VPN - Telenet wireless modem - DMZ - server enz...

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
Plaats reactie
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

Ik heb een aantal vragen die waarschijnlijk allemaal op één of andere manier met elkaar te maken hebben.
Schiet niet op mij, ik ken wel iets van netwerken , maar waarschijnlijk niet voldoende.

Even situatie schetsen : ik heb verschillende modems gehad. Bij de overschakeling naar Docsis 3 heb ik eerst even een SVG 6540 wireless gehad.
Daarna heb ik tot nu toe een SBV 6120 modem (modem only) Docsis 3 van Telenet gehad.
Vanwege een defect aan die modem ben ik terug overgeschakeld naar de wireless modem SVG 6540 modem.
Volgende dingen heb ik in gebruik :
- een eigen router (Airport Extreme)
- een web-server op mijn LAN voor monitoring zonnepanelen. Deze moet van buitenaf altijd bereikbaar zijn. Hiervoor heb ik een account bij DynDNS.
- ik maak soms gebruik van een VPN verbinding naar mijn werk.

Jaja, je hoort hem al aankomen hé... :oops:

De router van Telenet staat in DMZ naar mijn eigen router. Dubbele NAT dus. Mijn servertje is extern bereikbaar. Vermits Telenet de poorten onder de 1024 blokkeert, heb ik ééntje hierboven moeten definiëren om de server te kunnen bereiken van buiten :
dus iets in de zin van http://solarviewxxxx.homedns.org:1352 (fictief)
Dit werkt prima , ook met de nieuwe modem. Deze is nog steeds bereikbaar.

Eerste probleem : ik kan mijn eigen server niet meer controleren, of deze nog van buiten bereikbaar is. Zelf kan ik die URL dus niet ingeven, want dan vindt hij de server niet. Voordien ging dat wel.
Heeft dit iets met de dubbele NAT te maken? Ook heb ik gelezen dat sommige router daarmee wel eens problemen hebben.
Tweede probleem : Mijn eigen router geeft nu een melding van dubbele NAT. Hij geeft een error, maar werkt dus wel nog. Hij ziet op zijn WAN een intern IP adres 192.168.0.1, het adres van de router van Telenet dus.
Blijkbaar heeft hij dat niet graag. Dit is geen ramp, maar toch vervelend dat de router altijd in error staat. Kan ik hiertegen iets doen?
Derde probleem en meest vervelende probleem : VPN werkt niet meer.
Ik meen me te herinneren dat ik in het begin met die eerste 6540 alles netjes aan het werken had, inclusief VPN. Op de 6120 met eigen router ging dit uiteraard ook goed.
Nu dus niet meer.
Ik krijg op de laptop steeds de melding :" interne verbinding niet mogelijk".
De laptop met VPN verbinding is in orde, die werkt met VPN perfect op een andere internet verbinging (wifi en via utp)
Ik heb al geprobeerd om rechtstreeks op het wifi netwerk van de modem zelf te connecteren, maar dan krijg ik geen internet verbinding, dus ook geen VPN. Vraag met niet waarom. Heeft dat iets met DMZ te maken?
Vierde probleem : In de DNS settings kan ik nu niet meer het IP adres van mijn eigen router ingeven , 192.168.1.1. Dan heb ik geen internet verbinding meer.
Nu staat er iets (automatisch) in de zin van dynguide.com , en twee vreemde IP adressen.
Vanwaar komen die? Als ik nu de laptop van het werk aankoppel, krijg deze geen DNS server (staat op automatisch). Als ik dan handmatig die IP adressen van Dynguide.com ingeef, heb ik wel verbinding met internet.
Vreemd?

