CGNAT (was: fiber is duur)

Hier horen vragen over google, irc, nieuwsgroepen, e-mail, enzovoort
Plaats reactie
dot1x
Member
Member
Berichten: 58
Lid geworden op: 27 okt 2021, 00:04
Uitgedeelde bedankjes: 13 keer
Bedankt: 24 keer

Vergeet dan ook niet erbij te zetten dat DIGI (voorlopig) enkel CGNAT aanbiedt :roll:

En voor velen onder ons, is dat een serieuze dealbreaker.
glda19
Elite Poster
Elite Poster
Berichten: 1234
Lid geworden op: 22 aug 2006, 01:41
Uitgedeelde bedankjes: 7 keer
Bedankt: 18 keer

@dot1x
Waarom is cgnat een probleem en dat 70% of misschien wel meer er nog nooit heeft van gehoord. Zoals ik en ken redelijk wat van informatica.
Denk dat bij de meerderheid van de bevolking de prijs veruit de meeste doorslaggevend factor is.
Zoals bij mij
rmag
Premium Member
Premium Member
Berichten: 551
Lid geworden op: 29 nov 2008, 16:26
Uitgedeelde bedankjes: 20 keer
Bedankt: 46 keer

Waarom is cgnat een probleem

Geen public IP meer >>> Geen eigen VPN
estien
Starter
Starter
Berichten: 15
Lid geworden op: 22 jun 2025, 20:13
Uitgedeelde bedankjes: 7 keer
Bedankt: 3 keer

+ gaming
qless
Elite Poster
Elite Poster
Berichten: 1775
Lid geworden op: 13 dec 2002, 11:44
Locatie: Lokeren
Uitgedeelde bedankjes: 35 keer
Bedankt: 161 keer
Provider

cgnat is voor de meeste gebruikers geen probleem. Inderdaad voor vpn naar huis en sommige games is het een probleem. Maar dat zijn niet de gebruikers waar de providers hun winst halen.
En natuurlijk voor nieuwe providers is het bijna onmogelijk om geen cgnat te doen.
MV 1000/500 on Fiberklaar
Unifi cloud gateway max
Mac Mini M1 16GB/512GB
AMD Ryzen 7 9700X 64GB/4TB 5070Ti 16GB
Ugreen DXP6800 Pro 64GB/72TB+2x2TB
https://arnoraps.be
Flippi
Elite Poster
Elite Poster
Berichten: 1188
Lid geworden op: 26 jan 2011, 18:44
Uitgedeelde bedankjes: 146 keer
Bedankt: 114 keer
Provider
Te Koop forum

rmag schreef: 5 maanden geleden Waarom is cgnat een probleem

Geen public IP meer >>> Geen eigen VPN
Is het dan niet mogelijk om te werken met een Dynamic DNS service en een update client?
Gratis cloudopslag bij Filen.io
20 GB i.p.v. 10 GB met deze invite
Gebruikersavatar
7zp
Plus Member
Plus Member
Berichten: 152
Lid geworden op: 01 jul 2008, 00:49
Uitgedeelde bedankjes: 19 keer
Bedankt: 13 keer
Provider

Kan je met NAT-PMP geen poort forwarden? Of krijg je wel een dedicated IPv6 range?
Hey! Internet (-10€) - MinisForum GK41 (OPNsense), 2x Netgear R7800 (OpenWrt)
Hey! Mobile M (-5€, +10GB) | DIGI Mobile 15
Linux Mint 22, AMD 5700x, 64GB DDR4 3200MHz, Nvidia RTX 4060Ti 8GB
thomasdb
Pro Member
Pro Member
Berichten: 388
Lid geworden op: 05 sep 2024, 22:11
Uitgedeelde bedankjes: 99 keer
Bedankt: 40 keer
Recent bedankt: 5 keer
Contacteer:
Provider
Te Koop forum

