Vraag
Reacties
Oplossing
Bengkel
Level 1

Portforwarding in bridge mode

Mijn modem staat al enige tijd in bridge mode met daarachter een Nighthawk(R) X4S R7800. Ik heb al geruime tijd een port forwarding ingesteld (port 5000). Deze werkt prima.
Requests op deze poort worden ook netjes in het logboek van mijn router geregistreerd.

Vandaag heb ik een nieuwe port forwarding toegevoegd. Deze (port 5019) werkt echter niet. Ik zie geen requests op deze poort in het logboek van de router. Volgens een externe scanner is de poort gesloten.

Wanneer ik een port number (5050) van een oude port forwarding -welke ik onlangs verwijderd heb- gebruik, werkt het wel. Alles wordt dan ook weer netjes gelogd.

Volgens Ziggo worden alle poorten automatisch geforward wanneer je modem in bridge mode staat. Ik kan in de logboeken van mijn router zien dat dit niet zo is. Voor meer hulp ben ik naar dit forum doorverwezen? Iemand die weet wat er hier mis gaat?
0 Kudos
e-mail meldingen
Aan Uit
Oplossing

Geaccepteerde oplossingen
DennyW
Level 17
Bengkel

Dan moet er wat dieper gegraven worden om de “schuldige” te achterhalen.

Poort 5019 staat niet in het lijstje van poorten die door Ziggo (voor particulieren klanten) geblokkeerd worden. Daar staan sowieso geen poortnummers bij boven de 520.

Wat in de praktijk ook wel eens voor kan komen, bij het omzetten van een Ziggo-modem-router naar bridge mode, is dat er een oude instelling uit de (Ziggo-)router is blijven staan.
Zo is hier wel eens gemeld dat b.v. de Wifi-radio’s aan bleven staan en dus “stoorzenders” werden.
Zelf kan je daar dan niet meer bij om dit uit te schakelen. Je hebt dan hulp nodig van Ziggo.

Poort 5019 kan tegengehouden worden als je in het router-deel de firewall-instelling van “low” naar “Medium” of “High” zet.

Kan jij je herinneren of je destijds de firewall-instelling van Low naar Medium of High had staan?
Zo ja, dan zou daar wellicht de oorzaak kunnen liggen.
In dat geval heb je hulp nodig van een Ziggo-medewerker die dit omzetten en / of uitschakelen voor je kan regelen.

N.B.:
Best practice bij het omzetten naar bridge mode is om, voordat je deze om laat zetten, eerst de modem-router terug te zetten naar de fabrieksinstellingen (zo dat je dan zeker weet dat er niet ergens een instelling op de achtergrond je dwars kan zitten) en vervolgens de Wifi-radio’s uit te schakelen. Pas daar na de omzetting naar de bridge mode in gang te zetten.

Groet,
DennyW

Bekijk in context

14 Reacties 14
efok
Level 17
Een modem in bridge doet niet aan portforwarding, maar stelt het externe IP-adres direct beschikbaar aan je router. Daarmee zijn inderdaad alle poorten voor de router beschikbaar. Het meest waarschijnlijke is toch dat je iets niet helemaal goed hebt geconfigureerd.
Welke service draai je op 5019? Heb je daar wel iets op lopen? Anders lijkt de poort gesloten.
Bengkel
Level 1
Topicstarter
Er draait een API op een Linux server op poort 5019. Via een interne IP gewoon te gebruiken.

Extern poort 5050 -> intern poort 5019 werkt wel en requests worden gelogd in server.
Extern poort 5019 -> intern poort 5019 werkt niet; ook geen informatie in de log van de server.

Bij gebruik van poort 5019 zegt externe scanner (mxtoolbox.com) poort zit dicht. Gebruik ik poort 5050 zegt externe scanner poort is open.

Conclusie is dat het niet aan de interne poort/service ligt maar aan de externe poort, dat is namelijk het enige verschil tussen de 2 configuraties.
0 Kudos
efok
Level 17
Hmmm,
Geen idee dan. Kun je als workaround niet 5050 gebruiken? Just my two cents....
0 Kudos
DennyW
Level 17
Bengkel

Je vertelde dat je geëxperimenteerd hebt met een oude port forward registratie die op 5050 stond.
Vermoedelijk stond deze nog (al of niet uitgeschakeld) nog geregistreerd in de router.

Zelf heb ik geen ervaring met deze router, maar een zijn router die "zich vreemd" kunnen gedragen bij port forwarden. Je kan dan onverwachte resultaten krijgen als de for-te-warden poortnummers niet op volgorde staan. Een heel raar fenomeen.

Wil je eens proberen de regels zo te reorganiseren dat de poortnummertjes op volgorde staan?

Groet,
DennyW
0 Kudos
Bengkel
Level 1
Topicstarter
De volgorde waarop de regels worden uitgevoerd kan ik bij deze router niet instellen. Ik heb wel al een test gedaan waarbij ik de bestaande poorten heb verwijderd. Ik had slechts de port forwarding voor poort 5019 over; dit bood ook geen oplossing.

Poort 5050 gebruiken ipv is leuk; maar wat als ik in de toekomst opnieuw een poort nodig heb?
0 Kudos
DennyW
Level 17
Bengkel

Dan moet er wat dieper gegraven worden om de “schuldige” te achterhalen.

