En voor velen onder ons, is dat een serieuze dealbreaker.
CGNAT (was: fiber is duur)
-
glda19
- Elite Poster

- Berichten: 1234
- Lid geworden op: 22 aug 2006, 01:41
- Uitgedeelde bedankjes: 7 keer
- Bedankt: 18 keer
@dot1x
Waarom is cgnat een probleem en dat 70% of misschien wel meer er nog nooit heeft van gehoord. Zoals ik en ken redelijk wat van informatica.
Denk dat bij de meerderheid van de bevolking de prijs veruit de meeste doorslaggevend factor is.
Zoals bij mij
Waarom is cgnat een probleem en dat 70% of misschien wel meer er nog nooit heeft van gehoord. Zoals ik en ken redelijk wat van informatica.
Denk dat bij de meerderheid van de bevolking de prijs veruit de meeste doorslaggevend factor is.
Zoals bij mij
-
qless
- Elite Poster

- Berichten: 1775
- Lid geworden op: 13 dec 2002, 11:44
- Locatie: Lokeren
- Uitgedeelde bedankjes: 35 keer
- Bedankt: 161 keer
cgnat is voor de meeste gebruikers geen probleem. Inderdaad voor vpn naar huis en sommige games is het een probleem. Maar dat zijn niet de gebruikers waar de providers hun winst halen.
En natuurlijk voor nieuwe providers is het bijna onmogelijk om geen cgnat te doen.
En natuurlijk voor nieuwe providers is het bijna onmogelijk om geen cgnat te doen.
MV 1000/500 on Fiberklaar
Unifi cloud gateway max
Mac Mini M1 16GB/512GB
AMD Ryzen 7 9700X 64GB/4TB 5070Ti 16GB
Ugreen DXP6800 Pro 64GB/72TB+2x2TB
https://arnoraps.be
Unifi cloud gateway max
Mac Mini M1 16GB/512GB
AMD Ryzen 7 9700X 64GB/4TB 5070Ti 16GB
Ugreen DXP6800 Pro 64GB/72TB+2x2TB
https://arnoraps.be
-
Flippi
- Elite Poster

- Berichten: 1188
- Lid geworden op: 26 jan 2011, 18:44
- Uitgedeelde bedankjes: 146 keer
- Bedankt: 114 keer
Is het dan niet mogelijk om te werken met een Dynamic DNS service en een update client?
Gratis cloudopslag bij Filen.io
20 GB i.p.v. 10 GB met deze invite
20 GB i.p.v. 10 GB met deze invite
- 7zp
- Plus Member

- Berichten: 152
- Lid geworden op: 01 jul 2008, 00:49
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 13 keer
Kan je met NAT-PMP geen poort forwarden? Of krijg je wel een dedicated IPv6 range?
Hey! Internet (-10€) - MinisForum GK41 (OPNsense), 2x Netgear R7800 (OpenWrt)
Hey! Mobile M (-5€, +10GB) | DIGI Mobile 15
Linux Mint 22, AMD 5700x, 64GB DDR4 3200MHz, Nvidia RTX 4060Ti 8GB
Hey! Mobile M (-5€, +10GB) | DIGI Mobile 15
Linux Mint 22, AMD 5700x, 64GB DDR4 3200MHz, Nvidia RTX 4060Ti 8GB
-
thomasdb
- Pro Member

- Berichten: 388
- Lid geworden op: 05 sep 2024, 22:11
- Uitgedeelde bedankjes: 99 keer
- Bedankt: 40 keer
- Recent bedankt: 5 keer
- Contacteer:
je kan met (bijvoorbeeld) cloudflare zero trust als vpn perfect werken over cgnat , er zelf een site op hosten via https, de cloudflared red client legt uitgaande verbinding naar cloudflare, jij verbind met hen voor de vpn , en site bezoekers verbinden ook met hen voor site bezoek, alles loopt dan wel langs daar. is gratis voor klein gebruik. gaming hosten,, das nog wat anders... cloudflare hosting dmv hun cloudflaredtool service kan niet om met alle protocollen en poorten in hun tunnelforwards naar buiten. naar lokaal binnen per vpn alleszinds geen problemen voor wat ik ermee doe hier. een extern ip zonder cgnat is daarbuiten vooral wel handiger voor voip telefonie in sommige gevallen
- nerph
- Premium Member

