QNAP TS-231P niet bereikbaar vanaf buitenshuis


Reputatie 1

Ik zit met een vreemd netwerkprobleem bij iemand die t-mobible thuis heeft. internet via 4g op een Huawei Outdoor CPE B2368, daarachter zit nog een draytek router. De standaard helpdesk lijnen  verwijzen mij uiteindelijk hierna toe door.

Het probleem waarvoor ik inmiddels al enige tijd meet zit te stoeien heeft de maken de bereikbaarheid van hun QNAP TS-231p NAS vanaf buitenshuis. Geruimte tijd gelden was de NAS opeens niet meer bereikbaar van buitenshuis. Intern werkt het netwerk en de NAS naar behoren. Communicatie tussen de mobiels/laptops en de NAS werkt probleemloos 

Echter als ik, bij wijze van, vanuit mijn kantoor hier met de NAS wil praten wil dit onder geen enkele mogelijkheid werken. Ik heb inmiddels met 100% zekerheid bevestigd dat de Draytek router van de klant het probleem niet is. Bij mijn laatste bezoek heb ik het getest door mijn laptop bekabeld aan te sluiten op het t-mobile modem en daarna, met succes, verbinding gezocht met de NAS(die op de draytek zit aangesloten).

Er stond altijd een DMZ open op het T-mobile modem naar het IP-adres van de draytek(het enigste apparaat wat op het modem zit). Ik heb allerlei combinaties van instellingen geprobeerd om het modem om verbinding vanaf buiten toe te laten echter dit wil niet werken(reset etc ook)

Gezien alles wat ik aan instellingen op het modem geprobeerd heb vraag ik mij dus af of het mogelijk is dat er T-mobile een blokkade is m.b.t. QNAP NAS-systemen?

 

Tommie van Odido 1 jaar geleden

Hi @Allvision, welkom op onze Community!

Bedankt voor het delen van je verhaal. Ik wil toch vragen of @louisL, @Pieter_B of @TMTV hier een waardige blik op kunnen werpen! Wellicht kunnen zij dit euvel ontrafelen.

Bekijk origineel

18 reacties

Reputatie 7
Badge +9

Hi @Allvision, welkom op onze Community!

Bedankt voor het delen van je verhaal. Ik wil toch vragen of @louisL, @Pieter_B of @TMTV hier een waardige blik op kunnen werpen! Wellicht kunnen zij dit euvel ontrafelen.

Reputatie 6
Badge

@Allvision de setup is mij niet erg duidelijk wat is de rol van de Draytek? Doet de draytek ook network address translation, net als de CPE B2368 (ik neem tenminste aan dat die NAT doet)? Router achter router is vaak lastig, zeker met NAT achter NAT (ik ben netwerk freak en krijg kriebels van NAT achter NAT)

Wat vragen:

  • hoe benader je de NAS vanaf je kantoor: via een IP-adres? Ik ken het internet 4G product niet, maar vermoed dat die ook met dynamische IP-afdressen werkt. Best kans dat er een nieuw IP-adres is toegewezen. Check dus eerst even of het publieke IP-adres waarnaar je probeert te verbinden wel correct is.
  • Toen je met je laptop aan het T-mobile modem (dat is de CPE B2368 neem ik aan?) verbond: met welk IP-adres en poort werkte dat?
  • Welk device (de CPE B2368 of de Draytek) deelt IP-adressen uit aan de NAS?
  • Hoe routeer de verkeer van buiten via de Draytek naar de NAS?

Check eerst het IP-adres waarnaar je verbindt met het ip adres wat op de NAS uitkomt (probeer met je laptop aan hetzelfde netwerk achter de Draytek https://whatismyipaddress.com/ en vergelijk dat met het adres waarnaar je probeert te verbinden

Als dat niet het probleem is, beantwoord dan de andere vragen zodat we je misschien beter kunnen helpen.

 

Reputatie 7
Badge +3

@Allvision Heb eigenlijk een beetje dezelfde vraag als @louisL , wat doet die ‘extra’ Draytek in je routing.

Kan wel iets bedenken, zeker gezien het neerzetten in een DMZ van dit device. Zou kunnen zijn dat je deze meer gebruikt als extra Firewall, maar dat kun je denk ik ons wel vertellen.

