen en ophalen in mijn geval van foto’s. Echter bevind ik mij buitenshuis dan lukt dat niet via poort 21. Ik vermoed dat dus de Firewall op mijn modem de Experiabox v10, dit tegenhoudt. Ik kan dat helaas niet controleren c.q. veranderen. 

Reputatie 7
Badge +18

Standaard houd de V10 alles van buitenaf tegen, maar door portforwarding in te stellen kan je 1 of meerdere poorten open zetten.

Heb je die Kennisbank handleiding gevolgd om portforwarding in stellen?

Zie je die poort 21 als open of gesloten via CanYouSeeMe.org?

Plaats anders eens afbeelding wat je allemaal hebt ingesteld voor de portforwarding in de V10.

Reputatie 1

Dan heb ik de volgende vraag: Door poortforwarding in te stellen gaat dit dan DOOR de Firewall van de Experiabox heen of wordt de “onveilige” poort door de Firewall van de ExperiaBox alsnog tegengehouden. Via CanYOUSee……. krijg ik als reactie - could not see your service on 82.86.220.… poort 21 . 

 

Op mijn oude PC windows 8 lukte het wel!!!! zelfde instelingen

Reputatie 1

Via CanYOUSee……. krijg ik als reactie - could not see your service on 82.86.220.… poort 21 .  

vervolg Reason: No route te host

Reputatie 7
Badge +18

Met poortforwarding prik je als het ware een gat in de firewall, er wordt dan niets tegengehouden.

 

Via CanYOUSee……. krijg ik als reactie - could not see your service on 82.86.220.… poort 21 .  

vervolg Reason: No route te host

De 82.86.x.x IP range zijn Spaans IP adressen, heb je misschien 1 of andere VPN draaien?

Krijg je dat IP adres ook te zien via http://www.watzijnmijnips.nl/ ?

Je moet wel verbinding maken met je Thuis internet IP adres, dat IP adres kan je ook in je modem of in MijnKPN terugvinden.

Reputatie 1

Ja dat is mijn algemeen /buiten IP adres WAN IP Adres volgens mij, dit krijg ik ook te zien volgens je link. 

Dat huis begint toch altijd met 192.168…….. toch

 

Het Principe is toch zo ik maak een verbinding met mijn WAN IP adres met poort 21 via internet buiten dus.

Het modem ziet 21 en stuurt mijn foto’s in dit geval naar mijn laptop die met poort 21 verbonden is via poortforwarding. 

Reputatie 6
Badge +9

Via CanYOUSee……. krijg ik als reactie - could not see your service on 82.86.220.… poort 21 .  

vervolg Reason: No route te host

“Reason: No route to host” betekend dat je IP adres niet klopt of in zijn geheel niet benaderbaar is.

Zou de poort dicht staan zou canyouseeme “Reason: Connection timed out” geven

Aangezien zoals eerder aangegeven het netblock van 82.86.x.x van een spaans bedrijf is vul je of niet het juiste IP adres in of je kijkt via een vpn die mogelijk de route terug blokkeerd in deze situatie.

via mijn.kpn.com kun je in je thuis internet product zien wat jou IP zou moeten zijn. gebruik dat IP adres om te testen. 

Ik wil nog wel even herhalen dat FTP een zeer onveilig protocol is en o.a. gebruikersnamen en wachtwoorden (maar eigenlijk al het verkeer) leesbaar over het internet stuurt. helemaal het gebruik van de standaard FTP poort geeft een extra onveilige situatie.

Dus als je geen SFTP of FTPS gebruikt is het zeer onverstandig om je pc op deze manier open te stellen voor de buitenwereld.

Reputatie 1

Hallo,

 

Ik waardeer je opmerkingen en ook je bezorgheid.

Bij watzijnmijnips krijg ik dit “Spaanse” nummer, op mijnKPN staat ook dit Spaanse nummer en als ik inlog op mijn modem/router de Experiabox v10 lees ook dit “Spaanse” nummer. Ik snap dus niet hoe jij bij die opmerking komt. In het recente verleden werkte het op mijn oude PC onder window 8!!!!