je kan met (bijvoorbeeld) cloudflare zero trust als vpn perfect werken over cgnat , er zelf een site op hosten via https, de cloudflared red client legt uitgaande verbinding naar cloudflare, jij verbind met hen voor de vpn , en site bezoekers verbinden ook met hen voor site bezoek, alles loopt dan wel langs daar. is gratis voor klein gebruik. gaming hosten,, das nog wat anders... cloudflare hosting dmv hun cloudflaredtool service kan niet om met alle protocollen en poorten in hun tunnelforwards naar buiten. naar lokaal binnen per vpn alleszinds geen problemen voor wat ik ermee doe hier. een extern ip zonder cgnat is daarbuiten vooral wel handiger voor voip telefonie in sommige gevallen
Gebruikersavatar
nerph
Premium Member
Premium Member
Berichten: 509
Lid geworden op: 21 aug 2024, 11:18
Uitgedeelde bedankjes: 44 keer
Bedankt: 59 keer
Recent bedankt: 5 keer
Provider

Nja, hun aanbod is natuurlijk heel goedkoop dus ergens kan ik hun keuze voor CGNAT wel begrijpen, maar het stoot mij toch af. Al de "workarounds" dat ik zou moeten toepassen om mijn huidige setup te kunnen blijven gebruiken. Als ze met een betaalde optie zouden afkomen voor toch een eigen publiek IP zou het super zijn, maar ik denk dat er daar (nog) geen sprake van is.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
dot1x
Member
Member
Berichten: 58
Lid geworden op: 27 okt 2021, 00:04
Uitgedeelde bedankjes: 13 keer
Bedankt: 24 keer

Kijk, ik ga heel de discussie rond CGNAT niet opnieuw herhalen. Feit blijft dat dit een lapmiddel is, en een lapmiddel geeft nooit een permanent werkende oplossing. Het internet staat vol van de gebreken en tekortkomingen van CGNAT. Zaken die zwart op wit bewezen zijn en gewoon niet vatbaar voor discussies zijn. Gebruik Google of vraag aan ChatGPT als je dat niet geloof (of als je geen goesting hebt om research te doen).

"CGNAT is voor de meeste gebruikers geen probleem" is toch altijd hét excuus dat telkens blijft terugkomen. :roll:
Dan wil ik toch eens vragen aan degenen die dit punt blijven herhalen: probeert DIGI een provider voor iedereen te zijn of enkel voor een bepaald type gebruiker? Wat denken jullie zelf? Moest het dat laatste zijn, dan zou in koeienletters "OPGEPAST: DIGI BIEDT ENKEL INTERNET AAN VIA CGNAT" op hun site staat.

Ik zie trouwens ook posters hier, met trots 1000/500Mbit , 1000/1000Mbit of zelfs 10/10Gbit, snelheden flashen in hun signature. Awel, hebben dan de meeste gebruikers in Vlaanderen/België (of zoals iemand zei, 70%) niet genoeg aan veel lagere snelheden? Dus waarom zou bv. 50/5Mbit niet genoeg zijn?

Zelfde logica toch?

Ik zit momenteel op Orange en gebruik hun Technicolor modem/router. En daar staat CGNAT ook standaard aan. Maar ik kan het wel gewoon afzetten als ik dat wens. Dus er is géén énkele technische reden waarom DIGI dat ook niet kan doen. Waarom dan bv. geen betalende optie voor ofwel een vast IPv4 adres en/of een dynamische? Of een combinatie van beide?

/rant off
Tomsworld
Elite Poster
Elite Poster
Berichten: 2810
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 100 keer
Bedankt: 247 keer
Provider
Te Koop forum

@dot1x -> kostprijs public ipv4 adressen zijn duur en een nieuwe provider heeft er heel veel nodig, terwijl andere providers er veel hebben en die anders kunnen inzetten. Ik denk dat orange ook krapper begint te komen en daardoor default iedereen achter CGNAT zet. Dit is denk ik ook de reden dat Orange nu ook ipv6 begint te activeren.