Heb het vermoeden dat de IDU verantwoordelijk is voor de DHCP, gezien dat je de laptop op de Huawei IDU aansluit.

Kom ik i.d.d. ook uit op de vraag, is de WAN IP niet veranderd?

Hieronder visueel, zoals ik op kan maken uit je start post.

 

Reputatie 1

De router is blijven betaan gezien een eerdere opstelling voor de komst van de Huawei 4g buiten antenne. Hiervoor werdt gebruikt gemaakt van een combi van de trage telefoonlijn + een simkaart. De Draytek verzorgde beide connecties en we konden op maat aanwijzen welke apparaten gebruik konden maken van welke verbinding.

De oude simkaart oplossing ging op basis van een databundel wat op een gegeven moment niet meer toereikend was. De klant is toen overgaan, maar gezien het gehele, redelijk uitgebreide thuisnetwerk, op de draytek draait hebben we die unit in stand gehouden. Dit heeft in zijn huidige vorm jaren goed gewerkt zonder dat ik voor de klant onderhoud moest uitvoeren tot, op enige tijd geleden, remote toegang tot de NAS niet meer werkte.

Op het modem staat DMZ ingesteld richting de draytek, dus al het verkeer wat op het modem binnenkomst wordt dan zonder verdere controle doorgestuurd naar de draytek. De Draytek is verder ingesteld met correcte port forwarding. De draytek is het enigste apparaat wat aangesloten zit op het modem. Niet de meeste ideale oplossing maar één die ik vaker heb toegepast en voor thuis situaties doorgaans geen problemen geeft.

via QNAP maak ik gebruik van de dns service die zijn bieden dus de klant maakt verbinding via https://naamnas.myqnapcloud.com. Dit ging ook zonder problemen, dus de NAS had geen issues om verbinding te maken met deze service, dus van binnen naar buiten is er ook geen issue. Op locatie heb ik een remote verbinding gemaakt met mijn PC op het kantoor om te testen of it er via het web-adres of ip-adres van de eingebruiker bij de NAS kon komen(wat ik altijd doe als ik dit instel). Ik kon dus nooit uit op de webpagina van de NAS.

Wat ik eerder aangaf, om de testen of ik de draytek goed ingesteld had qua poortinstellingen had ik mijn laptop op het huawei modem aangesloten en vervolgens het vaste ‘wan’ ip van de draytek ingevoerd in de webbrowser met het correcte poortnummer die ik toegewezen had aan de NAS (voorbeeld: https://10.0.0.6:443). Ik kwam dan, zoals verwacht bij de webpagina van de NAS uit.

Dus de draytek staat goed ingesteld. Middels de DMZ in te stellen zou de draytek open moeten staan voor alles wat op de Huawei binnenkomt zodat de draytek het verder mag gaan uitzoeken. 

Reputatie 7
Badge +3

@Allvision 

Heb je al gecontroleerd, neem aan van wel, of je DNS verwijzing vanuit die service van QNAP wel verwijst naar de juist WAN IP?

Zelf zeg ik altijd, controleer of het van binnen werkt, dat heb je al gedaan lees ik.

Is er recent eventueel een firmware update geweest op de Huawei, heb je de instellingen binnen de Huawei al eens nagelopen of die nog goed staan?

Reputatie 1

Beste pieter,

IP-adressen heb ik zeker gecontroleerd. In een eerder stadium had ik de NAS ook al eens meegenomen naar de zaak (vanwege één van de hardeschijven) en op ons intern netwerk aangepast en verder getest.

Ik weet niet of de Huawei ergens in de tussentijds is geupdate is, ik heb hem zeker een paar keer teruggezet naar de fabrieksstand en dus ook de Huawei opnieuw moeten instellen.

Reputatie 6
Badge

Beste pieter,

IP-adressen heb ik zeker gecontroleerd. In een eerder stadium had ik de NAS ook al eens meegenomen naar de zaak (vanwege één van de hardeschijven) en op ons intern netwerk aangepast en verder getest.

Ik weet niet of de Huawei ergens in de tussentijds is geupdate is, ik heb hem zeker een paar keer teruggezet naar de fabrieksstand en dus ook de Huawei opnieuw moeten instellen.

