Vraag

Port forwarding Zyxel T50 met glasvezel wil echt niet werken

  • 25 mei 2020
  • 40 reacties
  • 1247 Bekeken

Zojuist is mijn glasvezel verbinding aangesloten door de monteur. Internet werkt top. Nu ben ik alles aan het instellen zodat van alles vanaf buiten beschikbaar is, maar ik krijg het niet voor elkaar.

Ik stel al jaren port forwarding in voor van alles en nog wat dus het verbaasd me dat het nu niet lukt. Ik heb een screenshot bijgevoegd van mijn huidige instellingen.

  • Alle apparaten zijn via het interne netwerk gewoon bereikbaar. Dus 192.168.1.140 komt gewoon uit op m’n webserver. Maar via mijn externe IP niet.
  • Ik heb al een factory reset gedaan
  • Ik heb de router al een aantal keer opnieuw opgestart.
  • Ik heb de firewall uit gezet: geen resultaat (erna opnieuw opgestart)

 

 

Volgens mij mis ik ergens een instelling. Alvast bedankt voor de hulp!


40 reacties

Reputatie 7
Badge +2

Okay .. daar gaan we voor de zoveelste keer

Inloggen en klikken op het ‘Hamburger menu

Klik op Netwerkinstellingen

 

Klik op NAT

 

Op de NAT pagina klik op Nieuw Regel toevoegen

 

Begin met de regel op AKTIEF te zetten!

 

Stel je soort WAN interface in, dus NIET op de default keuze laten staan !!!

 

Vul de START POORT in, op welke poort komt het verkeer aan op je WAN interface

Vul de EIND POORT in , op welke poort moet het verkeer worden doorgezet naar jou server/device

Vul de vertalingspoorten in als die afwijken van je START/EIND poorten!!!

Vul de Server IP in, meestal een FIXED !!! IP van een server of device welke je wilt benaderen

Kies TCP, maar als je niet weet welk protocol, kies dan TCP/UDP (Both)

 

Sla je aangemaakte regel op

 

Zie hier de regel toegevoegd.

Hoe kom ik nu bij mijn anyServer, eenvoudig: WAN IP:8085 (inkomend) -> vertaald naar SERVER IP:1122.

Ik moet hier over 3 NAT’s heen om bij die server te komen, dus moest weer even alle tussenliggende routings aanpassen om bij die server te komen en plaatjes te maken op de Zyxel. Plus nog een VLAN 300 in het netwerk opzetten, anders werkt de Zyxel niet.

De grootste fout die men maakt is het verkeerd kiezen van de WAN interface, omdat men die veelal op default laat staan. De andere fout is vaak de SERVER geen FIXED IP toewijzen, waardoor de DHCP bij willekeur een IP aan je SERVER gaat uitdelen.

 

KLAAR!

Reputatie 5
Badge +2

 

Wat het voor mij wel geloofwaardig maakte is het feit dat ik lang in de wacht gezet werd ..

Tsja op z'n tijd hebben we allemaal wel zin in een bakkie koffie of thee :joy:

hi, 

I found it easier to setup DMZ vs getting port forwarding to work. Setup DMZ under NAT in Networking. Just setup a very basic Linux VM with 1 user, a good password and add the IP of that VM to DMZ, job done. 

 

Hope this helps, 

Eric

Reputatie 5
Badge +2

@Yoram001 

Zomaar wat vraagjes.

Je probeert te verbinden via het nieuwe externe T-mobile thuis IP adres ?

Of loopt de verbinding via een DNS service en is die nog niet aangepast?

 

Reputatie 5
Badge +2

@Teup 

Poortforwarding afgeschaft? Waarom werkt het dan bij andere aangeslotenen en is het in de modem in te stellen?
Aansluiten eigen router onverstandig bij glasvezel? Stom antwoord nr 2 de (medewerker)klantenservice.

De antwoorden geven aan dat je een medewerker aan de lijn hebt gehad die van je af wilde.

optie 1; omdat dat je geen “techie” bent zoals jezelf aangeeft, iemand inhuren (betaalt of gratis) die je hiermee vooruit kan helpen.

optie 2; hier jouw “settings” plaatsen en datgene wat je wilt bereiken aan te geven. Misschien is er een mede forummer die jouw tips in de goede richting kan geven.

@Deegata 

Zojuist poort 1194 getest bij Canyouseeme.org, Poort staat dicht, Voor OpenVPN is dit een UDP poort.