Veel vragen in één keer, hopelijk heeft er iemand tijd om mij hierbij te helpen?
Alvast bedankt.
a3ke
Elite Poster
Elite Poster
Berichten: 2382
Lid geworden op: 07 nov 2007, 21:52
Locatie: in't hol van pluto
Uitgedeelde bedankjes: 169 keer
Bedankt: 62 keer

SVG 6540 en wat meer dan standaard , forget it :D
The eternal and true pessimist :D
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

ja dat heb ik al vaker gehoord, dat klopt.
Maar toch zoek ik een aantal verklaringen voor die problemen. Misschien vind ik toch wel ergens een oplossing of verklaring.
Daarvoor dat ik de vragen stel.
Volgens Telenet moet VPN werken, ook in DMZ, en ik zoals ik al zei meen ik me te herinneren dat ik het ooit werkende had op een 6540 in combinatie met m'n eigen router.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Sylvester schreef:Eerste probleem : ik kan mijn eigen server niet meer controleren, of deze nog van buiten bereikbaar is. Zelf kan ik die URL dus niet ingeven, want dan vindt hij de server niet. Voordien ging dat wel.
Je zal natuurlijk moeten zorgen dat je homedns.org update met het correcte WAN IP-adres (dus dat van de TN modem). Of dit effectief correct is kan je steeds testen door een ping naar het betreffende adres te doen en dit te vergelijken met de informatie op http://www.whatsmyip.org/
Sylvester schreef:Tweede probleem : Mijn eigen router geeft nu een melding van dubbele NAT. Hij geeft een error, maar werkt dus wel nog. Hij ziet op zijn WAN een intern IP adres 192.168.0.1, het adres van de router van Telenet dus.
Een melding van dubbele NAT ? Ik heb nog nooit gewerkt met een Airport, maar da's de eerste keer dat ik zoiets verneem (vraag me wel af op basis van wat hij die melding geeft, misschien gewoon het feit dat het adres start met 192.168.x.x)
Sylvester schreef:Derde probleem en meest vervelende probleem : VPN werkt niet meer.
Zonder te weten welk type VPN je gebruikt is het moeilijk daarop te antwoorden.
Sylvester schreef:Vierde probleem : In de DNS settings kan ik nu niet meer het IP adres van mijn eigen router ingeven , 192.168.1.1. Dan heb ik geen internet verbinding meer. Nu staat er iets (automatisch) in de zin van dynguide.com , en twee vreemde IP adressen.
In welke DNS settings... die van je router, je PC, ... ? De twee vreemde adressen zijn vermoedelijk de TN DNS servers (doe er eens een tracert naar).
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

Het WAN IP adres is altijd up-to-date. Ik kan dat checken met dyndns updater of rechtstreeks in mijn account bij DynDNS. Het werkt van buitenaf, dus het moet wel het juiste IP adres zijn, als je dat bedoelt.
Maar alleen als ik de URL van de interne webserver ingeef, moet de router dit doorlaten naar buiten, en terug naar binnen.
Als ik rechtstreeks het interne IP adres van de webserver ingeef, zie ik hem natuurlijk wel, maar dan wordt dit uiteraard niet via de router naar buiten geleid.

De dubbele NAT geeft de router volgens mij inderdaad op basis van het IP adres 192.168...

Ik zal eens kijken welke VPN ik heb.

DNS settings : ik bedoelde die van mijn laptop. Daar kan je ergens in de settings de DNS servers en zoekdomein ingeven. Vroeger kon ik daar het IP adres van de router ingeven. Nu werkt dat niet meer.
Nu staat er (automatisch) 216.146.35.35 en 216.146.36.36. Ik weet niet vanwaar die komen.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Sylvester schreef:Maar alleen als ik de URL van de interne webserver ingeef, moet de router dit doorlaten naar buiten, en terug naar binnen.
Hairpinning of hoe men dit soms ook noemt is vaak al een probleem bij een gewone router... best gewoon de naam in je host tabel zetten met 127.0.0.1 als adres.
Sylvester schreef:DNS settings : ik bedoelde die van mijn laptop. Daar kan je ergens in de settings de DNS servers en zoekdomein ingeven. Vroeger kon ik daar het IP adres van de router ingeven. Nu werkt dat niet meer.
Nu staat er (automatisch) 216.146.35.35 en 216.146.36.36. Ik weet niet vanwaar die komen.
De automatische settings komen trouwens van je eigen router (je Airport dus) via DHCP, en de opgegeven IP-adressen zijn van DynDNS.