De vragen over IP-adressen gaa over het externe, publieke ip-adres van de router, dat is een dynamisch IP-adres dat onder bepaalde omstandigheden kan veranderen.  Klopt wat je ziet bij https://www.whatismyip.com/ met he IP-adres waar je vanaf kantoor probeert te verbinden?

Reputatie 1

De vragen over IP-adressen gaa over het externe, publieke ip-adres van de router, dat is een dynamisch IP-adres dat onder bepaalde omstandigheden kan veranderen.  Klopt wat je ziet bij https://www.whatismyip.com/ met he IP-adres waar je vanaf kantoor probeert te verbinden?

 

Sorry als mijn eerdere antwoord niet duidelijk was. Het WAN ip is zeker iets waar ik op let ja. Ook via het WAN-ip kwam ik niet bij de NAS uit.

Reputatie 7
Badge +3

@Allvision 

Dus je Dynamic DNS van QNAPCloud verwijst naar het juiste WAN adres, waarbij jij de juiste poort meegeeft om op de QNAP login scherm terecht te komen.

TMT Zyxel verwijst naar het correcte IP adres plus de juiste poort.

Wat ik zelf soms doe op plekken met dit soort problemen, dan plaatst ik een kale webserver op een poort. Dit puur om te kijken of ik dan zo de PF zo in kan stelen dat ik bij die simpele server kan. Dan weet ik dat ik op die betreffende FireWall dat soort settings moet gebruiken, maar veelal werken ze in basis toch wel allemaal hetzelfde.

Heb zelf een Synology, maar hun DDNS werk in basis net zo, alleen bij Synology heb ik dan geen poorten open staan als ik gebruik maakt van QuickConnect.

Met QuickConnect is de Synology min of meer een Client geworden, want die meld zich aan bij de Synology DDNS met zijn unieke ID.

Heb je al eens geprobeerd om te beginnen met een factory reset, om dan opnieuw de PF in te stellen?

We hebben hier al een aantal keren voorbij zien komen, dat nadat gedaan te hebben alles plots wel werkt. (crappy FW?)

Reputatie 7
Badge +5

Ik zit met een vreemd netwerkprobleem bij iemand die t-mobible thuis heeft. internet via 4g op een Huawei Outdoor CPE B2368, daarachter zit nog een draytek router. De standaard helpdesk lijnen  verwijzen mij uiteindelijk hierna toe door.

Het probleem waarvoor ik inmiddels al enige tijd meet zit te stoeien heeft de maken de bereikbaarheid van hun QNAP TS-231p NAS vanaf buitenshuis. Geruimte tijd gelden was de NAS opeens niet meer bereikbaar van buitenshuis. Intern werkt het netwerk en de NAS naar behoren. Communicatie tussen de mobiels/laptops en de NAS werkt probleemloos 

Zit er in de Qnap een firewall met white/black list die verkeer van IP adressen kan blokkeren.
Lang geleden op dit forum een indentieke Synology DUO opstelling waar A naar B werkte maar B naar A niet lukte. Hier bleek na lang, erg lang zoeken de firewall op de ene Synology de oorzaak

 

Gezien alles wat ik aan instellingen op het modem geprobeerd heb vraag ik mij dus af of het mogelijk is dat er T-mobile een blokkade is m.b.t. QNAP NAS-systemen?

Dit lijkt me sterk 😀 maar een poort die dicht valt door een verkeerd gevallen bitje kan wel

Voor de volledigheid, de (voorheen) werkende opstelling was een bestaande Tmobiel aansluiting met de genoemde modem?

Een andere poortmapping aanmaken in de Draytek bijvoorbeeld 23432 naar Qnap poort?

 

Reputatie 1

Dit lijkt me sterk 😀 maar een poort die dicht valt door een verkeerd gevallen bitje kan wel

Voor de volledigheid, de (voorheen) werkende opstelling was een bestaande Tmobiel aansluiting met de genoemde modem?

Een andere poortmapping aanmaken in de Draytek bijvoorbeeld 23432 naar Qnap poort?

