port forwarding instellen

mariannevanh

Terugkerende gebruiker
Lid geworden
14 dec 2004
Berichten
2.131
Recent ben ik veranderd van ISP.
Nu heb ik als router een FRITZ!Box 5530 OU.
Het lukt mij echter niet om de port forwarding (dat heet in de FRITZ!Box overigens port sharing) goed in te stellen zodat mijn Nextcloud weer bereikbaar is. Poort 80 en poort 443 moeten worden geforward.
Ik wil ook graag poort 22 forwarden t.b.v. mijn externe ICT-er.
Wie kan mij helpen?

Vriendelijke groet,
Marianne
 
Laatst bewerkt:
Wat lukt er niet?
Wat heb je al geprobeerd?
En heb je met een externe computer al gekeken of die poorten openstaan?

En de vraag is ook: Blokkeert je ISP niet het één en ander?
 
De Nextcloud-computer is niet bereikbaar via de domeinnaam, zoals voorheen;
Extern kan er geen verbinding worden gelegd met de command line interface.
fritz 20250601 2008.png
 
En wel via het IP-adres?
 
Dan zou ik toch even bij je ISP uitzoeken of hun niet wat filteren.
In de Fritzbox hoef je namelijk haast niks aan te passen aan de portforwarding als je van ISP verandert. Maar ik weet niet uit mijn hoofd of je vanwege NAT Loopback, op je eigen netwerk via je externe IP ook kan testen. Dus daarom is een externe portscanner een goed idee.

Denk ook aan je DNS die je eventueel nog moet updaten vanwege een ander IP-adres.

Als je SSH gebruikt, zorg dan dan root-access uit staat, en gebruik bij voorkeur SSH-keys. En deel er eentje aan de IT-mensen.
 
Dan zou ik toch even bij je ISP uitzoeken of hun niet wat filteren.
In de Fritzbox hoef je namelijk haast niks aan te passen aan de portforwarding als je van ISP verandert.
De Fritz!Box heb ik nieuw na de overstap.
Denk ook aan je DNS die je eventueel nog moet updaten vanwege een ander IP-adres.
De DNS is aangepast. Het domein verwijst naar mijn nieuwe IP-adres
 
Enige wat ik mij kan indenken is dat je de verkeerde IP-adressen fout hebt ingevuld bij het port-forwarden. Of je provider blokkeert het.

Overigens had je die IPv4-adres niet weg te hoeven gummen, want het is toch lokaal :P
 
En heel eerlijk. Ik zou eens een goed gesprek houden met jouw IT-er. Als hij deze toegang goedkeurt dan is het serieus tijd om van IT-er te wisselen. Dit is vragen om problemen en eigenlijk heel goed dat het niet werkt.

Vervang op zijn minst die Fritzbox door een fatsoenlijke nextgen firewall. Met SSH toegang enkel op basis van het IP-adres van die IT-er. 80 en 443 alleen openstellen als dit achter een goede proxy zit of gescant wordt door het applicatie gedeelte van de firewall.

In alle andere gevallen kun je er op wachten dat je data wordt gestolen of versleuteld.
 
Terug
Bovenaan Onderaan