Beantwoorden
JohanR
Freshman Weetjesweter
Berichten: 12
O dierbaar België.. Handje vol! Follow the reader, reader! Leesbeest!

Portforwarding functioneert niet voor Truenas

Na al heel wat troubleshooting en alle eerdere posts over server-portforwarding hier op het forum te bekijken, kom ik er maar niet aan uit.

Bedoeling is dat ik via een VPN tunnel verbinding ga maken met een Truenas server die ik lokaal draai achter een Telenet modem. Op zich is alles aan de server opgezet, alleen krijg ik de portforwarding maar niet aan de praat...

De stappen die ik al deed zijn:

1. DynDNS opzetten om in de toekomst gemakkelijk verbinding te kunnen maken van buitenaf (was optioneel, maar voor long-term wel wenselijk). De instellingen hiervan heb ik geverifieerd en alles update zoals bedoeld (public ip komt overeen enz.)

2. VPN settings in Truenas opgezet - poort 1194 aangeduid om verbinding te maken, server is ingesteld om uit te delen op 190.20.0.0/24 (netmask van de server, hier ben ik niet 100% zeker van of dit correct is, ik heb ook al andere ranges uitgeprobeerd)

3. Ip instellingen van Truenas geconfigureerd - 192.168.0.69 als ip (dus buiten het DCHP bereik), 8.8.8.8 als DNS en 192.168.0.1 als default ipv4 gateway

Mijn server is hiermee perfect lokaal te benaderen vanaf 192.168.0.69 (en 192.168.0.69:80, welke de http poort is om toegang te krijgen tot de gui van truenas)

JohanR_1-1706634543363.png

 

 

De laatste stap leek me dan de volgende te zijn:

4. Port forward 192.168.0.69 op poort 1194 - echter als ik dit uittest krijg ik steeds de status dat de poort nog gesloten is (uitgetest van buiten het lokaal netwerk)

JohanR_0-1706634237231.png

 

 

Mijn vraag is nu: waar kan dit aan liggen en welke stappen zie ik mogelijks nog over het hoofd? Dat de OpenVPN verbinding momenteel niet lukt ligt volgens mij dus aan de port forwarding (aangezien deze niet open blijkt te zijn), maar hoe dit juist te verhelpen kan ik niet bedenken. Ik heb al geprobeerd om eens enkel UDP of enkel TCP aan te zetten, andere poortnummer te proberen en afwijkende externe poorten uit te proberen, maar helaas heeft dat nog niet mogen helpen.

Alvast bedankt!

 

7 reacties
JohanR
Freshman Weetjesweter
Berichten: 12
O dierbaar België.. Handje vol! Follow the reader, reader! Leesbeest!

Portforwarding functioneert niet voor Truenas

Met nmap kon ik ook zonet al uitsluiten dat het probleem bij de server zelf ligt, aangezien ik vanuit mijn lokaal netwerk ook 192.168.0.69:1194 kan benaderen en het wordt herkend als een UDP OpenVPN verbinding. Zie ook:

JohanR_0-1706636449506.png

 

thomasdb
Experienced Veelweter
Berichten: 241
Lezersgoud. Respect! Topicvreter! BINGO! De volle 100!

Portforwarding functioneert niet voor Truenas

probeer eens een andere poort? misschien komt die er wel door. of even dmz instellen om zo na te gaan of het dan al wel functioneert. of probeer mogelijk eens een ander netwerk / apparaat om van extern te benaderen 

JohanR
Freshman Weetjesweter
Berichten: 12
O dierbaar België.. Handje vol! Follow the reader, reader! Leesbeest!

Portforwarding functioneert niet voor Truenas

Op de een of andere manier is het er nu uiteindelijk wel doorgekomen...

Ik heb inderdaad nog een heleboel andere poortjes geprobeerd, modem nog een aantal keer gerestart en de Telenet access point ertussen eens gereset, en opeens kwam 1194 dan toch wel open. Moet wel zeggen dat het werkt énkel en alleen als UDP of alleen TCP staat aangeduid, de "both" optie zorgt ervoor dat het niet meer werkt.

