Beantwoorden
Wibo
Professional Beetjesweter
Berichten: 8
Netjes! Mooi, mooi! Leesclubje starten? Primeur!

Open poort 80 sluit soms automatisch na enkele minuten

Hi, ik heb een NodeMCU met ESP8266 geconfigureerd als webserver. (geprogrammeerd met Arduino IDE)

Ik acces deze webserver van buiten uit door Portforwarding van poort 80 op mijn extern IP adres (TCP only) naar het lokale IP adres.

Dit werkt perfect maar na een tijdje (minuten) blijkt plots dat deze poort ineens niet meer open staat.

Soms volstaat het om met Open Port Check tool de poort even te controleren en het werkt terug. Soms ook niet.

Soms helpt het resetten van de Nodemcu, soms ook niet.

Soms volstaat het om de site te accessen vanuit een smartphone ipv mijn desktop (met extern IP adres), soms ook niet.

Ik versta niet hoe dit zou komen en vind op de Netweters-site ook geen oplossing hiervoor. 

Heeft er iemand van de netweters een idee wat er kan mis zijn?   

 

PS1: voorlopig stuur ik met deze server alleen een aantal ledjes aan. De bedoeling is om later relais aan te sturen vanuit de buitenwereld. Dit zou dan betrouwbaar moeten zijn.

PS2: door het vele lezen op Netweters weet ik dat poort 80 openzetten gevaarlijk is. Daarom connecteer ik al mijn PCs (en daaraan verbonden storage) alleen via WiFi aan de router zodat eventuele hackers via mijn WPA2 beveiliging moeten. Ik ga ervan uit dat dit veel veiliger is dan wanneer ik Ethernet verbindingen zou gebruiken naar mijn router/modem.  

0 Likes
7 reacties
igvfer
Professional Superweter
Berichten: 7773
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Open poort 80 sluit soms automatisch na enkele minuten

@Wibo  Ik veronderstel dat je ook een DDNS gebruikt? Waarom probeer je eens niet het volgende. In Telenet kan je nu aan portswitching doen. Zet daarom eens een andere poort open, bvb 33333. In mijn Telenet zet je dan externe poort 33333 naar interne poort 80.

Verbinding van buitenaf doe je dan door DDNSnaam:33333 in te geven. Of publiek IPadres:33333. Intern blijft alles hetzelfde.

Je zal malafide gebruikers niet tegenhouden maar je maakt ze het wel moeilijker.

Het is toch niet dat je intern, vanop je eigen wifi netwerk, verbinding wil maken met DDNS of publiek IPadres want dan loop je soms tegen het beruchte NATLoopback aan. Dit schakelt uw modem enkele minuten uit waardoor gans je internet plat ligt.

Tik maar eens in het zoekbalkje hierboven NAT Loopback en je gaat al een aantal topics vinden.

 

EDIT: Meer hierover https://www.netweters.be/t5/Instellingen-software-hardware/HGW-crasht-bij-NAT-loopback-verkeer/m-p/7... 

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
janne_man
Professional Superweter
Berichten: 5204
Dat verdient een trofee! PhD in problem solving! Een echt antwoordkanon jij! De gouden postveer is voor jou

Open poort 80 sluit soms automatisch na enkele minuten


@Wibo  schreef:

...

PS1: voorlopig stuur ik met deze server alleen een aantal ledjes aan. De bedoeling is om later relais aan te sturen vanuit de buitenwereld. Dit zou dan betrouwbaar moeten zijn.

PS2: door het vele lezen op Netweters weet ik dat poort 80 openzetten gevaarlijk is. Daarom connecteer ik al mijn PCs (en daaraan verbonden storage) alleen via WiFi aan de router zodat eventuele hackers via mijn WPA2 beveiliging moeten. Ik ga ervan uit dat dit veel veiliger is dan wanneer ik Ethernet verbindingen zou gebruiken naar mijn router/modem.  


Ik vrees dat je een verkeerd idee hebt van de WPA2 beveiliging. Deze beveiliging werkt als je een verbinding maakt vanuit je computer een wifi verbinding maakt met je lokale netwerk. Niet in omgekeerde richting. De hacker komt binnen via de kabel modem/router van Telenet.  In de router moet je 'port forwarding' doen (de bedoeling is om later relais aan te sturen vanuit de buitenwereld). Vermits uw computer reeds verbonden is met de router va Telenet. Er is geen nieuwe controle van je wifi bij de verbinding van je wifi-zendstation (router van Telenet, wifi poweline, ...) naar je computer en zeker niet naar een doorverbinding naar een poort op je computer waar een programma zit te wachten op een signaal van buitenuit. 

