Beantwoorden
I_am_Alex
Professional Beetjesweter
Berichten: 16
Twee handen vol! Leesbeest! Mooi, mooi! Leesclubje starten?

Router, Accesspoint, Portforwarding en externe toegang

Hallo,

 

Momenteel heb ik huidige opzet inhuis:

 

-24*8 DOC 3 WIRELESS(DOCSIS) (standaard Telenet router)

-Telenet Access point

Aangezien mijn internet niet een volledige dekking heeft in huis heb ik nog een Router in huis bijgeplaatst. Deze staat centraal in het huis. Concreet heb ik dus 3 wifi signalen (Telenet Router, Telenet Accesspoint, en TP-Link)

TP-Link:  TL-WR941ND

Deze is ingesteld als Accesspoint. (SSID naam, wachtwoord, .... is gelijk gezet met de router van Telenet)

DHCP is uitgeschakeld en een netwerkkabel die van de Telenet Router komt zit in de Lan-poort. (dus niet de WAN)

 

I_am_Alex_0-1587214299888.png

 

 

 

 

 

 

Een vast IP-adres is toegekend aan deze router. => 192.168.0.2

I_am_Alex_1-1587214299898.png

 

Op de TP-Link heb ik de optie om een DDNS te configureren. Echter blijft deze draaien en zie ik op no-ip geen ip adres verschijnen. Aangezien het extern IP-adres van de Telenet router niet vaak wijzigt is dit nog geen probleem.

I_am_Alex_2-1587214299907.png

 

de uiteindelijke bedoeling van de opzet is om een toestel van buitenaf te kunnen bedienen. (Enkele relais die op een netwerkkaart zijn aangesloten)

Dit is dus een semi-testopstelling.

 

Als je onderstaande printscreens bekijkt zou ik volgens mij in staat moeten zijn om via 4g de instellingen te benaderen van mijn TP-Link router op het volgende adres:

http://xxx.xxx.xxx:65534 => om dan de inlog pagina van de router te krijgen. (xxx.xxx.xxx = het externe adres van mijn router, die in principe ook op de No-Ip site zou moeten staan.)

 

I_am_Alex_3-1587214299915.png

 

Iemand die ziet waarom ik hier niet in slaag? Ikzelf heb bijna geen ervaring met netwerken.

0 Likes
26 reacties
Ex-Netweter
 

Router, Accesspoint, Portforwarding en externe toegang


@I_am_Alex  schreef:

Aangezien mijn internet niet een volledige dekking heeft in huis heb ik nog een Router in huis bijgeplaatst. 

TP-Link:  TL-WR941ND

Deze is ingesteld als Accesspoint. (SSID naam, wachtwoord, .... is gelijk gezet met de router van Telenet)

DHCP is uitgeschakeld en een netwerkkabel die van de Telenet Router komt zit in de Lan-poort. (dus niet de WAN).

Een vast IP-adres is toegekend aan deze router. => 192.168.0.2


De meeste (recentere) routers kan je gewoon instellen als Access Point

(Advanced > Operation Mode > Access Point).
Voordeel is dat je dan zelf niet moet spelen met de DHCP settings etc ... en dat de WAN poort dan ook gebruikt kan worden

 


@I_am_Alex  schreef:

Op de TP-Link heb ik de optie om een DDNS te configureren. Echter blijft deze draaien en zie ik op no-ip geen ip adres verschijnen.


DDNS werkt alleen in router mode (de ingebouwde DDNS client detecteert het IP adres op de WAN poort). Dat heeft in deze opstelling dus geen zin (er is niets aangesloten op jouw WAN poort).

 


@I_am_Alex  schreef:

Als je onderstaande printscreens bekijkt zou ik volgens mij in staat moeten zijn om via 4g de instellingen te benaderen van mijn TP-Link router op het volgende adres:

http://xxx.xxx.xxx:65534 => om dan de inlog pagina van de router te krijgen. (xxx.xxx.xxx = het externe adres van mijn router, die in principe ook op de No-Ip site zou moeten staan.)

