Thema configurator

Port forward werkt niet voor bepaalde poorten

Johanvz72

UniFier
Lid sinds
12 dec 2025
Berichten
3
Waarderingsscore
0
Punten
1
1/3
Thread owner
IMG_0050.webp

Goedemiddag,

Zal me eerst even voorstellen
Ik ben Johan
Hobbyist op netwerken

Op dit moment probeer ik een vriend te helpen met een netwerk probleem
Klein netwerk / lunchroom

KPN Glasvezel
* UCG ultra
* Switch
* 2 ap’s

Ze zijn voornemens om uren en payrol te automatiseren met een externe partij
En deze willen graag wat poorten geforward hebben

(Ik snap dat VPN een betere veiligere oplossing is ) maar ben net pas betrokken bij de implementatie hiervan, en moet nog kijken of vpn ook een optie voor de externe partij is (work in progress)

Nu hebbend de vraag of poort 3063,3064 en 6063 opengezet kan worden naar 1 intern ip adres

Ik heb een lijst aangemaakt van Extern ip adressen die deze poort mag benaderen ( 5 IP-adressen)
  • Mijn thuis ip adres ivm testen
  • Kantoor adres van externe firma (test / onderhoud)
  • 3 cloud based servers i.v.m. de service die ze bieden
Nu is het geval dat ik dus een port forward regel heb aangemaakt

En wanneer ik test is alleen 3060 en 3064 geopend
6063 blijft bij testen gesloten

Heeft iemand een idee?
 
Thread owner
Dit is een waarschuwing dat de wan geconfigureerd is als dynamisch ip address.
 
Als het eenmaal werkt zou ik er dan in elk geval een white list aan verbinden.
En ja, liever via een vpn (eigenlijk een must)
 
maakt een service gebruik van poort 6063 op het systeem waar naar wordt geforward?
 
Thread owner
Aankomende week ben ik weer in de buurt en moet dan ter plekke eens gaan controleren,
Op dit moment probeer ik veel zaken uit te sluiten, maar remote kan ik ‘nog’ niet alles controleren
Qua poort gebruik en welke services er in gebruik zijn
Bedankt voornee reacties tot nu toe
 
Het behoeft geen aanvulling als ik zeg dat je geen port-forward naar financiële systemen moet doen als de inkomende verbindingen niet van vaste adressen komen?
Je eigen genoemde optie voor VPN is dan veel beter.

Heb je gekeken of de configuratie van de 3 poorten exact hetzelfde is en leiden naar het interne IP waar dat nodig is?
Mogelijk staat er een regel in de FW-lijst die contact via de 'niet werkende poort' verbiedt, waardoor je nooit bij de port-forward kunt komen?

Ik heb het net even bij mijn UCG-Fiber geprobeerd, maar de poorten worden zonder problemen doorgestuurd.
Theoretisch kan ook de provider de poort blokkeren, want officieel zijn de poorten 6000-6063 bedoeld voor X-clients. (zie: https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers)
 
Terug
Bovenaan