Synology-Forum.nl

Synology Router => Synology Router => Topic gestart door: Tim__ op 13 januari 2016, 21:32:02

Titel: Ondersteuning voor NAT-looback?
Bericht door: Tim__ op 13 januari 2016, 21:32:02
Hallo,

Mijn broer heeft sinds dit weekend de nieuwe Synology router en een DS716+ aangekocht. We hebben het meeste kunnen installeren en configureren dit weekend. Zijn ISP is Telenet (BE) en hij maakt gebruik van zo'n all-in-one ding modem/router in één. Wij hebben de Synology router in DMZ achter de Telenet modem/router geplaatst. In de Synology router hebben wij de nodige poorten geforward en naar de NAS. Bovendien werd een regel aangemaakt in de firewall van de NAS voor de betrokken services. Ook de firewall van de router is ingesteld (moet dit wel?).

Wanneer ik extern op poort 5001 probeer in te loggen lukt dat perfect. Wanneer ik diezelfde connectie tracht tot stand te brengen in het netwerk (intern) dan krijgen wij een foutmelding dat de link niet kan geopend worden. Dat doet mij direct denken aan NAT-loopback... heeft de Synology router wel support voor NAT-loopback?
Of zie ik iets anders over het hoofd?

Alvast dank!
Titel: Re: Ondersteuning voor NAT-looback?
Bericht door: Birdy op 13 januari 2016, 22:18:09
Citaat
Wij hebben de Synology router in DMZ achter de Telenet modem/router geplaatst.
Dat zou toch andersom moeten zijn ? Telenet in DMZ of in Bridge modes zetten en Synology router juist niet ?

Citaat
heeft de Synology router wel support voor NAT-loopback?
Volgens mij wel.

[attachimg=1]
Titel: Re: Ondersteuning voor NAT-looback?
Bericht door: Tim__ op 13 januari 2016, 22:21:59
Is er niet een verschil tussen NAT en NAT-loopback?
Titel: Re: Ondersteuning voor NAT-looback?
Bericht door: Birdy op 13 januari 2016, 22:51:25
Ha, goeie vraag, volgens mij niet maar, ben geen Netwerk expert ;)
Titel: Re: Ondersteuning voor NAT-looback?
Bericht door: Briolet op 14 januari 2016, 00:46:29
Als je twee routers achter elkaar hebt, en je spreekt het WAN IP aan, dan moet de router met het WAN IP de NAT loopback ondersteunen. In dit geval dat ding van Telnet.

Is die ondersteuning er niet, dan zou je er over kunnen denken de dns server van Synology te gebruiken. Binnen je lan laat je dan je externe url rechtstreeks naar de nas wijzen. Of naar de wan kant van je 2e router, die het dan via forwardings naar het goede device verder leidt. De dns server werkt prettig, maar vraagt wel het nodige werk om goed opgezet te krijgen.
Titel: Re: Ondersteuning voor NAT-looback?
Bericht door: mchp92 op 14 januari 2016, 06:19:46
Ja ik heb ook ooit zoiets gedaan
Had allerlei gedoe met afspelen in kodi, tot ik de ddns url Van de syn, OOK in de Dns tabel van mijn isp router opnam (en meteen liet verwijzen naar mijn eigen router). Sindsdien speelt t als een zonnetje...
Titel: Re: Ondersteuning voor NAT-looback?
Bericht door: Babylonia op 14 januari 2016, 06:24:35
Zelf heb ik een set-up met NAT achter NAT (LAN achter LAN).
Dus niet eens de eerste modem/router in bridge of DMZ.  Betreft een door Telfort geleverde Arcadyan Experia Box V8.  Poorten handmatig doorgestuurd naar de RT900ac en van daaruit weer verder. Hier werkt de NAT-loopback prima zonder een extra DNS-server te installeren.

Of ik nu het Synology DDNS domein gebruik, een NL-domein voor mijn WAN IP met beveiligingscertificaat (wat ik onlangs daarmee heb gekoppeld).  Het werkt allemaal vanuit een benadering "binnen het eigen LAN".

Ik kom netjes bij de router uit of mijn NAS, afhankelijk van de gebruikte service en daaraan gekoppeld poortnummer.
Titel: Ondersteuning voor NAT-looback?
Bericht door: Tim__ op 14 januari 2016, 07:41:44
Dank je wel voor jullie hulp. Ben er ondertussen achter gekomen dat wanneer je in de telenet modem/router een apparaat in dmz steekt, hij geen nat loopback ondersteunt.

Vanavond eens testen zie :)
Titel: Ondersteuning voor NAT-looback?
Bericht door: Tim__ op 14 januari 2016, 21:46:51
Probleem opgelost door geen dmz te gebruiken maar de synology router in het gewone subnet te steken en de nodige poorten te forwarden naar de tweede router, de synology router.
Wat ik wel nog moeten doen heb is in de firewall van de NAS die achter de tweede router zit, de ip-range van de eerste router toevoegen aan toe te laten ip-adressen. Pas dan werkte het ddns adres intern. :-)

Iedereen nogmaals bedankt voor de hulp en suggesties.
Titel: Re: Ondersteuning voor NAT-looback?
Bericht door: Babylonia op 14 januari 2016, 22:55:02
Zelf heb ik inderdaad ook zowel in de RT1900ac als in de NAS bij de Firewallregels het subnet van de eerste modem/router toegevoegd, als "Toestaan".