- Berichten: 509
- Lid geworden op: 21 aug 2024, 11:18
- Uitgedeelde bedankjes: 44 keer
- Bedankt: 59 keer
- Recent bedankt: 5 keer
Nja, hun aanbod is natuurlijk heel goedkoop dus ergens kan ik hun keuze voor CGNAT wel begrijpen, maar het stoot mij toch af. Al de "workarounds" dat ik zou moeten toepassen om mijn huidige setup te kunnen blijven gebruiken. Als ze met een betaalde optie zouden afkomen voor toch een eigen publiek IP zou het super zijn, maar ik denk dat er daar (nog) geen sprake van is.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
-
dot1x
- Member

- Berichten: 58
- Lid geworden op: 27 okt 2021, 00:04
- Uitgedeelde bedankjes: 13 keer
- Bedankt: 24 keer
Kijk, ik ga heel de discussie rond CGNAT niet opnieuw herhalen. Feit blijft dat dit een lapmiddel is, en een lapmiddel geeft nooit een permanent werkende oplossing. Het internet staat vol van de gebreken en tekortkomingen van CGNAT. Zaken die zwart op wit bewezen zijn en gewoon niet vatbaar voor discussies zijn. Gebruik Google of vraag aan ChatGPT als je dat niet geloof (of als je geen goesting hebt om research te doen).
"CGNAT is voor de meeste gebruikers geen probleem" is toch altijd hét excuus dat telkens blijft terugkomen.
Dan wil ik toch eens vragen aan degenen die dit punt blijven herhalen: probeert DIGI een provider voor iedereen te zijn of enkel voor een bepaald type gebruiker? Wat denken jullie zelf? Moest het dat laatste zijn, dan zou in koeienletters "OPGEPAST: DIGI BIEDT ENKEL INTERNET AAN VIA CGNAT" op hun site staat.
Ik zie trouwens ook posters hier, met trots 1000/500Mbit , 1000/1000Mbit of zelfs 10/10Gbit, snelheden flashen in hun signature. Awel, hebben dan de meeste gebruikers in Vlaanderen/België (of zoals iemand zei, 70%) niet genoeg aan veel lagere snelheden? Dus waarom zou bv. 50/5Mbit niet genoeg zijn?
Zelfde logica toch?
Ik zit momenteel op Orange en gebruik hun Technicolor modem/router. En daar staat CGNAT ook standaard aan. Maar ik kan het wel gewoon afzetten als ik dat wens. Dus er is géén énkele technische reden waarom DIGI dat ook niet kan doen. Waarom dan bv. geen betalende optie voor ofwel een vast IPv4 adres en/of een dynamische? Of een combinatie van beide?
/rant off
"CGNAT is voor de meeste gebruikers geen probleem" is toch altijd hét excuus dat telkens blijft terugkomen.
Dan wil ik toch eens vragen aan degenen die dit punt blijven herhalen: probeert DIGI een provider voor iedereen te zijn of enkel voor een bepaald type gebruiker? Wat denken jullie zelf? Moest het dat laatste zijn, dan zou in koeienletters "OPGEPAST: DIGI BIEDT ENKEL INTERNET AAN VIA CGNAT" op hun site staat.
Ik zie trouwens ook posters hier, met trots 1000/500Mbit , 1000/1000Mbit of zelfs 10/10Gbit, snelheden flashen in hun signature. Awel, hebben dan de meeste gebruikers in Vlaanderen/België (of zoals iemand zei, 70%) niet genoeg aan veel lagere snelheden? Dus waarom zou bv. 50/5Mbit niet genoeg zijn?
Zelfde logica toch?
Ik zit momenteel op Orange en gebruik hun Technicolor modem/router. En daar staat CGNAT ook standaard aan. Maar ik kan het wel gewoon afzetten als ik dat wens. Dus er is géén énkele technische reden waarom DIGI dat ook niet kan doen. Waarom dan bv. geen betalende optie voor ofwel een vast IPv4 adres en/of een dynamische? Of een combinatie van beide?
/rant off
-
Tomsworld
- Elite Poster