Wat poort 21 betreft snap ik ook jouw opmerking wel, maar ik heb een fotocamera, iets ouder type, die communiceert met een transmitter op het cameratoestel alleen via een FTP-servers. NU heb ik alleen voor dit doel een laptop met windows 11 inmiddels, gekocht, die ik alleen daarvoor wil gebruiken. Dus alleen voor het uploaden van door mij gemaakte foto’s naar mijn laptop, via de transmitter op mijn fotocamera, niet echt spannend dus. Met mijn FTP-app op mijn mobile telefoon, kan ik deze geuploade foto’s ophalen naar mijn telefoon en zo publiceren via Instagram of FB of doorsturen naar vrienden en kennissen. Nogmaals mijn fotocamera is een oud type, waarbij toen nog geen app bestond om direct met je telefoon te communiceren. Dus probeer ik het via deze omweg.

Daar het in het recente verleden wel lukte zoek ik de oplossing daarin dat KPN via haar FireWall op de Experiabox -  “gerommel” aan poort 21 of “gerommel” in het algemeen - standaard tegenhoud. Dit laatste zou ik graag bevestigd zien door jou of je collega's als je in de handleiding van de Experiabox v10 bij de FireWall lees wat deze Wall structureel tegenhoud, helaas staat het in technische Engels waardoor ik het niet 100 procent kan interpreteren/begrijpen. 

Graag een reactie.

Met vriendelijke groet, Jef Kusters     

Reputatie 6
Badge +9

Hoi Jeff,

De info die ik (en ook GeSp vermoed ik) gebruik is de publiek bruikbare WHOIS/RIPE database waar alle netblock owners in staan. waarin op dit moment voor die range nog een spaans bedrijf als eigenaar staat.

Maar mogelijk dat KPN een block/deel van het block aangekocht heeft en dat die data nog niet verwerkt is (maar over het algemeen word die database redelijk goed bijgehouden dus daarom de twijfels).

Daarom ook mijn vraag om te dubbelchecken in mijnkpn want detecties op sites als can you see mee detecteren ook eventuele VPN ip adressen waardoor je in dat geval niet rechtstreeks naar je router gaat maar via de tunnel, waarbij ook weer beveiligingen kunnen zitten om geen ongevraagd verkeer in de tunnel te krijgen.

Standaard zet elke router (en dus ook de KPN experiaboxen) tegenwoordig gelukkig alle poorten standaard dicht.  Als je de handleiding (Experia Box V10 - Veelgestelde vragen | KPN Community) voor de V10 gevolgd hebt om de poort 21 open te zetten zou de poort,  mits de server die er achter zit ook daadwerkelijk aan staat, op een site als can you see mee ook open moeten geven (heb je de v10 na het openstellen van de poort ook een keer herstart?).

Ik neem aan dat je de server(laptop) ook een vast ip hebt gegeven via een binding in de v10. (via de bovenstaande link ook in te stellen) en dat de porforwarding naar dat IP is ingesteld

Ik durf even niet te zeggen of er ook een standaard FTP applicatieprofiel voor het openen van poorten te selecteren is in de v10 maar check dat ook even.

vul sowieso even in je Forum profiel je gegevens in mocht je dat nog niet gedaan hebben, dan kan een Moderator zodra hij/zij langs komt mogelijk nog wat checks op de lijn doen. De velden waar prive bij staat kunnen alleen jij en zij zien. Hoewel ik werkzaam ben bij KPN (en daarom ook die vermelding heb naast mijn naam) zit ik op dit forum alleen als klant en kan ook alleen op persoonlijke titel reageren. 

Je zou om de veiligheid van je FTP verkeer te verhogen nog kunnen kijken dat je een apart account voor je fototoestel aanmaakt die alleen schrijfrechten en geen list rechten krijgt op de folder waar hij heen upload. Op die manier kan zodra dat account gelekt/gesniffed is de persoon niets zien/lezen op je server.