Het is niet de bedoeling om deze trouwens manueel te configureren, wil je er andere dan kan je dit gewoon aanpassen op je router.
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

Waarschijnlijk ligt het aan mij, maar ik kan iedereen 'citeren', behalve van jou R2504. Vreemd...
Dit ter zijde ...

Ja, ik weet dat je het IP adres van de localhost 127.0.0.1 of eigen IP adres kan ingeven.
Maar dan kan je nog niet zien of de webserver effectief van buitenaf bereikbaar is. Maar kom, dat is echt niet zo erg.

Dat van die dns moet ik eens bekijken.

Je vroeg naar het type VPN. Ik heb even gevraagd maar zij wisten ook niet precies wat ik hiermee bedoelde.
Ik zie op mijn laptop van het werk : SSL VPN, en nog iets van 'Juniper'. Weet je hiermee iets meer?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Sylvester schreef:Waarschijnlijk ligt het aan mij, maar ik kan iedereen 'citeren', behalve van jou R2504. Vreemd...
De meest recente post kan je niet rechtstreek citeren, gewoon eerst een reply doen en daarna citeren klikken bij m'n post.
Sylvester schreef:Maar dan kan je nog niet zien of de webserver effectief van buitenaf bereikbaar is. Maar kom, dat is echt niet zo erg.
Da's inderdaad een vervelend nadeel als die loop niet werkt... gewoon testen van bij vrienden dus.
Sylvester schreef:Ik zie op mijn laptop van het werk : SSL VPN, en nog iets van 'Juniper'. Weet je hiermee iets meer?
Oh, het gaat dus over uitgaande SSL... van bij jou naar je werk ? In dat geval mag er absoluut geen probleem zijn, trouwens de Juniper SSL VPN oplossing is normaal tunneled over HTTP en dat krijg je zowat overal door, beetje raar dat dit niet zou werken (welke problemen heb je precies als je wat doet ?)
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

Inderdaad, het is iets in de zin van 'tunneling' en zou overal moeten werken.
Maar volgens mij heeft het iets te maken met die DNS toekenning, die normaal vanuit mijn eigen router moet komen. Nu gaat dat dus niet.
Want als het gewone surfen al niet goed gaat, gaat die VPN natuurlijk ook niet goed of niet werken, denk ik... voor zover ik hierover kan nadenken... :roll:

Als ik het netwerk van de buren even pik ( :oops: , mag niet...) , dan werkt het prima, en dan zie ik in de ipconfig dat hij voor dns server hun eigen router heeft genomen.
En zoals ik al zei, doet hij dat op mijn netwerk niet.
Ik ga eens kijken of ik daar iets aan kan doen.
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

VPN werkt terug. Straks meer uitleg.
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

In mijn eigen router stond de verbinding naar het internet (WAN) op statisch. (De router van Telenet staat nog steeds op DMZ naar dat statisch IP adres van mijn router) . Bij primaire DNS server in mijn router stond het IP adres van de router van Telenet 192.168.0.1. Bij secundaire DNS server stond niets.
Ik heb de verbinding op DHCP ipv statisch gezet. Hierbij verscheen in mijn router als secundaire DNS server ééntje van Telenet : 195.130.131.3, en nog steeds als primair 192.168.0.1.
Dit werkte nog steeds niet. In principe zou mijn router toch de DNs server van de router van Telenet kunnen raadplegen ??? Of zit daar geen DNS server in dat ding???