- Berichten: 2810
- Lid geworden op: 29 jan 2004, 10:15
- Uitgedeelde bedankjes: 100 keer
- Bedankt: 247 keer
@dot1x -> kostprijs public ipv4 adressen zijn duur en een nieuwe provider heeft er heel veel nodig, terwijl andere providers er veel hebben en die anders kunnen inzetten. Ik denk dat orange ook krapper begint te komen en daardoor default iedereen achter CGNAT zet. Dit is denk ik ook de reden dat Orange nu ook ipv6 begint te activeren.
Maar ik zou me daar geen zorgen over maken - wat welk belangrijk is is dat ze evolueren naar een native ipv6 met eventueel Ds-lite zou mooier zijn. Dit zal overal wel komen mits tijd en geduld.
Maar ik zou me daar geen zorgen over maken - wat welk belangrijk is is dat ze evolueren naar een native ipv6 met eventueel Ds-lite zou mooier zijn. Dit zal overal wel komen mits tijd en geduld.
-
michaelbelgium
- Plus Member

- Berichten: 118
- Lid geworden op: 21 aug 2024, 20:05
- Uitgedeelde bedankjes: 14 keer
- Bedankt: 22 keer
Waarom is het een probleem dat digi cgnat doet maar orange/hey telecom niet? Ik heb hier ook een cgnat ip terwijl ik bij hey telecom zit met een router van orange
Ik heb een homelab en m'n publiek ip wordt gebruikt op een dedicated server om toegang te geven
Ik heb een homelab en m'n publiek ip wordt gebruikt op een dedicated server om toegang te geven
internet: Hey! 150/15 - 29€/m
GSM: Digi 30GB - 5€/m
GSM: Digi 30GB - 5€/m
- nerph
- Premium Member

- Berichten: 509
- Lid geworden op: 21 aug 2024, 11:18
- Uitgedeelde bedankjes: 44 keer
- Bedankt: 59 keer
- Recent bedankt: 5 keer
Ik had begrepen dat je CGNAT bij Orange (en hey telecom dus ook zeker?) kon uitzetten. Bij DIGI heb je die keuze niet.
Ik vraag mij dan wel af wat jou homelab allemaal inhoudt.
Ik heb ook gelezen dat het voor gaming ook niet optimaal is.
Ik vraag mij dan wel af wat jou homelab allemaal inhoudt.
Ik heb ook gelezen dat het voor gaming ook niet optimaal is.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
- froggy1
- Member

- Berichten: 93
- Lid geworden op: 30 jan 2010, 17:38
- Locatie: Leuven
- Uitgedeelde bedankjes: 12 keer
- Bedankt: 8 keer
Also MV ooit hun fiber achter CGNAT zet, ben ik direct weg bij die gasten. Het is een onmogelijke voor mijn publieke server. CGNAT maak alleen zin voor mobiele netwerken 4G/5G/etc.
- nerph
- Premium Member

- Berichten: 509
- Lid geworden op: 21 aug 2024, 11:18
- Uitgedeelde bedankjes: 44 keer
- Bedankt: 59 keer
- Recent bedankt: 5 keer
@neils1108 Als ze (momenteel) enkel CGNAT aanbieden gaat hun support personeel niets kunnen doen hoor.
Nu, we weten natuurlijk niet of dat zo is, misschien kan @DIGI Belgium daarover een duidelijk antwoord geven.
Nu, we weten natuurlijk niet of dat zo is, misschien kan @DIGI Belgium daarover een duidelijk antwoord geven.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
- nerph
- Premium Member

- Berichten: 509
- Lid geworden op: 21 aug 2024, 11:18
- Uitgedeelde bedankjes: 44 keer
- Bedankt: 59 keer
- Recent bedankt: 5 keer
Er is al gezegd geweest door iemand hier op userbase die DIGI Fiber heeft dat ze CGNAT gebruiken, dus dat is al bevestigd.
Of het uitgezet kan worden door support voor een publieke IP, weten we niet. Het kan alleszins niet in hun router uitgezet worden, dat was ook bevestigd.
Of het uitgezet kan worden door support voor een publieke IP, weten we niet. Het kan alleszins niet in hun router uitgezet worden, dat was ook bevestigd.
Internet > FASTfiber (2500/2500) via FRITZ!Box 7690
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
Mobiel > Mobile Vikings (30GB) + Telenet (5GB) via iPhone 15 Pro 256GB
-
ITnetadmin
- userbase crew