Wibo
Professional Beetjesweter
Berichten: 8
Netjes! Mooi, mooi! Leesclubje starten? Primeur!

Open poort 80 sluit soms automatisch na enkele minuten

@igvfer, hartelijk dank voor de suggesties. Ik ben echter een beginneling op dit vlak en zal nu wel even bezig zijn met wat je voorstelt.

1/ Voor zover ik weet gebruik ik geen DDNS, maar ik zoek het wel verder op ;-).

Ik vermoed dat dit met het intern IP adres te maken heeft dat mijn router me toewijst dat normaal dynamisch is, ofte steeds verandert.

Ik gebruik echter een vast intern IP adres dat ik ook in de server vastleg zodat ik geen dynamisch IP adres heb. Dat maakt het me veel gemakkelijker dan met DDNS te werken als ik het goed begrijp. Hopelijk veroorzaakt dit niet mijn probleem. 

2/ Ik zal ook eens onderzoeken wat die portswitching voor me kan doen.  

3/ De uitleg over NATloopback ziet er veelbelovend uit. Dat ga ik zeker onderzoeken! Het schoentje zou daar wel eens kunnen wringen ;-). Ik test dit natuurlijk steeds vanuit mijn bureel thuis, ik zal in het vervolg op de smartphone testen en daar de 4G gebruiken. 

 

Al vast bedankt, ik meld me later met de resultaten!

0 Likes
igvfer
Professional Superweter
Berichten: 7773
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Open poort 80 sluit soms automatisch na enkele minuten

@Wibo  DDNS heeft niets te maken met je intern IPadres. Dit heb je nu al vastgezet. Dik OK. Maar je publiek IP adres, dus het adres waarmee je met het internet verbonden bent is ook variabel al verandert dit heel zelden bij Telenet.

DDNS is een subdomeinnaam die je al of niet gratis kan aanvragen bij dergelijke providers. Je kan bij de provider ook meestal een klein programmatje downloaden die je op een PC zet en telkens je uw PC start en om de zoveel tijd gaat dit programmatje uw publiek IP adres checken en als dit veranderd is ook door geven aan de DDNS provider. In sommige routers, IPcamera's en andere slimme dingen kan je uw DDNS gegevens standaard ingeven. Nu geef je in uw browser uw publiek IPadres in gevolgd door het poortnummer, maar als dit om een of andere reden gewijzigd is kan je dit niet altijd direct opzoeken. Bovendien is een (sub)domeinnaam makkelijker te onthouden dan een IPadres. Een voorbeeld hiervan is dit adres: http://pavele.hopto.org/  Dit verwijst naar een onbeduidende webpagina op mijn NAS server in mijn thuisnetwerk. Je kan er verder niets mee doen. Dus als je dit intikt volg je de volgende route: Bij u thuis---> DDNS ---> mijn publiek IP adres ---> via poort 80 ---> intern IPadres webserver op de NAS.

Waarom hier geen poortverwijzing? Omdat een browser standaard werkt op poort 80 van zodra het http:// is of in geval van https:// op poort 443. zet je er ftp:// voor werkt die standaard op poort 21.

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Wibo
Professional Beetjesweter
Berichten: 8
Netjes! Mooi, mooi! Leesclubje starten? Primeur!

Open poort 80 sluit soms automatisch na enkele minuten

@igvfer, dank je voor de uitleg, ik heb weeral wat bijgeleerd! Ik dacht dat mijn extern Telenet  IP adres vast was. Niet dus!

 

 

0 Likes
sb
Professional Superweter
Professional Superweter
Berichten: 5236
TAGGING MASTER! Tag away, my dear! Professional organizer! Krak 2017

Open poort 80 sluit soms automatisch na enkele minuten

@Wibo 

 

Voor de "gewone" gebruiker is het in principe niet vast, maar in de praktijk wordt dikwijls hetzelfde IP toegewezen.


  Bjørn (sb) | Ere-Krak
 An angel led me when I was blind, I said 'Take me back, I've changed my mind.'  
    Vergeet niet om likes te geven en/of als oplossing te markeren.
Wibo
Professional Beetjesweter
Berichten: 8
Netjes! Mooi, mooi! Leesclubje starten? Primeur!

Open poort 80 sluit soms automatisch na enkele minuten

@sb,

Thanks, ik ben me er nu van bewust dat het niet gegarandeerd altijd hetzelfde is. Op termijn zal ik daar dus iets moeten aan doen zoals reeds gesuggereerd.