Pagina 1 van 1
CGNAT (was: fiber is duur)
Geplaatst: 19 feb 2026, 00:39
door dot1x
Vergeet dan ook niet erbij te zetten dat DIGI (voorlopig) enkel CGNAT aanbiedt
En voor velen onder ons, is dat een serieuze dealbreaker.
Re: fiber is duur
Geplaatst: 19 feb 2026, 06:47
door glda19
@dot1x
Waarom is cgnat een probleem en dat 70% of misschien wel meer er nog nooit heeft van gehoord. Zoals ik en ken redelijk wat van informatica.
Denk dat bij de meerderheid van de bevolking de prijs veruit de meeste doorslaggevend factor is.
Zoals bij mij
Re: fiber is duur
Geplaatst: 19 feb 2026, 07:36
door rmag
Waarom is cgnat een probleem
Geen public IP meer >>> Geen eigen VPN
Re: fiber is duur
Geplaatst: 19 feb 2026, 08:12
door estien
+ gaming
Re: fiber is duur
Geplaatst: 19 feb 2026, 09:40
door qless
cgnat is voor de meeste gebruikers geen probleem. Inderdaad voor vpn naar huis en sommige games is het een probleem. Maar dat zijn niet de gebruikers waar de providers hun winst halen.
En natuurlijk voor nieuwe providers is het bijna onmogelijk om geen cgnat te doen.
Re: fiber is duur
Geplaatst: 19 feb 2026, 10:33
door Flippi
rmag schreef: 5 maanden geleden
Waarom is cgnat een probleem
Geen public IP meer >>> Geen eigen VPN
Is het dan niet mogelijk om te werken met een Dynamic DNS service en een update client?
Re: fiber is duur
Geplaatst: 19 feb 2026, 10:52
door 7zp
Kan je met NAT-PMP geen poort forwarden? Of krijg je wel een dedicated IPv6 range?
Re: fiber is duur
Geplaatst: 19 feb 2026, 11:21
door thomasdb
je kan met (bijvoorbeeld) cloudflare zero trust als vpn perfect werken over cgnat , er zelf een site op hosten via https, de cloudflared red client legt uitgaande verbinding naar cloudflare, jij verbind met hen voor de vpn , en site bezoekers verbinden ook met hen voor site bezoek, alles loopt dan wel langs daar. is gratis voor klein gebruik. gaming hosten,, das nog wat anders... cloudflare hosting dmv hun cloudflaredtool service kan niet om met alle protocollen en poorten in hun tunnelforwards naar buiten. naar lokaal binnen per vpn alleszinds geen problemen voor wat ik ermee doe hier. een extern ip zonder cgnat is daarbuiten vooral wel handiger voor voip telefonie in sommige gevallen
Re: fiber is duur
Geplaatst: 19 feb 2026, 13:56
door nerph
Nja, hun aanbod is natuurlijk heel goedkoop dus ergens kan ik hun keuze voor CGNAT wel begrijpen, maar het stoot mij toch af. Al de "workarounds" dat ik zou moeten toepassen om mijn huidige setup te kunnen blijven gebruiken. Als ze met een betaalde optie zouden afkomen voor toch een eigen publiek IP zou het super zijn, maar ik denk dat er daar (nog) geen sprake van is.
Re: fiber is duur
Geplaatst: 19 feb 2026, 22:57
door dot1x
Kijk, ik ga heel de discussie rond CGNAT niet opnieuw herhalen. Feit blijft dat dit een lapmiddel is, en een lapmiddel geeft nooit een permanent werkende oplossing. Het internet staat vol van de gebreken en tekortkomingen van CGNAT. Zaken die zwart op wit bewezen zijn en gewoon
niet vatbaar voor discussies zijn. Gebruik Google of vraag aan ChatGPT als je dat niet geloof (of als je geen goesting hebt om research te doen).
"CGNAT is voor de meeste gebruikers geen probleem" is toch altijd hét excuus dat telkens blijft terugkomen.
Dan wil ik toch eens vragen aan degenen die dit punt blijven herhalen: probeert DIGI een provider voor iedereen te zijn of enkel voor een bepaald type gebruiker? Wat denken jullie zelf? Moest het dat laatste zijn, dan zou in koeienletters "OPGEPAST: DIGI BIEDT ENKEL INTERNET AAN VIA CGNAT" op hun site staat.
Ik zie trouwens ook posters hier, met trots 1000/500Mbit , 1000/1000Mbit of zelfs 10/10Gbit, snelheden flashen in hun signature. Awel, hebben dan de meeste gebruikers in Vlaanderen/België (of zoals iemand zei, 70%) niet genoeg aan veel lagere snelheden? Dus waarom zou bv. 50/5Mbit niet genoeg zijn?
Zelfde logica toch?
Ik zit momenteel op Orange en gebruik hun Technicolor modem/router. En daar staat CGNAT ook standaard aan. Maar ik kan het wel gewoon afzetten als ik dat wens. Dus er is géén énkele
technische reden waarom DIGI dat ook niet kan doen. Waarom dan bv. geen betalende optie voor ofwel een vast IPv4 adres en/of een dynamische? Of een combinatie van beide?
/rant off
Re: fiber is duur
Geplaatst: 19 feb 2026, 23:16
door Tomsworld
@dot1x -> kostprijs public ipv4 adressen zijn duur en een nieuwe provider heeft er heel veel nodig, terwijl andere providers er veel hebben en die anders kunnen inzetten. Ik denk dat orange ook krapper begint te komen en daardoor default iedereen achter CGNAT zet. Dit is denk ik ook de reden dat Orange nu ook ipv6 begint te activeren.
Maar ik zou me daar geen zorgen over maken - wat welk belangrijk is is dat ze evolueren naar een native ipv6 met eventueel Ds-lite zou mooier zijn. Dit zal overal wel komen mits tijd en geduld.
CGNAT (was: fiber is duur)
Geplaatst: 20 feb 2026, 07:41
door glda19
@dot1
Heel juist gezegd
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 01:37
door michaelbelgium
Waarom is het een probleem dat digi cgnat doet maar orange/hey telecom niet? Ik heb hier ook een cgnat ip terwijl ik bij hey telecom zit met een router van orange
Ik heb een homelab en m'n publiek ip wordt gebruikt op een dedicated server om toegang te geven
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 06:14
door nerph
Ik had begrepen dat je CGNAT bij Orange (en hey telecom dus ook zeker?) kon uitzetten. Bij DIGI heb je die keuze niet.
Ik vraag mij dan wel af wat jou homelab allemaal inhoudt.
Ik heb ook gelezen dat het voor gaming ook niet optimaal is.
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 08:31
door ben144
Komt nog wel bij DIGI, zie digi spanje en roemenie
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 08:52
door Koyan
Hoe zit het met de IPv6 ondersteuning bij Digi? Als die in orde is, lijkt CGNAT me een kleiner probleem. Wat voor prefix krijg je? /48, /56? Statisch of dynamisch?
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 14:38
door froggy1
Also MV ooit hun fiber achter CGNAT zet, ben ik direct weg bij die gasten. Het is een onmogelijke voor mijn publieke server. CGNAT maak alleen zin voor mobiele netwerken 4G/5G/etc.
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 15:31
door neils1108
nerph schreef: 5 maanden geleden
Bij DIGI heb je die keuze niet.
Waarschijnlijk wel als je hun Support belt. Nu kan je die toch altijd heel rap contacteren.
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 16:48
door nerph
@neils1108 Als ze (momenteel) enkel CGNAT aanbieden gaat hun support personeel niets kunnen doen hoor.
Nu, we weten natuurlijk niet of dat zo is, misschien kan @DIGI Belgium daarover een duidelijk antwoord geven.
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 16:52
door neils1108
Ja dat is waar, maar ja moest er kunnen uitleg gegeven worden zou handig zijn. Waarschijnlijk zal hun 5G Internet wel CGNAT hebben. (Wordt sowieso al gebruikt voor mobiel)
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 16:56
door nerph
Er is al gezegd geweest door iemand hier op userbase die DIGI Fiber heeft dat ze CGNAT gebruiken, dus dat is al bevestigd.
Of het uitgezet kan worden door support voor een publieke IP, weten we niet. Het kan alleszins niet in hun router uitgezet worden, dat was ook bevestigd.
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 19:17
door ITnetadmin
Flippi schreef: 5 maanden geleden
rmag schreef: 5 maanden geleden
Waarom is cgnat een probleem
Geen public IP meer >>> Geen eigen VPN
Is het dan niet mogelijk om te werken met een Dynamic DNS service en een update client?
Om effe een paar misverstanden uit de wereld te helpen:
CGNAT is "Carrier Grade NAT"; het is dus een NAT, zoals jouw router dat ook doet, maar dan ter hoogte van de laatste router van de provider, waardoor die 1 publiek IP kan gebruiken voor tientallen (honderden/...) gebruikers.
Zelf krijg je dan een niet-publiek IP uit de shared IP range; normaal moet dat een IP adres zijn in de 100.64/10 range, hoewel veel ISPs zich hier niet aan houden.
Een van de (onbedoelde) gevolgen van NAT is dat het een beetje als een firewall functioneert.
Een binnenkomend pakketje zal nl vergeleken worden met uitgaande traffiek, en zo kan de NAT router weten welk binnenkomend verkeer naar waar gestuurd moet worden. Neveneffect is dus dat binnenkomende pakketjes die geen tegenhangers in de NAT table hebben, gewoon gedropt worden door de router (vandaar de firewall vergelijking).
Op jouw eigen router kan je je NAT uiteraard zelf controleren, je kan dus bv aan port forwarding doen, om zo toch die ongesolliciteerde binnenkomende pakketjes voorbij je NAT te krijgen. Of je kan een DMZ (consumententerm) instellen; dan gaat de router ipv pakketjes te droppen, alle pakketjes die niet via de NAT table hun weg vonden gewoon bij het interne IP afleveren dat als DMZ is geconfigureerd.