In mijn OpenVpn config bestand zet ik de OpenVPN verbinding op via poort 443 en dit geeft geen problemen

Mijn Zyxel staat ook in DMZ. Lees hier ff

Reputatie 4
Badge +6

Hallo @Yoram001 

Heb je echter al geprobeerd om te verbinden door je ip:poort in je adresbalk in te typen?
Vaak is alleen je externe ip adres niet voldoende.

Reputatie 7
Badge +7

Hi all, er is schijnbaar verwarring ontstaan over port forwarding en het al dan niet “afschaffen” op de Zyxel na een laatste update: ik wil met klem benadrukken dat dit absoluut niet het geval is. Een aantal collega's heeft per ongeluk, naar ik vermoed, een statement van de technische dienst volledig verkeerd geïnterpreteerd, samengevat en vervolgens aan bellende gebruikers doorgegeven. 

Port forwarding is NIET afgeschaft en dit zal ook niet gaan gebeuren. Sorry voor het hele misverstand! Ik heb de collega's die in de eerste lijn actief zijn vriendelijk verzocht dit niet langer te verkondigen.

Reputatie 7
Badge +11

Portforwarding kan niet worden afgeschaft. Ik ben eigenlijk wel benieuwd of je de naam van diegene hebt genoteerd die je gesproken hebt,  zodat dit intern opgepakt kan worden. Een beetje extra training / coaching kan vaak wonderen doen. T-Mobile blij, want tevreden klant, Klant blij want werkend internet en werkende instellingen en medewerker blij want zijn werkgever investeert in hem.
I call that a WIN, WIN, WIN.

Eigen apparatuur is prima, maar verwacht geen technische ondersteuning vanuit de 1e lijn. 
Technische ondersteuning kan wel prima hier via de community. 

Reputatie 7
Badge +2

@Sander @Brian @Cal 

Hele poort forwarding ingeklopt en een paar kleine wijzigingen in de tekst met veel plaatjes .. en nu dit?

Kan ook zijn dat het reactie 1001 was … LOL

Reputatie 7
Badge +2

Een helpdesk is bedoeld voor ‘normaal’ gebruik van het geleverde product, waarbij je afwijkende configuraties op eigen verantwoording doet.

Stel je voor dat een helpdesk je help met het opzetten van poort forwarding, maar een week later heeft iemand via die poort je netwerk geinfecteerd. Dan weet ik al waar jou vingertje en schadeclaim naar toe zou willen gaan .. naar die helpdesk, want die heeft het niet goed ingesteld.

Om dat soort zaken te vermijden, helpen ze alleen maar met standaard vragen beantwoorden.

@Marcel MCi 

Jazeker, ik heb bijvoorbeeld deze forums bijna helemaal doorgelopen:

https://community.t-mobile.nl/t-mobile-thuis-internet-492/port-forwading-zyxel-modem-lijkt-niet-te-werken-317809 > Hier had de TS de regels niet op actief staan. Uiteindelijk ziet mijn configuratie er bijna hetzelfde uit. In tegenstelling tot de wan interface, aangezien dat veranderd is naar ETH_internet bij een firmware update begreep ik.

https://community.t-mobile.nl/t-mobile-thuis-internet-492/port-forwarding-zyxel-werkt-niet-317838 > Hier loopt Kevino123 tegen het zelfde probleem als ik. Echter word het topic gekaapt door iemand anders en zie ik geen oplossing voor het probleem.

https://community.t-mobile.nl/t-mobile-thuis-algemeen-490/vmg8825-t50-laten-connecten-met-mijn-raspberry-pi-van-buitenaf-317358 > IP Verkeerd ingevuld. Dat heb ik juist staan.

https://community.t-mobile.nl/t-mobile-thuis-internet-492/zyxel-vmg8825-t50-port-forwarding-323512 > Zelfde probleem maar loopt dood

 

En zo kan ik nog wel even doorgaan. Ik ga maar nog eens een factory reset proberen dan.

Ja direct via mijn externe ip adres. Dat adres heb ik van mijnip.nl

 

Niet via een dns. Heb het record van m’n domein aangepast, maar dat duurt minimaal 24 voordat de dns cache van de provider is vernieuwd. Dus ik test echt alleen via het externe ip.

 

ook als ik dat externe ip intik op m’n telefoon met wifi uit (dus via 4g)kan ik geen van m’n servers bereiken.

Het is zeker mogelijk om je eigen hardware te plaatsen i.p.v. de standaard hardware vanuit T-Mobile
Voor meer informatie zie deze handleiding die is opgesteld door @Hidden.nld  

Dank voor je reactie.

Heb de klantenservice gebeld en ze geven aan dat port forwarding helaas helemaal is afgeschaft bij de laatste update en komt nooit meer terug.

