Double-NAT is een scenario waarin meerdere routers op een netwerk NAT-services (Network Address Translation) leveren.
Een veelvoorkomend voorbeeld is een kabelmodem of DSL-modem die is aangesloten op een wifi-router. Zowel de modem als de router hebben NAT ingeschakeld en computers in het lokale netwerk zijn aangesloten op de router. Zelfs als poortdoorsturing is geconfigureerd op de router, is de computer niet toegankelijk vanaf internet omdat de router geen openbaar IP-adres heeft. Hij heeft alleen een privé-IP-adres op het lokale (interne) netwerk van de modem.
Er zijn verschillende mogelijke manieren om dit op te lossen, maar geen daarvan is een 'wondermiddel'. Er is een concrete netwerkconfiguratie vereist om te bepalen welke oplossing geschikt is voor uw specifieke omstandigheden. De volgende oplossingen gaan uit van het meest voorkomende scenario: een modem (DSL, kabel, glasvezel, enz.) en een draadloze router die is aangesloten op het lokale (interne) netwerk van die modem. Zowel de router als de modem hebben browsergebaseerde beheerinterfaces, dus elk kan worden geconfigureerd met alleen een webbrowser. Raadpleeg de handleidingen van uw router en modem om het IP-adres te bepalen waarop de beheerinterface van elk apparaat beschikbaar is.
Mogelijke oplossingen
1. Gebruik de router in de bridgemodus
De bridgemodus schakelt de NAT- en DHCP-services van een router uit.
Houd er rekening mee dat sommige routers geen bridgemodus hebben; in plaats daarvan kunt u NAT- en DHCP-services rechtstreeks uitschakelen. Andere routers kunnen voorkomen dat u NAT- en DHCP-services helemaal uitschakelt.
Als de router in de bridgemodus moet werken, moet u de modem configureren om poortdoorstuurservices te bieden.
Opmerking: Sommige routers verwijzen naar de bridgemodus als Access Point-modus.
2. Configureer een PPPoE-verbinding tussen de router en modem
Dit is de meest robuuste oplossing, maar niet alle ISP's bieden voldoende informatie om dit eenvoudig te kunnen configureren. PPPoE kan meestal worden geconfigureerd in de WAN-instellingen van de router. Er zijn meestal meerdere opties voor WAN-configuratie, waaronder DHCP en PPPoE. DHCP wijst alleen een privé (lokaal netwerk) IP-adres toe aan de router. PPPoE is een betere optie omdat het de netwerkadresvertaalservice van de modem omzeilt. PPPoE kan echter authenticatiegegevens vereisen die uw ISP mogelijk niet verstrekt.
3. Voeg de router toe aan de DMZ van de modem
Routers bieden doorgaans een functie genaamd DMZ (demilitarized zone). Met deze functie kunt u één computer selecteren waarnaar al het netwerkverkeer wordt doorgestuurd. Als uw modem DMZ ondersteunt, is dit mogelijk de beste oplossing voor u.
- Zoek het WAN (externe) adres van de router. U kunt dit vinden door in te loggen op de beheerdersinterface van de router en de statuspagina te controleren.
- Log in op de beheerdersinterface van de modem, zoek de DMZ-instellingen en voer het WAN-adres van de router in.
Let op dat deze oplossing nog steeds resulteert in een dubbele NAT-waarschuwing in Screens Connect, maar als de poortdoorsturing van de router correct is geconfigureerd, zou Screens nog steeds succesvol verbinding moeten maken.
4. Stuur poort 5900 (of 22) van de modem door naar de router
Deze oplossing is vergelijkbaar met oplossing 3, behalve dat in plaats van de router in de DMZ van de modem te plaatsen, slechts één poort wordt doorgestuurd.
- Zoek het WAN-adres (extern) van de router. U kunt dit vinden door in te loggen op de beheerdersinterface van de router en de statuspagina te controleren.
- Log in op de beheerdersinterface van de modem. Geef het WAN-adres van de router op als het adres waarnaar poort 5900 of poort 22 (protocol TCP) moet worden doorgestuurd.
Let op dat deze oplossing nog steeds resulteert in een dubbele NAT-waarschuwing in Screens Connect.
Werkt het nog steeds niet?
Als u de poort handmatig hebt geconfigureerd, zorg er dan voor dat de optie Automatische poorttoewijzing in de verbindingsinstellingen van Screens is uitgeschakeld. Mocht u nog steeds problemen ondervinden met het werken met externe toegang, neem dan contact met ons op via e-mail op screensconnect@edovia.com. Om uw probleem zo snel mogelijk op te lossen, moet u zoveel mogelijk informatie over uw netwerk opnemen. Dit omvat het volgende:
- Gegevens over uw netwerkconfiguratie, inclusief merk en model voor alle aangesloten netwerkhardware, inclusief modem, routers, VoIP-apparaten, enz.
- Screenshots van relevante routerconfiguratie-informatie, inclusief de statuspagina van de router en de poortdoorstuurconfiguratie. Hoe meer schermafbeeldingen, hoe beter. Voeg schermafbeeldingen rechtstreeks toe aan uw bericht of comprimeer ze allemaal in een .zip-archief; u hoeft ze niet in een PDF- of Microsoft Word-document in te sluiten.
Extra oplossing: Tailscale gebruiken
Als de bovenstaande oplossingen niet werken, kunt u Tailscale gebruiken naast Screens Connect op uw Mac of Windows pc, of u kunt Tailscale rechtstreeks gebruiken om deze beperking te omzeilen. Tailscale is een mesh-VPN-oplossing die netwerkconnectiviteit vereenvoudigt.
Handige links: