Skip to main content

@Tommie van Odido (of andere specialist) Ik heb enkele ip-camera's (beveiliging) hangen die ik bij mijn oude provider via port-forwarding van ‘buiten’ kon benaderen. Afgelopen vrijdag overgestapt naar Odido met het Zyxel modem. Het zou heel simpel moeten zijn, vast ip-adres toekennen aan een camera, een poort toekennen (portforwarding) aan de camera en deze zou van buitenaf benaderbaar moeten zijn. Helaas werkt dit dus niet, het lukt mij niet om deze camera's van buitenaf te benaderen. Is dit hetzelfde probleem als wat in dit topic wordt beschreven?

Welke poorten?


Bij het vorige modem had ik willekeurige poortnummers toegekend, bv 1030. Vanaf mijn smartphone kon ik deze dan benaderen.


Plaats eens een printscreen van de portforwarding pagina?


Bij WAN interface heb ik ook alle mogelijke opties geprobeerd.

Overigens is de Blue Iris laptop met deze configuratie wel te benaderen van buitenaf…


Bij WAN interface heb ik ook alle mogelijke opties geprobeerd.

Overigens is de Blue Iris laptop met deze configuratie wel te benaderen van buitenaf…

Dat laatste is heel handig om te weten, ten opzichte van een probleem met de eerste port-forward die je probeert.

Ik zou, als ik jou was:

  1. De WAN interface van regel 2 terugzetten naar wat werkt voor regel 1. (Dus, veranderen naar Default, niet ETH_Internet) Immers, dat werkt voor forwarden van poort 1034. Geen reden om daar iets anders te doen.
  2. Kijken of het aan de communicatie met 192.168.1.51 ligt. Oftewel:
    1. Regel 2 aanpassen zodat “server IP address” ook 192.168.1.235 is (Blue Iris laptop)
    2. Op Blue Iris laptop het programma Wireshark installeren (gratis, open-source software om te zien welke netwerkpackets wel of niet aankomen)
    3. Als je Wireshark start, dan kan je een interface kiezen (daar kies je je netwerkkaart, die heet dan “Wi-Fi” of “ Local Area Connection”)
    4. Je kan daar een “capture filter” opgeven, vul daar in: “port 1034 or port 1035”
    5. Stuur vanaf buiten (vanaf mobiel bijvoorbeeld) wat netwerkverkeer naar je Odido IP adres met poort 1034 of 1035, je zou ze dan moeten zien verschijnen in Wireshark.
  3. Als je op de laptop, in Wireshark wel pakketjes met 1034 maar niet 1035 aan ziet komen, terwijl de instellingen voor die twee poorten hetzelfde zijn in de router, dan ligt het mogelijk aan de Odido kant (je kan met deze techniek ook vaststellen of Odido voor jou ook poorten blokkeert, zoals poort UDP 5060, waar veel klanten last van hebben.
  4. Als je op de laptop allebei 1034 en 1035 ziet aankomen, dan kan je het server IP adres weer terugzetten naar 192.168.1.51, dan ligt het misschien aan je .51 device. Heeft die misschien een ander IP adres ondertussen? Kan het zijn dat dat apparaat verkeer van buiten niet toestaat? etc.

Het is handig om te weten welke van de twee het is.

Meer info:
https://en.wikipedia.org/wiki/Wireshark
https://wiki.wireshark.org/CaptureFilters (voor de syntax voor de capture filters)


Zo…dat is een heleboel informatie en superduidelijk. Alvast bedankt! Hoop dat ik hiermee morgenavond verder kan gaan. Je hoort weer van mij👌


Zo…dat is een heleboel informatie en superduidelijk. Alvast bedankt! Hoop dat ik hiermee morgenavond verder kan gaan. Je hoort weer van mij👌

Nog beter, screenshots:

Groene pijl: een “grafiekje” voor elke netwerkkaart waar verkeer is, zodat je kan zien welke netwerkkaart de actieve/werkzame is

Rode pijl: dit is waar je “capture filter” invult. Als je het op deze manier invult, dan laat hij alle packets zien, die van/naar poort 134 of 135 zijn gegaan.

En als voorbeeldresultaat:

Even mijn eigen IP adressen etc er uit geknipt

Daar lijkt veel informatie te staan, maar de interessante stukken staan de duidelijk in:

  • inkomend vs uitgaand (oftewel, van en naar welk IP adres)
  • welke poort (afzender en bestemmingspoort)
  • wat de informatie in het pakket is (minder interessant voor hier, we willen alleen weten of het aankomt of niet)

Edit: ik had in mijn voorbeeldje poort 80 gefilterd (ouderwets niet-encrypted website verkeer) om daarmee een verbinding te maken naar www.gstatic.com, zodat er wat te zien was (ik heb geen verkeer over poort 1034/1035, natuurlijk.)


Reageer