Ook het aansluiten van een eigen router bij glasvezel is zeer onverstandig, geven ze aan.

Wat blijft er dan nog over? Ik wilde wisselen van provider maar ze geven aan dat dit mogelijk een trend is die meer providers gaan volgen.

Ik heb echt port forwarding nodig voor een zeer belangrijk project. Maar ik zit nu vast in een kafkaeske toestand.

Reputatie 1

Hm, ik heb het net getest en het werkt hier wel. Getest met een PPTP VPN naar een Synology. Ik gebruik de native VPN client op een Android. En op de Zyxel is TCP poort 1723 geforward naar de Synology.

Ik heb achter de Zyxel een Netgear Nighthawk draaien. In de zyxel heb ik dmz aangezet met doorsturen naar mijn router.  

Als ik mijn telefoon laat verbinden met de wifi van de zyxel, kan ik gewoon de vpn opzetten naar mijn NAS die achter de Netgear zit.

Van buiten af lukt dit dus niet.

@fluxsystem 

Zoals je kan zien in m’n eerste post heb ik meerdere poorten geforward en ik test steeds met een paar poorten.  Zoals 8123, welke voor mijn home assistant server is. Of 5001 voor m’n synology nas.

Allemaal bereikbaar via m’n interne netwerk, maar niet van buitenaf. 

btw, als je met een gemiddelde browser naar een adres zonder een poort in te typen gaat begint hij altijd met poort 80. Maar zelfs dat werkt niet.

Ik heb btw het port nr van m’n router veranderd naar 81 zodat hij niet in de weg kan zitten.

 

Ik ga denk ik maar proberen contact op te nemen met de klantenservice want ik kan niks bedenken wat er aan mijn kant fout gaat...

hi, 

I found it easier to setup DMZ vs getting port forwarding to work. Setup DMZ under NAT in Networking. Just setup a very basic Linux VM with 1 user, a good password and add the IP of that VM to DMZ, job done. 

 

Hope this helps, 

Eric

dit is de oplossing, ik was ook in het verkeerde stuk aan het zoeken.

DMZ ingesteld en gaan met die banaan.

Eventueel daar via port forwarding limited porten doorzetten. 

Zojuist een factory reset gedaan. Dat bood geen oplossing.

Ik begin dit nu wel enorm irritant te vinden. Wie zou mij kunnen helpen om in contact te komen met iemand van T-Mobile die mij eventueel wel kan helpen. Ik zou er zelfs voor willen betalen aangezien die open poorten voor mij een must zijn…

Ik zit er ook aan te denken om de zyxel gewoon helemaal te skippen en voor een mikrotik routertje o.i.d. te gaan.

@Teup

Poortforwarding afgeschaft? Waarom werkt het dan bij andere aangeslotenen en is het in de modem in te stellen?
Aansluiten eigen router onverstandig bij glasvezel? Stom antwoord nr 2 de (medewerker)klantenservice.

De antwoorden geven aan dat je een medewerker aan de lijn hebt gehad die van je af wilde.

optie 1; omdat dat je geen “techie” bent zoals jezelf aangeeft, iemand inhuren (betaalt of gratis) die je hiermee vooruit kan helpen.

optie 2; hier jouw “settings” plaatsen en datgene wat je wilt bereiken aan te geven. Misschien is er een mede forummer die jouw tips in de goede richting kan geven.

@Deegata

Zojuist poort 1194 getest bij Canyouseeme.org, Poort staat dicht, Voor OpenVPN is dit een UDP poort.

In mijn OpenVpn config bestand zet ik de OpenVPN verbinding op via poort 443 en dit geeft geen problemen

Mijn Zyxel staat ook in DMZ. Lees hier ff

Dank je voor je reactie, waardeer je input! Misschien ga ik te veel uit van het goede in de mens… maar het verhaal wat ik kreeg is alsvolgt, in mijn woorden samengevat, ter info voor iedereen die het wil weten - neem het naar keuze met een korrel zout:

Bij een firmware update voor de Zyxel zou een maand geleden port forwarding afgeschaft zijn omdat dit interfereerde bij het verhelpen van storingen. (Huh? Dit is iets wat al vele jaren bestaat, en nu ineens is het definief afgeschaft, echt waar? Ja,”echt waar”). Bij een aantal gebruikers werkt het nog maar dat zou een aflopende zaak zijn. Het vervangen van de zyxel router door een andere router zou bij glasvezel zeer onverstandig zijn omdat er iets ontregeld kan raken of kapot kan gaan waardoor je gauw honderden euro’s schade hebt en ook andere providers niet meer goed hun router kunnen aansluiten. Toen ik aangaf dat ik in dat geval naar een andere provider ga, werd me aangeraden daar goed te informeren of port forwarden daar wel kan. Kortom, portforwarden wordt een beetje met uitsterven bedreigd als je het hele verhaal gelooft.