 

Naast de oude setup (dual WAN) heeft het geheel ook jaren lang gewerkt met het huidige Huawei modem.Ik heb ook andere poorten ingeteld op de NAS, draytek etc, ook dat mocht allemaal niet baten. Zoals ik in een eerde post ook meldde, als ik met mijn laptop (op locatie) verbonden was met het huawei modem kom ik zonder problemen via het IP-adres van de draytek + correcte poort uit bij de NAS (die dus op de draytek zit).

Reputatie 7
Badge +5

Tsja wie moeten we in het verdachtenbankje plaatsen. De Qnap, de Huawei, de Draytek of Tmobiels GSM netwerk.

Al geprobeerd met een simpele test webserver erbij te plaatsen?

Reputatie 1

Tsja wie moeten we in het verdachtenbankje plaatsen. De Qnap, de Huawei, de Draytek of Tmobiels GSM netwerk.

Al geprobeerd met een simpele test webserver erbij te plaatsen?

Dat is dus ook waar ik op vast loop. Als ik van binnen naar buiten werk lijkt alles OK te werken. Ik kom altijd bij de NAS uit totdat ik een externe verbinding probeer te maken.

Ik weet even niet of ik het eerder ook al gezegd had maar ik had de NAS zelfs meegenomen naar te technische dienst een daar aangesloten en ingesteld en wij hebben een soort gelijke setup (xs4all modem naar een Ubiquitti EdgerouterX, daarop werkte externe toegang zonder issues.

Reputatie 6
Badge

Tsja wie moeten we in het verdachtenbankje plaatsen. De Qnap, de Huawei, de Draytek of Tmobiels GSM netwerk.

Al geprobeerd met een simpele test webserver erbij te plaatsen?

Dat is dus ook waar ik op vast loop. Als ik van binnen naar buiten werk lijkt alles OK te werken. Ik kom altijd bij de NAS uit totdat ik een externe verbinding probeer te maken.

Ik weet even niet of ik het eerder ook al gezegd had maar ik had de NAS zelfs meegenomen naar te technische dienst een daar aangesloten en ingesteld en wij hebben een soort gelijke setup (xs4all modem naar een Ubiquitti EdgerouterX, daarop werkte externe toegang zonder issues.

Ik probeerde gisteren mijn LTE backup even via T-mobile mobiel (werkte prima). Daar zag ik wel dat T-mobile carrier grade NAT gebruikt : het ip-adres wat ik zag op mijn router was anders dan wat whatismyip.com laat zien. Mijn IPv6 tunnel werkte dus ook niet als ik het IPv

Ik weet niet of t-mobile thuis 4G dezelfde infrastructuur gebruikt, maar als dat het geval is gaat dit dus nooit werken. Kijk eens even als je op locatie bent of het IP-adres aan de WAN kant van de router hetzelfde is als wat whatismyip.com rapporteert. Het zou me niet verbazen als die verschillend zijn door CGNAT. Als dat het geval is gaat het waarschijnlijk noiit werken. @Sven-TMT weet jij of voor T-mobile thuis 4g CGNAT wordt gebruikt?

Reputatie 1

@louisL 

Als ik daar weer ben zal ik daar is naar kijken. Als dat zo is, dat is dan jammer en een beetje vreemd gezien het ook jaren OK heeft gewerkt. Maar goed, dingen worden soms verandered op de achtergrond.

Reputatie 1

@louisL 

Ik ben recentelijk weer bij de klant geweest. Je hebt gelijk. Het wan-ip adres via watismijnip.nl is anders dan het wan-ip adres wat ik in het modem vindt.

Reputatie 6
Badge

@louisL

Ik ben recentelijk weer bij de klant geweest. Je hebt gelijk. Het wan-ip adres via watismijnip.nl is anders dan het wan-ip adres wat ik in het modem vindt.

Ik ben bang dat je dan niet veel andere mogelijkheden hebt dan een VPN te gaan gebruiken. Ik ken de Huawei CPE niet en weet dus niet of die een VPN client heeft. Ik kan ook niet beoordelen of dat een voor jou passende oplossing is. Dat zal ook alleen maar werken als de Huawei een permanente verbinding kan opzetten (denk ik/ hoop ik)

 

Reputatie 1

De eindgebruiker gaat t.z.t. naar glasvezel over dan zou dit gezeur ook weer voorbij moeten zijn.

Reageer