Als Immich na een routerwijziging nog steeds opent via je wifi thuis, maar niet meer via mobiele data, is de server waarschijnlijk gezond en bevindt de gewijzigde laag zich in de externe route ernaartoe.
Een vervangen of geresette router kan het LAN-adres van de server wijzigen, regels voor port forwarding wissen, een ander openbaar IP-adres krijgen, het DNS-gedrag aanpassen of de verbinding achter een andere NAT-modus plaatsen. Begin met een echte test vanaf een extern netwerk en werk vanaf de server naar buiten. Wijzig steeds één laag tegelijk; extra poorten openen voordat je weet welke verbinding is mislukt, kan de blootstelling vergroten zonder de toegang te herstellen.
Bewijs dat het probleem alleen extern optreedt
Test Immich eerst vanaf een apparaat op hetzelfde LAN met het huidige lokale adres van de server. Schakel vervolgens wifi uit op een telefoon en herhaal de test op afstand via mobiele data. Als lokale toegang ook mislukt, behandel dit dan niet langer als een probleem aan de routerrand en herstel eerst de server of het lokale netwerk.
Als lokale toegang werkt maar externe toegang mislukt, noteer dan de exacte externe hostnaam, het protocol en de foutmelding. Een time-out betekent iets anders dan een certificaatwaarschuwing of een foutpagina van een proxy. Noteer ook of je directe port forwarding, een reverse proxy, een mesh-VPN of een tunnel gebruikt, omdat een routervervanging deze modellen verschillend beïnvloedt.
Gebruik hetzelfde wifi-netwerk thuis niet als enige externe test. Sommige routers verwerken interne verzoeken naar de openbare hostnaam via hairpin-NAT en andere niet, waardoor een LAN-test een onjuiste fout of een onjuist succes kan opleveren. Het resultaat van deze fase is een duidelijk symptoom: lokale toegang tot Immich werkt, terwijl één vastgelegde externe route mislukt.
Controleer of de router verkeer nog steeds naar hetzelfde LAN-doel stuurt
Een nieuwe router geeft de Immich-host vaak een ander privé-IP-adres. Vergelijk het huidige LAN-adres van de server met het doel dat is opgeslagen in een port-forwardingregel, reverse-proxy-upstream, firewallobject of DHCP-reservering. Als de regel nog naar het oude adres verwijst, corrigeer die koppeling dan voordat je Immich aanpast.
Maak alleen de inkomende regel opnieuw aan die je gekozen toegangsontwerp daadwerkelijk nodig heeft. Controleer de externe poort, het interne doel, de interne poort en het protocol als één geheel. Als je een reverse proxy gebruikt, stuurt de router normaal gesproken door naar de proxy en niet rechtstreeks naar Immich; beide doorsturen kan een tweede, onnodige openbare route creëren.
Test na het corrigeren van het doel opnieuw via mobiele data en controleer of de proxy- of serverlogboeken het verzoek zien. Als de logboeken volledig stil blijven, wordt het verkeer nog steeds vóór de toepassing geblokkeerd. Als het verzoek nu wel de proxy of host bereikt maar een toepassingsfout teruggeeft, is de routerrand waarschijnlijk hersteld en moet de volgende sectie zich richten op het openbare adres of de naamresolutie.
Vergelijk het openbare IP-adres, DNS-record en de NAT-modus
Een routervervanging kan samenvallen met een nieuwe WAN-lease. Zoek het IP-adres op waarnaar de hostnaam van Immich verwijst en vergelijk dat met het openbare IP-adres dat momenteel aan je thuisverbinding is toegewezen. Als ze verschillen, sturen clients de naam naar het oude eindpunt, ook al werkt elke lokale service goed.
Dynamic DNS houdt een hostnaam afgestemd op een veranderend openbaar adres. Als de hostnaam nog naar het oude WAN-adres verwijst, blijven externe clients de verkeerde bestemming bereiken totdat het record en relevante caches zijn bijgewerkt. Bekijk hoe dynamic DNS veranderende IP-adressen volgt, corrigeer de updater of het record en test vervolgens opnieuw via een externe resolver en mobiele data.