Maar ik zou me daar geen zorgen over maken - wat welk belangrijk is is dat ze evolueren naar een native ipv6 met eventueel Ds-lite zou mooier zijn. Dit zal overal wel komen mits tijd en geduld.
glda19
Elite Poster
Elite Poster
Berichten: 1234
Lid geworden op: 22 aug 2006, 01:41
Uitgedeelde bedankjes: 7 keer
Bedankt: 18 keer

@dot1
Heel juist gezegd
michaelbelgium
Plus Member
Plus Member
Berichten: 118
Lid geworden op: 21 aug 2024, 20:05
Uitgedeelde bedankjes: 14 keer
Bedankt: 22 keer
Provider

Waarom is het een probleem dat digi cgnat doet maar orange/hey telecom niet? Ik heb hier ook een cgnat ip terwijl ik bij hey telecom zit met een router van orange

Ik heb een homelab en m'n publiek ip wordt gebruikt op een dedicated server om toegang te geven
internet: Hey! 150/15 - 29€/m
GSM: Digi 30GB - 5€/m
Gebruikersavatar
nerph
Premium Member
Premium Member
Berichten: 509
Lid geworden op: 21 aug 2024, 11:18
Uitgedeelde bedankjes: 44 keer
Bedankt: 59 keer
Recent bedankt: 5 keer
Provider

Ik had begrepen dat je CGNAT bij Orange (en hey telecom dus ook zeker?) kon uitzetten. Bij DIGI heb je die keuze niet.

Ik vraag mij dan wel af wat jou homelab allemaal inhoudt.

Ik heb ook gelezen dat het voor gaming ook niet optimaal is.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
ben144
Pro Member
Pro Member
Berichten: 275
Lid geworden op: 30 mei 2020, 10:56
Uitgedeelde bedankjes: 67 keer
Bedankt: 40 keer
Provider
Te Koop forum

Komt nog wel bij DIGI, zie digi spanje en roemenie
Koyan
Plus Member
Plus Member
Berichten: 124
Lid geworden op: 12 apr 2005, 10:41
Uitgedeelde bedankjes: 40 keer
Bedankt: 5 keer
Provider

Hoe zit het met de IPv6 ondersteuning bij Digi? Als die in orde is, lijkt CGNAT me een kleiner probleem. Wat voor prefix krijg je? /48, /56? Statisch of dynamisch?
Gebruikersavatar
froggy1
Member
Member
Berichten: 93
Lid geworden op: 30 jan 2010, 17:38
Locatie: Leuven
Uitgedeelde bedankjes: 12 keer
Bedankt: 8 keer
Provider

Also MV ooit hun fiber achter CGNAT zet, ben ik direct weg bij die gasten. Het is een onmogelijke voor mijn publieke server. CGNAT maak alleen zin voor mobiele netwerken 4G/5G/etc.
Gebruikersavatar
neils1108
Premium Member
Premium Member
Berichten: 627
Lid geworden op: 28 jan 2026, 13:19
Uitgedeelde bedankjes: 18 keer
Bedankt: 24 keer
Provider

nerph schreef: 5 maanden geleden Bij DIGI heb je die keuze niet.
Waarschijnlijk wel als je hun Support belt. Nu kan je die toch altijd heel rap contacteren.
:beerchug:
Gebruikersavatar
nerph
Premium Member
Premium Member
Berichten: 509
Lid geworden op: 21 aug 2024, 11:18
Uitgedeelde bedankjes: 44 keer
Bedankt: 59 keer
Recent bedankt: 5 keer
Provider

@neils1108 Als ze (momenteel) enkel CGNAT aanbieden gaat hun support personeel niets kunnen doen hoor.