- Berichten: 9819
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 273 keer
- Bedankt: 811 keer
Om effe een paar misverstanden uit de wereld te helpen:
CGNAT is "Carrier Grade NAT"; het is dus een NAT, zoals jouw router dat ook doet, maar dan ter hoogte van de laatste router van de provider, waardoor die 1 publiek IP kan gebruiken voor tientallen (honderden/...) gebruikers.
Zelf krijg je dan een niet-publiek IP uit de shared IP range; normaal moet dat een IP adres zijn in de 100.64/10 range, hoewel veel ISPs zich hier niet aan houden.
Een van de (onbedoelde) gevolgen van NAT is dat het een beetje als een firewall functioneert.
Een binnenkomend pakketje zal nl vergeleken worden met uitgaande traffiek, en zo kan de NAT router weten welk binnenkomend verkeer naar waar gestuurd moet worden. Neveneffect is dus dat binnenkomende pakketjes die geen tegenhangers in de NAT table hebben, gewoon gedropt worden door de router (vandaar de firewall vergelijking).
Op jouw eigen router kan je je NAT uiteraard zelf controleren, je kan dus bv aan port forwarding doen, om zo toch die ongesolliciteerde binnenkomende pakketjes voorbij je NAT te krijgen. Of je kan een DMZ (consumententerm) instellen; dan gaat de router ipv pakketjes te droppen, alle pakketjes die niet via de NAT table hun weg vonden gewoon bij het interne IP afleveren dat als DMZ is geconfigureerd.
Doet je provider aan NAT, dan is dat een volledig ander verhaal. Je opties om binnenkomend verkeer door te laten zijn zo goed als onbestaande, want je kan niet zomaar op de router van de provider zelf poorten gaan forwarden.
Er bestaat wel een protocol voor om dat te doen, PCP (Port Control Protocol), maar voor zover ik weet laten weinig tot geen providers dit toe.
Waarom heeft een DDNS service geen zin?
DDNS dient om een dynamisch public IP bereikbaar te maken vanop internet.
Het probleem daarbij is dat je van buitenaf nooit kan weten wat nu het IP adres is van de service die je wil bereiken.
DDNS doet daarom een update in het DNS record van een domein (dat je zelf beheert, of van een DDNS service), waarbij je gewoon de record update telkens het IP adres verandert.
Alleen heeft dat hier geen zin, want het publieke IP is niet jouw IP, maar is geshared tussen verschillende consumenten, en je botst dus nog altijd op de CGNAT.
De enige manier om een connectie te leggen met een toestel achter een CGNAT (of achter een NAT waar je geen controle over hebt, zoals een publiek netwerk), is om het toestel dat achter de (CG)NAT zit zelf de connectie te laten starten.
Dat werkt bv wel voor een vaste VPN waarbije het andere uiteinde wel een publiek IP adres heeft.
Maar om externe users te kunnen verbinden met een service achter een CGNAT, moet je dus eigenlijk een andere service hebben die wel achter een publiek IP zit, en je service daar contact mee laten maken, zodat de return pakketjes door de NAT geraken.
Nieuwe providers geraken gewoon niet meer aan de nodige (dure) publieke IP ranges, waardoor zij veel sneller aan CGNAT gaan doen (en ook veel minder toelaten dat users meer dan 1 publiek IP innemen).
Je zal dus zien dat een publiek IP langzaam zal verdwijnen, of eventueel als betalende optie (zoals een fixed IP).
Wel niet vergeten, dit gaat allemaal over IPv4.
Op langere termijn gaat de meest optimale oplossing wss worden om je service via (dynamic) IPv6 te bereiken, en afhankelijk van je voorkeur die door te trekken naar je server, of die te NATten naar een IPv4 op je eigen router.
-
philippe_d
- Moderator

- Berichten: 19020
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1056 keer
- Bedankt: 3907 keer
- Recent bedankt: 12 keer
Wie niet volgens jouw?ITnetadmin schreef: 5 maanden geleden normaal moet dat een IP adres zijn in de 100.64/10 range, hoewel veel ISPs zich hier niet aan houden.
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.24 BETA, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.24 BETA, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
-
ITnetadmin
- userbase crew