Als het WAN-adres van de router niet overeenkomt met het openbare adres dat vanaf internet zichtbaar is, kan de nieuwe verbinding achter carrier-grade NAT of een andere upstream-NAT-laag liggen. Met NAT tussen peers en het openbare internet kan het wijzigen van port forwarding op de thuisrouter de service mogelijk nooit bereikbaar maken. Gebruik in dat geval een openbaar adres, een VPN-/overlayroute of een andere toegangsmethode die niet afhankelijk is van ongevraagde inkomende doorsturing.
Controleer reverse proxy, TLS en firewall na de netwerkwijziging
Als extern verkeer de host bereikt maar Immich nog steeds niet opent, controleer dan de identiteitslagen die de router niet beheert. Bevestig dat de reverse proxy nog steeds naar het huidige Immich-adres en de juiste poort verwijst, dat de hostnaam overeenkomt met de proxyrouting en dat de serverfirewall de bedoelde route vanaf het nieuwe LAN-subnet toestaat.
Een domein dat de verkeerde proxysite bereikt, in een omleidingslus terechtkomt of een fout over de certificaatnaam toont, is niet langer een eenvoudig port-forwardingprobleem. Houd de werkende IP-route en de falende hostnaamroute gescheiden terwijl je DNS, SNI, Host-routing en een eventueel geconfigureerde openbare URL controleert. Genereer certificaten niet blind opnieuw zolang de hostnaam naar het verkeerde openbare adres verwijst.
Raadpleeg voor een uitgebreider beslisschema hoe je lokale bereikbaarheid onderscheidt van problemen op de openbare route voordat je serveroplossingen opnieuw uitvoert. Zodra is bewezen dat Immich lokaal gezond is, beperkt een routerwijziging het onderzoek tot adressering, NAT, DNS, firewall, proxy en TLS.
Test opnieuw van buitenaf en kies de kleinst mogelijke veilige toegangsroute
Herhaal, zodra één oorzaak is verholpen, de oorspronkelijke test via mobiele data met dezelfde hostnaam en client. Start de router vervolgens één keer opnieuw op en herstart de Immich-host één keer. De oplossing is pas blijvend als de server het verwachte LAN-doel behoudt, DNS correct blijft verwijzen en externe toegang zonder handmatige tussenkomst terugkeert.
Als je afhankelijk bent van directe inkomende blootstelling, controleer dan of alleen de bedoelde HTTPS-route openbaar is en verwijder oude tijdelijke regels. Voor toegang die alleen voor het gezin bedoeld is, kan een mesh-VPN of geauthenticeerde tunnel de afhankelijkheid van port forwarding en veranderende openbare adressen verminderen, vooral wanneer je weinig controle hebt over de nieuwe router of de route van de internetprovider.
Voer geen verdere netwerkwijzigingen door zodra verzoeken betrouwbaar de juiste proxy of het juiste Immich-eindpunt bereiken en de oorspronkelijke client weer werkt. Als lokale toegang goed blijft maar er ondanks een correcte openbare DNS-route nooit externe pakketten je router bereiken, neem dan contact op met de internetprovider of stap over op een ander toegangsmodel; dat is een probleem aan de netwerkgrens en geen reden om Immich opnieuw op te bouwen.
Ondersteuning & Tips
Meer om te lezen

Hoe optimaliseer je Immich-databaseverbindingen voor gelijktijdige containers?
Verhoog max_connections niet als eerste. Meet de Immich-sessies, tel de vraag van elke container bij elkaar op, behoud ruimte voor beheerders en stem alleen...

Dubbele taken of imports in Immich voorkomen
Scheid herhaalde taken van dubbele assets. Gebruik één canoniek ingestiepad, beheer retries en padwijzigingen en test vervolgens opnieuw invoeren op een kleine groep.

Immich herstellen nadat het databasevolume vol raakt
Verwijder nooit PostgreSQL-WAL om ruimte vrij te maken. Stop schrijfbewerkingen van Immich, behoud de databasestatus, voeg veilig extra opslagcapaciteit toe, herstel PostgreSQL en voorkom...