 

I_am_Alex_3-1587214299915.png

 

Iemand die ziet waarom ik hier niet in slaag? Ikzelf heb bijna geen ervaring met netwerken.


Omdat je intern forward naar poort 8099?

Ik neem aan dat jouw TP-Link AP intern bereikbaar is op http://192.168.0.2 ofwel https://192.168.0.2?

In dat geval moet je de externe poort (65534) forwarden naar intern 80 (HTTP) of 443 (HTTPS)

0 Likes
igvfer
Professional Superweter
Berichten: 7760
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Router, Accesspoint, Portforwarding en externe toegang

@I_am_Alex  Vraag 1: Is het de bedoeling dat deze router als router werkt en niet als AP? Zo ja dan moet je DHCP laten aan staan maar wel met een range 192.168.Y.0 waarbij Y niet gelijk is aan 0 maar een getal tussen 1 en 255.

Uw router krijgt heeft aan de WAN zijde een IPadres 192.168.0.2. Dat zal nooit zichtbaar worden in No-IP want dit is een private adress. Dat is OK en het poortnummer waarop uw routerinstellingen extern kunnen bereikt worden is 65536 of is het 8099, want ik zie in uw screenshot beide getallen staan. Als het effectief 8099 is dan zou het geen probleem mogen zijn. Want je doet aan portswitching. Is het 65536 dan verwijs je naar de verkeerde poort.

Dus om je router te bereiken kan je gewoon NoIpadres:65536 ingeven maar dat moet dan wel het juiste poortnummer zijn waarop uw router bereikbaar is. De instelling op uw telenet router is correct ingesteld.

Maar.... waarom wil je uw router bereiken?

Is het niet eerder de achterliggende toestellen achter die router? En die hebben elk hun eigen poort die ze gebruiken of ze gebruiken allemaal dezelfde poort. bijvoorbeeld poort 80

Dan moet je eerst een regel aanmaken in mijn Telenet die zegt:

IPadres 192.168.0.2 (uw router) externe beginpoort 10001 externe eindpoort 10005 (= 5 poorten) interne beginpoort 10001 (interne eindpoort wordt automatisch ingevuld)

Dan in je eigen router moet je portswitching instellen:

Bijvoorbeeld device1 zit op IP adres 192.168.Y.50 en device 2 op 192.168.Y.51 enzovoort.

bestemming device1: 192.168.Y.50 externe poort 10001 interne poort 80

bestemming device2: 192.168.Y.51 externe poort 10002 interne poort 80.

Enzovoort en zo verder. In dit geval kan je 5 devices doorsturen.

Als je dan noip:poortnummer10001 of publiekIPadres:poortnummer 10001 ingeeft kom je op device 1 terecht. Geef je poortnummer 10002 in dan kom je op device 2 terecht.

Via de poortnummers zeg je welke route moet gevolgd worden naar de eindbestemming.

 



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Ex-Netweter
 

Router, Accesspoint, Portforwarding en externe toegang


@igvfer  schreef:

Vraag 1: Is het de bedoeling dat deze router als router werkt en niet als AP? Zo ja dan moet je DHCP laten aan staan maar wel met een range 192.168.Y.0 waarbij Y niet gelijk is aan 0 maar een getal tussen 1 en 255.


Ik begreep dat hij zijn TP Link als AP ingesteld heeft?

 


@igvfer  schreef:

Uw router krijgt heeft aan de WAN zijde een IP adres 192.168.0.2.


Neen, hij heeft het LAN adres van zijn TP-Link veranderd naar 192.168.0.2

De WAN is niet aangesloten ...

0 Likes
igvfer
Professional Superweter
Berichten: 7760
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Router, Accesspoint, Portforwarding en externe toegang

@Ex-Netweter @I_am_Alex  Daarom dat ik het initieel als voorwaarde stelde. Maar ik begrijp dan niet waarom je uw router die als AP is ingesteld is, zou van buitenaf willen bereiken. Dat heeft geen enkel nut meer. Want die is gewoon nog AP en switch.

