beantwoord

Port forwarding werkt niet: blokkeert Tele2 de modem?

  • 6 juni 2019
  • 7 reacties
  • 1668 x bekeken

Beste Tele2 klanten,

Sinds maandag Tele2 internet + TV met de ZTE H369A modem. Werkt gedeeltelijk goed BEHALVE de port forwarding welke ik nodig heb om mijn eigen web site te tonen. In principe heb ik de Tele2 handleiding gevolgd, maar dit werkt niet. Een goede vriend heeft mijn adres gescand met Nmap en daaruit bleek dat alle ports worden gefiltered. Dit kan door Tele2 gebeuren, maar natuurlijk ook door de modem zelf. Hieronder een netwerk plaatje.
De firewall's IP adres (maar ook MAC geprobeerd) staat in LAN Host en wordt middels MAC adres "gebonden" via DHCP. De firewall is ook te zien in het netwerk diagram onder "Home" op de ZTE.

Interessant detail, de "Nmap" vriend heeft behalve de TV exact dezelfde setup bij Tele2 en bij hem werkt het prima. Een Nmap naar hem toe laat ook zien dat de gedefinieerde ports open staan. Dit doet vermoeden dat Tele2 de boel bij mij (maar waarom niet bij hem?) blokkeert.

Ik las op dit forum dat je ook een soort van bridge-mode hebt: Assign Public IP naar het mac adres van de Firewall. Gesteld dat dit de oplossing is voor port forwarding (maar is dus dan bridging geworden), zou de TV dan blijven werken, want die zit natuurlijk op 1 van dezelfde switch ports.

Heeft iemand dit in een ongeveer gelijke set-up aan de praat gekregen?

icon

Beste antwoord door Tukcedo 7 juni 2019, 23:57

BINGO!!! Ik had eerst port forwarding en LAN Host uitgezet (geen van beiden deed iets), maar ik heb toen "Assign Public IP" (onder Local Network) laten verwijzen naar het MAC van de firewall. Dat deed op zichzelf ook niks, maar als in combinatie WEL de LAN Host aan zet, dan werkt het!!!

TV en wifi blijven het ook gewoon doen. Dank voor je tips Malamute!
Bekijk origineel bericht

Dit topic is gesloten. Maak een nieuw topic aan als je een vraag hebt.

7 reacties

Reputatie 4
Badge +2
Die firewall heeft neem ik aan minstens 2 netwerkkaarten, met aparte ip-ranges?
Zit de webserver in zo'n aparte ip-range?
In de firewall zal je dan ook de poort weer moeten forwarden naar de webserver.

Als het een echte firewall is kan je beter die als DMZ in de Tele2 modem/router instellen, dan wordt alles geforward naar die firewall en kan je daar instellen welke poorten je openzet en doorleid naar andere apparaten.
De firewall fungeert inderdaad als gateway naar het interne netwerk, o.a. met de "echte" DMZ waar de web server in zit. Het heeft allemaal prima gewerkt tot afgelopen maandag toen we overstapten van Youfone (ook via KPN trouwens). Dus het moet iets zijn in de ZTE modem OF in het Tele2 netwerk ...
Reputatie 4
Badge +2
Wat heb je nu ingesteld in die ZTE, DMZ of portforwarding?
In jouw geval zou ik een DMZ instellen en geen portforwarding.

Ik heb bij iemand ook zo'n ZTE (trouwens wel bij een andere provider) op die manier ingesteld met alleen DMZ en dat werkt prima, in de firewall zelf regel je daarna de portforwarding.
Alletwee! Dat staat ook zo in de on-line handleiding en het werkt bij mijn goede vriend met exact dezelfde set-up (behalve TV). Dus in DMZ heb ik het adres van de LAN Host opgenomen (192.168.1.251) en dan bij port forwarding dezelfde host.
Reputatie 4
Badge +2
Die handleiding is dan fout, met DMZ stuur je namelijk alle poorten al door naar die LAN host, het heeft geen enkele zin om dan ook nog eens apart de poorten te forwarden naar dezelfde LAN host.
Het zou in principe wel moeten werken maar misschien dat het averechts werkt bij jou, als je net een andere hardware of software versie in jouw ZTE modem/router hebt dan je vriend zou het wellicht daarom bij hem wel en bij jou niet kunnen werken, die ZTE's hebben wel vaker last van bugs.
Haal die portforwardings er eens uit en kijk of het dan wel werkt.
BINGO!!! Ik had eerst port forwarding en LAN Host uitgezet (geen van beiden deed iets), maar ik heb toen "Assign Public IP" (onder Local Network) laten verwijzen naar het MAC van de firewall. Dat deed op zichzelf ook niks, maar als in combinatie WEL de LAN Host aan zet, dan werkt het!!!

TV en wifi blijven het ook gewoon doen. Dank voor je tips Malamute!
Reputatie 5
Badge +2
Super dat het gelukt is! Ik zal daarom bij deze het topic dan ook sluiten

Groet, Kevin