Poort 5019 staat niet in het lijstje van poorten die door Ziggo (voor particulieren klanten) geblokkeerd worden. Daar staan sowieso geen poortnummers bij boven de 520.

Wat in de praktijk ook wel eens voor kan komen, bij het omzetten van een Ziggo-modem-router naar bridge mode, is dat er een oude instelling uit de (Ziggo-)router is blijven staan.
Zo is hier wel eens gemeld dat b.v. de Wifi-radio’s aan bleven staan en dus “stoorzenders” werden.
Zelf kan je daar dan niet meer bij om dit uit te schakelen. Je hebt dan hulp nodig van Ziggo.

Poort 5019 kan tegengehouden worden als je in het router-deel de firewall-instelling van “low” naar “Medium” of “High” zet.

Kan jij je herinneren of je destijds de firewall-instelling van Low naar Medium of High had staan?
Zo ja, dan zou daar wellicht de oorzaak kunnen liggen.
In dat geval heb je hulp nodig van een Ziggo-medewerker die dit omzetten en / of uitschakelen voor je kan regelen.

N.B.:
Best practice bij het omzetten naar bridge mode is om, voordat je deze om laat zetten, eerst de modem-router terug te zetten naar de fabrieksinstellingen (zo dat je dan zeker weet dat er niet ergens een instelling op de achtergrond je dwars kan zitten) en vervolgens de Wifi-radio’s uit te schakelen. Pas daar na de omzetting naar de bridge mode in gang te zetten.

Groet,
DennyW
Bengkel
Level 1
Topicstarter
Ik kan me de status van mijn modem niet meer herinneren. Ik zal Ziggo bellen om te vragen het modem uit de bridge mode te halen zodat ik dit kan controleren.

Dank voor de tip.
0 Kudos
efok
Level 17
Als er firewall regels "achterblijven" na omschakelen naar bridge modus, mag dat ook op de bug list.
Ik snap eigenlijk niet dat dit dan specifiek voor 5019 wel zo zou zijn, en 5050 niet. Maar goed we horen het graag.
DennyW
Level 17
efok wrote:
Als er firewall regels "achterblijven" na omschakelen naar bridge modus, mag dat ook op de bug list.
Ik snap eigenlijk niet dat dit dan specifiek voor 5019 wel zo zou zijn, en 5050 niet. Maar goed we horen het graag.

efok
Poort 5050 wordt (op mijn TC7210) niet geblokkeerd in de stand Medium, maar wel in de stand High. Poort 5019 in beide gevallen wel.

Het lijstje Allowed Services is in de stand Medium veel groter dan in de stand High.

Het was wat stoeien met knippen en plakken maar hier de lijstjes met de Allowed Services van mijn Technicolor TC7210 bij de standen Medium en High van de firewall.

Gusto
Level 7
De
DennyW wrote:
Als er firewall regels "achterblijven" na omschakelen naar bridge modus, mag dat ook op de bug list. Ik snap eigenlijk niet dat dit dan specifiek voor 5019 wel zo zou zijn, en 5050 niet. Maar goed we horen het graag.
efok Poort 5050 wordt (op mijn TC7210) niet geblokkeerd in de stand Medium, maar wel in de stand High. Poort 5019 in beide gevallen wel. Het lijstje Allowed Services is in de stand Medium veel groter dan in de stand High. Het was wat stoeien met knippen en plakken maar hier de lijstjes met de Allowed Services van mijn Technicolor TC7210 bij de standen Medium en High van de firewall.

Dat is de reden dat ik eigen router heb gekozen, deze firewall-regels zijn zo vaag. 😉

Mvrgr. Gusto
0 Kudos
efok
Level 17
Gusto good to have you back :wink:

Mooie lijstjes! Bron?
0 Kudos
DennyW
Level 17
efok wrote:
Mooie lijstjes! Bron?


Hi efok ,
De info komt uit "mijn" Ziggo-modem-router, t.w. een Technicolor TC7210. Als je bij de firewall-instellingen omschakelt van Low naar Medium en /of High, dan komt deze info in een venstertje met de titel "Allowed Sevices". Daar mag je dan doorheen scrollen om alles te kunnen lezen.

Met selecteren, kopiëren en plakken heb ik hier maar een tabelletjes in MS-Word mee gemaakt teneinde een daar weer een schermafbeelding van te fabrieken. Tja, je blijft altijd een Montessori-kind.:relaxed:

Groet,
DennyW
0 Kudos
Bengkel
Level 1
Topicstarter
Er stonden inderdaad nog poorten geforward in mijn Ziggo modem. Inmiddels mijn Ubee modem naar factory settings gezet. Deze regels zijn dan ook nu weg. Probleem lijkt daarmee opgelost. DennyW dank voor de tip!
DennyW
Level 17
Bengkel wrote:
Er stonden inderdaad nog poorten geforward in mijn Ziggo modem. Inmiddels mijn Ubee modem naar factory settings gezet. Deze regels zijn dan ook nu weg. Probleem lijkt daarmee opgelost. DennyW dank voor de tip!


Bengkel
Goed te vernemen dat het is opgelost. Dank voor de terugkoppeling.:thumbsup_tone2:

Groet,
DennyW
0 Kudos