 

Inmiddels heeft een vriend aangeboden een server voor me te draaien, maar handigste zou zijn het op mijn eigen PC te draaien. Zelf inderdaad een topic gestart met mijn situatie: https://community.t-mobile.nl/t-mobile-thuis-internet-492/zyxel-vmg8825-t50-port-forwarden-lukt-niet-326670

 

 

 

Beste svdstraten,

ik schreef dus:

In de zyxel heb ik dmz aangezet met doorsturen naar mijn router.  

Werkt niet.

En geen enkele reactie verder van T-mobille. Betalen mag je. Service nihil. Waar kun je eigenlijk klagen?

 

 

Klagen heeft daar idd geen zin. Blijft gek dat je niet even met een tweede lijns techneut kan praten. Forum is leuk maar voor dit soort dingen niet hee praktisch. 
 

wat heb je geprobeerd en hoe is je opstelling (in t kort). 
wat ik nu heb is de dmz aangezet (netwerk, NAT). Adres ingegeven van mn eigen firewall. Canyouseeme.org getest op de poort die ik op mn firewall heb ooengezet. Die is nu wel zichtbaar. 
 

ik was eerst in de acl regels van de firewall aan het knoeien. Dat gaat in ieder geval niet werken. Ben blij dat ik die zyxel beperkte setup nu kan omzeilen. 

Reputatie 6
Badge +2

Hey @ericmb,

Thank you for your input! I hope that your solution will help a lot of users that are facing the same problem! :smile:

Portforwarding kan niet worden afgeschaft. Ik ben eigenlijk wel benieuwd of je de naam van diegene hebt genoteerd die je gesproken hebt,  zodat dit intern opgepakt kan worden. Een beetje extra training / coaching kan vaak wonderen doen. T-Mobile blij, want tevreden klant, Klant blij want werkend internet en werkende instellingen en medewerker blij want zijn werkgever investeert in hem.
I call that a WIN, WIN, WIN.

Eigen apparatuur is prima, maar verwacht geen technische ondersteuning vanuit de 1e lijn. 
Technische ondersteuning kan wel prima hier via de community. 

Goed punt, nee, helaas heb ik geen naam gevraagd….

Wat het voor mij wel geloofwaardig maakte is het feit dat ik lang in de wacht gezet werd omdat ze is gaan informeren bij de “backoffice” hoe het precies zit met de recente updates (het gesprek begon met door mijn instellingen heen lopen en die klopten). Daar kwam dat verhaal uit van het afschaffen van het portforwarden. Leek dus niet van haarzelf te komen. Ook toen ik aangaf dan maar naar een andere provider over te stappen werd me dat niet afgeraden… dus ik had niet direct reden te twijfelen aan de objetiviteit…. in elk geval niet zonder zelf kennis van zaken te hebben.

Hallo,

 

ik loop ook tegen deze problemen aan. En de status is wisselend.

Een jaar geleden overgestapt naar T-Mobile, (opnieuw) alles ingeregeld om van buitenaf met VPN mijn netwerk in te kunnen, maar dat lukte niet met mijn mobiele telefoon. Wel vanuit een thuisnetwerk ergens anders. Hier heb ik over geklaagd, maar er gebeurde niets. drie maanden terug bleek het ineens te werken, maar sinds een paar weken werkt het nu totaal niet meer. Als ik een trace route probeer blijf ik steken in 80.249.211.184.

Daarna is men het spoor bijster.

Dit IP is van:

inetnum:        80.249.208.0 - 80.249.211.255netname:        NL-AMSIX-PEERINGLAN1

Blijkbaar staan er tabellen niet goed ingeregeld. Zo juist gebeld met 0800 0092, maar die hebben hier geen verstand van en sturen (weer) naar dit forum.

De provider lost het dus niet op.

 

Vreemde gang van zaken.

Moet mijn abonnement maar eens heroverwegen.

 

Groet.

 

 

Zojuist met de klantenservice gebeld. Ik ben onwijs goed te woord gestaan door Patrick. Echter kon hij mij helaas niet ondersteunen met dit onderwerp en verwees me door naar het forum.

Ondanks alle snelle top reacties wil het nog steeds niet werken. Dus als iemand eventueel weet wat er aan de hand kan zijn zou ik dat graag horen. Zijn er eventueel pagina’s waar ik een screenshot van kan maken om te helpen?

Reageer