Maar dan is het zoals je zegt de noodzaak om poort 80 van de routerinterface te bereiken en dankan dit of gewoon door in mijn telenet poort 80 te forwarden naar die 192.168.0.2. Of als je hackers het een ietsje moeilijker wil maken een andere poort te switchen naar poort 80.

Is het gewoon de bedoeling de achterliggende devices te bereiken dan kan dit dan ook rechtstreeks in mijn Telenet, eventueel ook via portswitching als de poorten op de devices niet kunnen aangepast worden.

Maar voor alles geldt: Heel goede paswoorden en zo mogelijk ook de login veranderen dat dit niet het obligate admin is. Want elke hacker probeert dat als eerste.

Dat je eventueel uw toestellen achter een 2e router wil steken, dat kan ik begrijpen. Je hebt mensen die dat in een aparte VLAN steken wat ongeveer op hetzelfde neerkomt, dan moet je ook van het ene netwerk naar het andere geraken.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
I_am_Alex
Professional Beetjesweter
Berichten: 16
Twee handen vol! Leesbeest! Mooi, mooi! Leesclubje starten?

Router, Accesspoint, Portforwarding en externe toegang

Ok, dus als ik het goed begrijp kan ik met de DDNS indien de router in AP modus staat hier niets mee aanvangen. Jammer... ik zie niet in waarom de router dit niet zou kunnen doen, hij kan immers toch aan de hoofd router en het internet.

 

I_am_Alex_0-1587234607900.png

 

De router is enkel te bereiken via http => dus neem ik aan dat ik via poort 80 moet gaan. 

Echter als ik het volgende doe via 4G lukt dit niet. (IP adres is adres die in op de website https://whatismyipaddress.com/ zie) gevolgd door de poort. => hiermee zou ik dan toch op de "Router aanmeld pagina" moeten komen? 

 
 

 

 

I_am_Alex_0-1587235646644.png

 

 

echter is dit het resultaat.... 

 

de TP-link web management port heb ik nu aangepast naar poort  80.

 

Wat is er mogelijks nog fout? (Het bereiken van de AP is een eerste test, hierop zullen nog toestellen komen die ik wil kunnen bereiken vanbuitenaf)

0 Likes
I_am_Alex
Professional Beetjesweter
Berichten: 16
Twee handen vol! Leesbeest! Mooi, mooi! Leesclubje starten?

Router, Accesspoint, Portforwarding en externe toegang

@igvfer Het is doelbewust dat de router is omgezet als AP => om een groter bereik te hebben. Bijkomend had ik graag wat extra funtionaliteit gehad. Bv de DDNS (maar dit is niet mogelijk)

 

De router kunnen bereiken van buitenaf is nu nog maar een test opstelling, in de toekomst zal dit nog een ander toestel worden.  Het principe zou het zelfde moeten zijn denk ik dan... 

0 Likes
I_am_Alex
Professional Beetjesweter
Berichten: 16
Twee handen vol! Leesbeest! Mooi, mooi! Leesclubje starten?

Router, Accesspoint, Portforwarding en externe toegang

@Ex-Netweter is volledig correct wat betreft de opzet en LAN 🙂

0 Likes
igvfer
Professional Superweter
Berichten: 7760
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Router, Accesspoint, Portforwarding en externe toegang

@I_am_Alex  DDNS kan je ook instellen met een heel klein programmaatje dat je bekomt bij de provider zelf en je op je PC zet. Iedere keer dat je uw PC opzet gaat dit dan checken. Ik heb momenteel 4 camera's hangen en die kunnen dat elk afzonderlijk en ook mijn NAS. Het staat nu enkel ingestel op mijn NAS en 1 camera. Maar Telenet verandert heel zelden.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Ex-Netweter
 

Router, Accesspoint, Portforwarding en externe toegang


@igvfer  schreef:

Maar ik begrijp dan niet waarom je uw router die als AP is ingesteld is, zou van buitenaf willen bereiken. Dat heeft geen enkel nut meer.


Daar kunnen wij niet over oordelen. Voor de Topic starter heeft dat wel zin (als test van zijn port forwarding) ...