Voor je telefoon verbinding  (of met welk apparaat je de bestanden wil ophalen) zou je dan een VPN server op de laptop kunnen plaatsen waar je telefoon verbinding mee maakt en dan over die tunnel de ftp  met een ander ftp account laat verbinden.

(maar dat behoeft ook het openen van poorten dus eerst het poort issue maar eens tekkelen)

 

 

 

Reputatie 5
Badge +5

Ik kan bevestigen dat FTP via de Experiabox V10 werkt. Zit de eigen Windows firewall niet in de weg voor verbindingen van buitenaf?

 

Reputatie 1

Hallo,

 

Mijn Spaans IP-adres begint met 86.82.0.0  -  bovenstaand zie ik bij jou staan 82.86.0.0 omgedraaid dus. Ik weet niet of dit het verschil maakt.

Verder heb ik VPN niet ingesteld.

Een optie die ik hier lees is, dat ik na de nieuwe instellingen, de router moet herstarten. Dit heb ik inderdaad niet gedaan - weet ook niet hoe dit moet!!! (Zelf ben ik een beetje huiverig voor omdat ik denk dat ik dan overige gegevens/instellingen verlies. 

Reputatie 1

Hallo mijn Firewall wordt door McAfee beheerd. Daar heb ik bij instellingen de vereiste aanpassingen gedaan om poort 21 te openen/niet blokkeren zodra een FTP-server werkzaam is.

 

 

Reputatie 1

Hallo allemaal,

 

Een herstart van het modem - stekker uit het stopcontact en weer terug - was de oplossing.😊

 

Via het mobile net op mijn telefoon en mijn “Spaans” IP-adres met poort 21 kom ik op mijn laptop.

Iedereen bedankt.

 

Reputatie 7
Badge +24

Voor FTP is nog een 2de open poort nodig. Anders gaat FTP niet werken. Maar met alleen poort 21 open zou een online poortscanner de poort wel als open moeten kunnen zien.

Reputatie 1

Beste Nick,

 

Het modem herstarten - van de stroom af en weer aansluiten was de oplossing. Zie mijn voorgaande reactie. Er is maar één poort nodig, veelal poort 21.

 

 

Reputatie 7
Badge +18

Hallo,

 

Mijn Spaans IP-adres begint met 86.82.0.0  -  bovenstaand zie ik bij jou staan 82.86.0.0 omgedraaid dus. Ik weet niet of dit het verschil maakt.

Verder heb ik VPN niet ingesteld.

Een optie die ik hier lees is, dat ik na de nieuwe instellingen, de router moet herstarten. Dit heb ik inderdaad niet gedaan - weet ook niet hoe dit moet!!! (Zelf ben ik een beetje huiverig voor omdat ik denk dat ik dan overige gegevens/instellingen verlies. 

 

Dat gaf je toch echt zelf 2 keer aan (zie de quotes hieronder), 82.86.x.x is een Spaans IP range en 86.82.220.x is i.d.d. een KPN IP range.
Die 2 verwisselde getallen maken hier i.d.d. een groot verschil.

 

Dan heb ik de volgende vraag: Door poortforwarding in te stellen gaat dit dan DOOR de Firewall van de Experiabox heen of wordt de “onveilige” poort door de Firewall van de ExperiaBox alsnog tegengehouden. Via CanYOUSee……. krijg ik als reactie - could not see your service on 82.86.220.… poort 21 . 

 

Op mijn oude PC windows 8 lukte het wel!!!! zelfde instelingen

Via CanYOUSee……. krijg ik als reactie - could not see your service on 82.86.220.… poort 21 .  

vervolg Reason: No route te host

 

Reputatie 1

 

Wel iedere keer mijn correct IP-adres ingevuld, helaas naar jouw toe niet. Excuus hiervoor. 

Jouw laatste opmerking/ tip (heb je de v10 na het openstellen van de poort ook een keer herstart?), bracht uiteindelijk de oplossing, eindelijk. Hiervoor dank.

Fijn weekend. 

 

Reputatie 7
Badge +18

Hallo @JefKusters 

 

Geeft niet maar dat was dus verwarrend.

De tip was van @Vulpen 

 

Jij ook fijn weekend.