Nu, we weten natuurlijk niet of dat zo is, misschien kan @DIGI Belgium daarover een duidelijk antwoord geven.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
Gebruikersavatar
neils1108
Premium Member
Premium Member
Berichten: 627
Lid geworden op: 28 jan 2026, 13:19
Uitgedeelde bedankjes: 18 keer
Bedankt: 24 keer
Provider

Ja dat is waar, maar ja moest er kunnen uitleg gegeven worden zou handig zijn. Waarschijnlijk zal hun 5G Internet wel CGNAT hebben. (Wordt sowieso al gebruikt voor mobiel)
:beerchug:
Gebruikersavatar
nerph
Premium Member
Premium Member
Berichten: 509
Lid geworden op: 21 aug 2024, 11:18
Uitgedeelde bedankjes: 44 keer
Bedankt: 59 keer
Recent bedankt: 5 keer
Provider

Er is al gezegd geweest door iemand hier op userbase die DIGI Fiber heeft dat ze CGNAT gebruiken, dus dat is al bevestigd.

Of het uitgezet kan worden door support voor een publieke IP, weten we niet. Het kan alleszins niet in hun router uitgezet worden, dat was ook bevestigd.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
ITnetadmin
userbase crew
userbase crew
Berichten: 9819
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 273 keer
Bedankt: 811 keer

Flippi schreef: 5 maanden geleden
rmag schreef: 5 maanden geleden Waarom is cgnat een probleem
Geen public IP meer >>> Geen eigen VPN
Is het dan niet mogelijk om te werken met een Dynamic DNS service en een update client?
Om effe een paar misverstanden uit de wereld te helpen:

CGNAT is "Carrier Grade NAT"; het is dus een NAT, zoals jouw router dat ook doet, maar dan ter hoogte van de laatste router van de provider, waardoor die 1 publiek IP kan gebruiken voor tientallen (honderden/...) gebruikers.
Zelf krijg je dan een niet-publiek IP uit de shared IP range; normaal moet dat een IP adres zijn in de 100.64/10 range, hoewel veel ISPs zich hier niet aan houden.
Een van de (onbedoelde) gevolgen van NAT is dat het een beetje als een firewall functioneert.

Een binnenkomend pakketje zal nl vergeleken worden met uitgaande traffiek, en zo kan de NAT router weten welk binnenkomend verkeer naar waar gestuurd moet worden. Neveneffect is dus dat binnenkomende pakketjes die geen tegenhangers in de NAT table hebben, gewoon gedropt worden door de router (vandaar de firewall vergelijking).

Op jouw eigen router kan je je NAT uiteraard zelf controleren, je kan dus bv aan port forwarding doen, om zo toch die ongesolliciteerde binnenkomende pakketjes voorbij je NAT te krijgen. Of je kan een DMZ (consumententerm) instellen; dan gaat de router ipv pakketjes te droppen, alle pakketjes die niet via de NAT table hun weg vonden gewoon bij het interne IP afleveren dat als DMZ is geconfigureerd.

Doet je provider aan NAT, dan is dat een volledig ander verhaal. Je opties om binnenkomend verkeer door te laten zijn zo goed als onbestaande, want je kan niet zomaar op de router van de provider zelf poorten gaan forwarden.
Er bestaat wel een protocol voor om dat te doen, PCP (Port Control Protocol), maar voor zover ik weet laten weinig tot geen providers dit toe.

Waarom heeft een DDNS service geen zin?
DDNS dient om een dynamisch public IP bereikbaar te maken vanop internet.
Het probleem daarbij is dat je van buitenaf nooit kan weten wat nu het IP adres is van de service die je wil bereiken.
DDNS doet daarom een update in het DNS record van een domein (dat je zelf beheert, of van een DDNS service), waarbij je gewoon de record update telkens het IP adres verandert.
Alleen heeft dat hier geen zin, want het publieke IP is niet jouw IP, maar is geshared tussen verschillende consumenten, en je botst dus nog altijd op de CGNAT.

De enige manier om een connectie te leggen met een toestel achter een CGNAT (of achter een NAT waar je geen controle over hebt, zoals een publiek netwerk), is om het toestel dat achter de (CG)NAT zit zelf de connectie te laten starten.
Dat werkt bv wel voor een vaste VPN waarbije het andere uiteinde wel een publiek IP adres heeft.
Maar om externe users te kunnen verbinden met een service achter een CGNAT, moet je dus eigenlijk een andere service hebben die wel achter een publiek IP zit, en je service daar contact mee laten maken, zodat de return pakketjes door de NAT geraken.