Doet je provider aan NAT, dan is dat een volledig ander verhaal. Je opties om binnenkomend verkeer door te laten zijn zo goed als onbestaande, want je kan niet zomaar op de router van de provider zelf poorten gaan forwarden.
Er bestaat wel een protocol voor om dat te doen, PCP (Port Control Protocol), maar voor zover ik weet laten weinig tot geen providers dit toe.
Waarom heeft een DDNS service geen zin?
DDNS dient om een dynamisch public IP bereikbaar te maken vanop internet.
Het probleem daarbij is dat je van buitenaf nooit kan weten wat nu het IP adres is van de service die je wil bereiken.
DDNS doet daarom een update in het DNS record van een domein (dat je zelf beheert, of van een DDNS service), waarbij je gewoon de record update telkens het IP adres verandert.
Alleen heeft dat hier geen zin, want het publieke IP is niet jouw IP, maar is geshared tussen verschillende consumenten, en je botst dus nog altijd op de CGNAT.
De enige manier om een connectie te leggen met een toestel achter een CGNAT (of achter een NAT waar je geen controle over hebt, zoals een publiek netwerk), is om het toestel dat achter de (CG)NAT zit zelf de connectie te laten starten.
Dat werkt bv wel voor een vaste VPN waarbije het andere uiteinde wel een publiek IP adres heeft.
Maar om externe users te kunnen verbinden met een service achter een CGNAT, moet je dus eigenlijk een andere service hebben die wel achter een publiek IP zit, en je service daar contact mee laten maken, zodat de return pakketjes door de NAT geraken.
Nieuwe providers geraken gewoon niet meer aan de nodige (dure) publieke IP ranges, waardoor zij veel sneller aan CGNAT gaan doen (en ook veel minder toelaten dat users meer dan 1 publiek IP innemen).
Je zal dus zien dat een publiek IP langzaam zal verdwijnen, of eventueel als betalende optie (zoals een fixed IP).
Wel niet vergeten, dit gaat allemaal over IPv4.
Op langere termijn gaat de meest optimale oplossing wss worden om je service via (dynamic) IPv6 te bereiken, en afhankelijk van je voorkeur die door te trekken naar je server, of die te NATten naar een IPv4 op je eigen router.
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 20:29
door philippe_d
ITnetadmin schreef: 5 maanden geleden
normaal moet dat een IP adres zijn in de 100.64/10 range, hoewel veel ISPs zich hier niet aan houden.
Wie niet volgens jouw?
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 21:16
door ITnetadmin
Ik heb het ns gegoogled om wat voorbeelden te vinden:
De meeste mensen spreken over "my isp/provider" zonder een naam te noemen, maar ik heb ook een paar namen teruggevonden; bv BT Infinity, Bell Canada, Starlink, STC (een obscuurdere, maar die gebruikt ineens de ganse 10/8 en breekt daar heel wat netwerken en applicaties zoals VPNs mee), en een resem aan mobile providers.
Re: CGNAT (was: fiber is duur)
Geplaatst: 22 feb 2026, 23:26
door philippe_d
Googlen kan ik ook, maar ik vroeg me af of
jij weet hebt van Belgische ISP's die zich niet aan deze regel houden?
Bij Mobile Vikings (Proximus LTE) krijg ik netjes een 100.64.0.0/10 CGNAT adres (100.74.222.xxx).
PS
Bij Proximus kan je op eenvoudige aanvraag een publiek IPv4 adres krijgen op je GSM.
Van andere providers heb ik geen weet...
Toegevoegd na 23 minuten 42 seconden:
ITnetadmin schreef: 5 maanden geleden
Nieuwe providers geraken gewoon niet meer aan de nodige (dure) publieke IP ranges, waardoor zij veel sneller aan CGNAT gaan doen (en ook veel minder toelaten dat users meer dan 1 publiek IP innemen).
Je zal dus zien dat een publiek IP langzaam zal verdwijnen, of eventueel als betalende optie
In Duitsland krijg je bij de meeste providers zelfs geen IPv4 adres (ook geen CGNAT), laat staan een publiek IPv4.
Daar wordt standaard gewerkt met
DS Lite (Dual Stack Lite).
Je eigen router krijgt géén IPv4 adres, alléén IPv6.
Gegevens van IPv4-toepassingen worden naar de ISP gestuurd in IPv6-paketten via de IPv6-verbinding (IPv4-in-IPv6-tunnel). Daar pakt een speciale server de IPv6-paketten uit en stuurt de IPv4-gegevens hieruit door aan het daadwerkelijke doel op internet....
Re: CGNAT (was: fiber is duur)
Geplaatst: 23 feb 2026, 01:07
door ITnetadmin
Ik heb geen totaaloverzicht over belgische ISPs en of ze zich al dan niet aan de juiste range houden.
Ik had het oorspronkelijk over ISPs in het algemeen, niet specifiek de belgische.
Ik weet via een kameraad (die ik ooit gedepanneerd heb) dat Orange wel default naar een correct 100.64/10 subnet.
Een snelle check op de gsm leert me dat daar wel verkeerdelijk het 10/8 subnet gebruikt wordt (als ik mijn app juist aflees, zelfs de ganse 10/8 range).