 

Voor de toekomstige lezers ook nog wat tips v.w.b. Truenas-specifieke configuratie:

- Zet de netmask op iets dichtbij bij de gateway ip (weet niet of dit Telenet specifiek is), bv. 192.168.1.0 werkt beter dan 190.20.0.0

- Geef ook volgende "additional parameters" mee voor de serverconfiguratie want de DHCP van Telenet kan soms nog interfereren:

push "route 192.168.0.0 255.255.255.0"
push "redirect-gateway dfl bypass-dhcp"

- Zet een static network route op

- Zet natd-enable op "yes" in de Truenas configuratie

 

Het zijn maar dingen die ik heb uitgeprobeerd die er uiteindelijk voor hebben gezorgd dat ik het aan de praat heb gekregen.

igvfer
Professional Superweter
Berichten: 7779
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Portforwarding functioneert niet voor Truenas

Een IPadres instellen die begint met 190 zal zeker niet lukken. Je moet een private IPrange gebruiken? Beginnend met 192.168 of 10. Dit verschilt niet met wat ik met een VPN server instel op een synology NAS. Een VPN verbinding werkt tussen 2 Private IPadressen en niet met een publiek IPadres zoals 190.0.0.0 er eentje is.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
Arnie
Professional Allesweter
Berichten: 1750
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Portforwarding functioneert niet voor Truenas


@igvfer  schreef:

Een IPadres instellen die begint met 190 zal zeker niet lukken. Je moet een private IPrange gebruiken? Beginnend met 192.168 of 10. Dit verschilt niet met wat ik met een VPN server instel op een synology NAS. Een VPN verbinding werkt tussen 2 Private IPadressen en niet met een publiek IPadres zoals 190.0.0.0 er eentje is.


Het zal wel werken, maar het is niet aan te bevelen een publiek IP netwerk/subnet te gebruiken als dit jou niet toebehoord. Het 190.0.0.0/19 netwerk behoort EPM Telecomunicaciones S.A. E.S.P.  in Colombia.

Wanneer je dit netwerk op je lokale intranet gaat gebruiken, kun je het "echte" netwerk op het internet niet langer bereiken. Je router zal namelijk dit verkeer niet naar het internet routeren, omdat het in de routing table ziet dat het lokaal is. Wat dus eventueel ook een probleem wordt voor verkeer wat via deze ISP gerouteerd moet worden om de eind-bestemming te bereiken.

Verder ga je weinig problemen ervaren.

De VPN zelf is een tunnel tussen twee publieke ip adressen. Als je met een analyzer het verkeer nader zou bekijken zie je als source en desitination altijd de publieke IP adressen. De payload van het pakket zelf bevat vervolgens een ip-pakket tussen de twee private adressen.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
igvfer
Professional Superweter
Berichten: 7779
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Portforwarding functioneert niet voor Truenas

Je hebt voor een stuk gelijk. een VPN gaat inderdaad over het publieke netwerk. Maar als je zelf een VPN server opzet dan wordt er binnen die verbinding een private verbinding opgezet.

Dat is toch zo bij mijn Synology. De verbinding loopt dus zo (ongeveer):

Publiek IPadres - private IPadres vertrek ------ private Ipadres aankomst - Publiek IPadres van jou aansluiting - Forwarding naar het private IPadres van je server in jou thuisnetwerk.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
thomasdb
Experienced Veelweter
Berichten: 241
Lezersgoud. Respect! Topicvreter! BINGO! De volle 100!

Portforwarding functioneert niet voor Truenas

dat het enkel werkt met optie 'UDP of 'TCP ' en niet met 'both' vind ik wel straf, ergens zou dat wel in orde moeten zijn.

het herstarten van modem daar had ikzelf niet aan gedacht dat er nog bij te zeggen, ik gebruik een eigen router hier 

fijn dat je het nu wel werkend hebt alleszinds

misschien overtijd eens terugzetten op both en kijken hoe het dan reageert, stop het weer met werken dan dit aan telenet laten weten?