Nieuwe providers geraken gewoon niet meer aan de nodige (dure) publieke IP ranges, waardoor zij veel sneller aan CGNAT gaan doen (en ook veel minder toelaten dat users meer dan 1 publiek IP innemen).
Je zal dus zien dat een publiek IP langzaam zal verdwijnen, of eventueel als betalende optie (zoals een fixed IP).
Wel niet vergeten, dit gaat allemaal over IPv4.
Op langere termijn gaat de meest optimale oplossing wss worden om je service via (dynamic) IPv6 te bereiken, en afhankelijk van je voorkeur die door te trekken naar je server, of die te NATten naar een IPv4 op je eigen router.
philippe_d
Moderator
Moderator
Berichten: 19020
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1056 keer
Bedankt: 3907 keer
Recent bedankt: 12 keer
Provider

ITnetadmin schreef: 5 maanden geleden normaal moet dat een IP adres zijn in de 100.64/10 range, hoewel veel ISPs zich hier niet aan houden.
Wie niet volgens jouw?
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.24 BETA, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
ITnetadmin
userbase crew
userbase crew
Berichten: 9819
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 273 keer
Bedankt: 811 keer

Ik heb het ns gegoogled om wat voorbeelden te vinden:
De meeste mensen spreken over "my isp/provider" zonder een naam te noemen, maar ik heb ook een paar namen teruggevonden; bv BT Infinity, Bell Canada, Starlink, STC (een obscuurdere, maar die gebruikt ineens de ganse 10/8 en breekt daar heel wat netwerken en applicaties zoals VPNs mee), en een resem aan mobile providers.
philippe_d
Moderator
Moderator
Berichten: 19020
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1056 keer
Bedankt: 3907 keer
Recent bedankt: 12 keer
Provider

Googlen kan ik ook, maar ik vroeg me af of jij weet hebt van Belgische ISP's die zich niet aan deze regel houden?
Bij Mobile Vikings (Proximus LTE) krijg ik netjes een 100.64.0.0/10 CGNAT adres (100.74.222.xxx).

PS
Bij Proximus kan je op eenvoudige aanvraag een publiek IPv4 adres krijgen op je GSM.
Van andere providers heb ik geen weet...

Toegevoegd na 23 minuten 42 seconden:
ITnetadmin schreef: 5 maanden geleden Nieuwe providers geraken gewoon niet meer aan de nodige (dure) publieke IP ranges, waardoor zij veel sneller aan CGNAT gaan doen (en ook veel minder toelaten dat users meer dan 1 publiek IP innemen).
Je zal dus zien dat een publiek IP langzaam zal verdwijnen, of eventueel als betalende optie
In Duitsland krijg je bij de meeste providers zelfs geen IPv4 adres (ook geen CGNAT), laat staan een publiek IPv4.
Daar wordt standaard gewerkt met DS Lite (Dual Stack Lite).
Je eigen router krijgt géén IPv4 adres, alléén IPv6.

Gegevens van IPv4-toepassingen worden naar de ISP gestuurd in IPv6-paketten via de IPv6-verbinding (IPv4-in-IPv6-tunnel). Daar pakt een speciale server de IPv6-paketten uit en stuurt de IPv4-gegevens hieruit door aan het daadwerkelijke doel op internet....
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.24 BETA, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
ITnetadmin
userbase crew
userbase crew
Berichten: 9819
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 273 keer
Bedankt: 811 keer

Ik heb geen totaaloverzicht over belgische ISPs en of ze zich al dan niet aan de juiste range houden.
Ik had het oorspronkelijk over ISPs in het algemeen, niet specifiek de belgische.

Ik weet via een kameraad (die ik ooit gedepanneerd heb) dat Orange wel default naar een correct 100.64/10 subnet.

Een snelle check op de gsm leert me dat daar wel verkeerdelijk het 10/8 subnet gebruikt wordt (als ik mijn app juist aflees, zelfs de ganse 10/8 range).
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”