Dan heb ik het primair adres in mijn router veranderd van 192.168.0.1 in 195.130.130.3 (een andere DNS server van Telenet zeker?) , en toen werkte alles.
Mijn laptops én die van het werk konden nu via de DNS server van mijn eigen router 192.168.1.1 toegang krijgen tot het internet.

Ik zeg het nog eens, ik ken er niet zoveel van.
Klopt het dat het zo zou moeten werken : Mijn laptop raadpleegt de DNS server in mijn router, die op zijn beurt in principe de DNS server in de router van Telenet zou moeten raadplegen, die op zijn beurt de DNS server extern (bij Telenet zelf) zou moeten raadplegen. Maar ik weet niet of daar een DNS server in zit.
Zoals ik het geconfigureerd heb, gaat mijn router rechtstreeks de DNS servers van Telenet raadplegen.
Of is dit idioot wat ik vertel?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Sylvester schreef:In mijn eigen router stond de verbinding naar het internet (WAN) op statisch. (De router van Telenet staat nog steeds op DMZ naar dat statisch IP adres van mijn router) .
Bij dubbele NAT of twee routers zal je je eigen router steeds op statisch moeten zetten... anders kan je namelijk nooit port forwarding of DMZ configuratie doen.
Sylvester schreef:Bij primaire DNS server in mijn router stond het IP adres van de router van Telenet 192.168.0.1. Bij secundaire DNS server stond niets.
Sommige routers geven aan de clients de effectieve DNS servers door, andere geven dan weer hun eigen IP-adres door (en relayen je DNS requests). Aangezien je in de combi modem/router van TN niets kan instellen op gebied van DNS zit daar normaal geen probleem, de vraag is echter of je in je eigen router DNS settings kan laten bepalen dmv. DHCP (ondanks het feit dat je IP zelf op statisch staat) wat aangewezen is ?
Sylvester schreef:Klopt het dat het zo zou moeten werken : Mijn laptop raadpleegt de DNS server in mijn router, die op zijn beurt in principe de DNS server in de router van Telenet zou moeten raadplegen, die op zijn beurt de DNS server extern (bij Telenet zelf) zou moeten raadplegen.
Zoals ik eerder schreef is dit afhankelijk van het feit of je router de originele DNS servers doorgeeft, of z'n eigen adres... maar op zich maakt dit niet uit... in het eerste geval ga je een rechtstreeks DNS request doen naar de effectieve servers, in het tweede ga je via verschillende stappen (maar ook dat zou moeten werken).
Sylvester schreef:Zoals ik het geconfigureerd heb, gaat mijn router rechtstreeks de DNS servers van Telenet raadplegen.
Jou router gaat niets raadplegen... je PC's doen dat.

Maar een vraagje... waarom heb je die Airport en nog tussen staan ? Tenzij je een grondige reden hebt kan je die best weg doen.
Gebruikersavatar
raf1
Elite Poster
Elite Poster
Berichten: 6193
Lid geworden op: 17 nov 2009, 22:39
Uitgedeelde bedankjes: 273 keer
Bedankt: 1960 keer
Recent bedankt: 3 keer

De Airport Extreme in bridge mode zetten is misschien wel de simpelste oplossing:

==> AirPort Utility > Select the Extreme > Manual Setup > Internet > Internet Connection tab > Connection Sharing: Off (Bridge Mode)
Gebruikersavatar
Sylvester
Elite Poster
Elite Poster
Berichten: 1742
Lid geworden op: 07 jun 2006, 07:47
Locatie: Limburg
Uitgedeelde bedankjes: 34 keer
Bedankt: 173 keer

Misschien moet ik wel eens overwegen om de router van de airport gewoon af te zetten, en hem inderdaad alleen bridged gebruiken. Maar je bent erg beperkt in mogelijkheden met de router van Telenet.
Je kan maar tot 10 poorten of poortreeksen definiëren bijvoorbeeld.
Eens over nadenken.
Plaats reactie

Terug naar “Telenet (Chello, UPC)”