- Berichten: 9819
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 273 keer
- Bedankt: 811 keer
Ik heb het ns gegoogled om wat voorbeelden te vinden:
De meeste mensen spreken over "my isp/provider" zonder een naam te noemen, maar ik heb ook een paar namen teruggevonden; bv BT Infinity, Bell Canada, Starlink, STC (een obscuurdere, maar die gebruikt ineens de ganse 10/8 en breekt daar heel wat netwerken en applicaties zoals VPNs mee), en een resem aan mobile providers.
De meeste mensen spreken over "my isp/provider" zonder een naam te noemen, maar ik heb ook een paar namen teruggevonden; bv BT Infinity, Bell Canada, Starlink, STC (een obscuurdere, maar die gebruikt ineens de ganse 10/8 en breekt daar heel wat netwerken en applicaties zoals VPNs mee), en een resem aan mobile providers.
-
philippe_d
- Moderator

- Berichten: 19020
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1056 keer
- Bedankt: 3907 keer
- Recent bedankt: 12 keer
Googlen kan ik ook, maar ik vroeg me af of jij weet hebt van Belgische ISP's die zich niet aan deze regel houden?
Bij Mobile Vikings (Proximus LTE) krijg ik netjes een 100.64.0.0/10 CGNAT adres (100.74.222.xxx).
PS
Bij Proximus kan je op eenvoudige aanvraag een publiek IPv4 adres krijgen op je GSM.
Van andere providers heb ik geen weet...
Toegevoegd na 23 minuten 42 seconden:
Daar wordt standaard gewerkt met DS Lite (Dual Stack Lite).
Je eigen router krijgt géén IPv4 adres, alléén IPv6.
Gegevens van IPv4-toepassingen worden naar de ISP gestuurd in IPv6-paketten via de IPv6-verbinding (IPv4-in-IPv6-tunnel). Daar pakt een speciale server de IPv6-paketten uit en stuurt de IPv4-gegevens hieruit door aan het daadwerkelijke doel op internet....
Bij Mobile Vikings (Proximus LTE) krijg ik netjes een 100.64.0.0/10 CGNAT adres (100.74.222.xxx).
PS
Bij Proximus kan je op eenvoudige aanvraag een publiek IPv4 adres krijgen op je GSM.
Van andere providers heb ik geen weet...
Toegevoegd na 23 minuten 42 seconden:
In Duitsland krijg je bij de meeste providers zelfs geen IPv4 adres (ook geen CGNAT), laat staan een publiek IPv4.ITnetadmin schreef: 5 maanden geleden Nieuwe providers geraken gewoon niet meer aan de nodige (dure) publieke IP ranges, waardoor zij veel sneller aan CGNAT gaan doen (en ook veel minder toelaten dat users meer dan 1 publiek IP innemen).
Je zal dus zien dat een publiek IP langzaam zal verdwijnen, of eventueel als betalende optie
Daar wordt standaard gewerkt met DS Lite (Dual Stack Lite).
Je eigen router krijgt géén IPv4 adres, alléén IPv6.
Gegevens van IPv4-toepassingen worden naar de ISP gestuurd in IPv6-paketten via de IPv6-verbinding (IPv4-in-IPv6-tunnel). Daar pakt een speciale server de IPv6-paketten uit en stuurt de IPv4-gegevens hieruit door aan het daadwerkelijke doel op internet....
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.24 BETA, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.24 BETA, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
-
ITnetadmin
- userbase crew

- Berichten: 9819
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 273 keer
- Bedankt: 811 keer
Ik heb geen totaaloverzicht over belgische ISPs en of ze zich al dan niet aan de juiste range houden.
Ik had het oorspronkelijk over ISPs in het algemeen, niet specifiek de belgische.
Ik weet via een kameraad (die ik ooit gedepanneerd heb) dat Orange wel default naar een correct 100.64/10 subnet.
Een snelle check op de gsm leert me dat daar wel verkeerdelijk het 10/8 subnet gebruikt wordt (als ik mijn app juist aflees, zelfs de ganse 10/8 range).
Ik had het oorspronkelijk over ISPs in het algemeen, niet specifiek de belgische.
Ik weet via een kameraad (die ik ooit gedepanneerd heb) dat Orange wel default naar een correct 100.64/10 subnet.
Een snelle check op de gsm leert me dat daar wel verkeerdelijk het 10/8 subnet gebruikt wordt (als ik mijn app juist aflees, zelfs de ganse 10/8 range).