Er is toch niets verkeerd mee, om een AP van buitenaf te kunnen bereiken? 😊

 

@I_am_Alex  schreef:

Ok, dus als ik het goed begrijp kan ik met de DDNS indien de router in AP modus staat hier niets mee aanvangen. Jammer... ik zie niet in waarom de router dit niet zou kunnen doen, hij kan immers toch aan de hoofd router en het internet.

Zelfs indien de router niet in AP zou staan (en dus met zijn WAN verbonden zou zijn met de Telenet HGW) zou je er nog niets kunnen mee aanvangen!

De DDNS Client zou namelijk het WAN adres doorgeven aan NoIP, en bij NoIP zou je dus 192.168.0.2 zien staan ...

 

@I_am_Alex  schreef:

 

I_am_Alex_0-1587234607900.png

 

De router is enkel te bereiken via http => dus neem ik aan dat ik via poort 80 moet gaan. 

Echter als ik het volgende doe via 4G lukt dit niet. (IP adres is adres die in op de website https://whatismyipaddress.com/ zie) gevolgd door de poort. => hiermee zou ik dan toch op de "Router aanmeld pagina" moeten komen? 

 

Wat is er mogelijks nog fout?

Je hebt op jouw Telenet HGW de poort 65534 geforward. Dan moet je natuurlijk poort 65534 gebruiken, en niet 65634 😊

0 Likes
I_am_Alex
Professional Beetjesweter
Berichten: 16
Twee handen vol! Leesbeest! Mooi, mooi! Leesclubje starten?

Router, Accesspoint, Portforwarding en externe toegang

@Ex-Netweter  haha ok... geen idee waarom ik plots een verkeerde poort vast heb.

Het werkt gedeeltelijk.... Indien ik op de wifi zit kan ik deze bereiken. Echter indien ik dit via 4g probeer lijkt de site niet te werken. Ik denk dat we ondertussen al dicht zitten, maar geen idee waarom deze niet extern te bereiken is. Precies of ik geweigerd ben op mijn telenet router indien ik van buitenaf kom. 

0 Likes
igvfer
Professional Superweter
Berichten: 7760
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Router, Accesspoint, Portforwarding en externe toegang

@I_am_Alex  Op 4G moet je wel je Publiek IPadres gebruiken gevolgd door poortnummer. Dus niet 192.168.0.2.

Als je gewoon poort 443 (https) of 80 (http) hebt geforward met je er zelfs geen poortnummer achterzetten wel eventueel vooraan http:// of https://



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
I_am_Alex
Professional Beetjesweter
Berichten: 16
Twee handen vol! Leesbeest! Mooi, mooi! Leesclubje starten?

Router, Accesspoint, Portforwarding en externe toegang

@igvfer idd... Dit is http://213.118.???.!!! :65534/ waarbij??? En!!! Vervangen zijn. Intern op wifi lukt dit adres wel.... Dus dan gaat hij naar 192.168.0.2 inlog pagina van de tp link. Vreemd allemaal. 😐

0 Likes
igvfer
Professional Superweter
Berichten: 7760
Dat verdient een trofee! PhD in problem solving! Organisatietalent! Topic held(in)!

Router, Accesspoint, Portforwarding en externe toegang

@I_am_Alex  Probeer eens in de portforwarding, protocol op beiden te zetten (UDP en TCP). Het zijn soms maar van die stomme dingen die het hem doen.

En eventueel eens een andere poort te forwarden bvb 59999. Maakt niet uit, je kan maar proberen. Je weet nooit.



  Ignace (igvfer) | Krak
  Niets is mooi of lelijk, het is enkel wij die het mooi of lelijk vinden.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
I_am_Alex
Professional Beetjesweter
Berichten: 16
Twee handen vol! Leesbeest! Mooi, mooi! Leesclubje starten?

Router, Accesspoint, Portforwarding en externe toegang

@igvfer instellingen aangepast, router herstart. TCP/UDP/Beide, geen verschil....

Firewall staat wel actief. Dat mag toch hé?

0 Likes