Wat moet je controleren wanneer externe toegang na het vervangen van een router niet meer werkt?

Eva Wong is de Technisch Schrijver en en vaste knutselaar bij ZimaSpace. Een levenslange geek met een passie voor homelabs en open-source software, zij is gespecialiseerd in het vertalen van complexe technische concepten naar toegankelijke, praktische handleidingen. Eva gelooft dat zelf-hosting leuk moet zijn, niet intimiderend. Met haar tutorials stelt ze de community in staat om hardware-setup te ontrafelen, van het bouwen van hun eerste NAS tot het beheersen van Docker-containers.

Het vervangen van een router zorgt er meestal voor dat externe toegang niet meer werkt, omdat de nieuwe router de lokale adressering, NAT-regels, WAN-werking of DNS-updates wijzigt.

De thuisserver kan lokaal nog steeds werken terwijl elke externe verbinding mislukt, omdat de vervangende router een ander DHCP-subnet instelt, de NAS een nieuw adres toewijst, handmatige port forwards verliest, een ander firewallprofiel inschakelt, achter de NAT van het oude modem staat of DDNS bijwerkt met het verkeerde eindpunt. De veiligste herstelmethode bouwt de verbinding vanaf de server naar buiten opnieuw op en test na elke stap vanaf een echt extern netwerk.

Leg vast wat er tussen de oude en nieuwe router is veranderd

Noteer het oude LAN-subnet, het serveradres, de DHCP-reservering, doorgestuurde poorten, de WAN-modus, de DDNS-provider, de IPv6-status, VPN-instellingen en eventuele modem- of ISP-gateway vóór de router. Vergelijk deze waarden met het vervangende apparaat.

In een Synology-communitygeval werkte externe NAS-toegang niet meer na een routerupgrade en leverden bestaande port forwards geen reactie meer op. Dit laat zien waarom router-specifieke forwardinginstellingen opnieuw moeten worden opgebouwd en niet zomaar als gemigreerd mogen worden beschouwd.

Importeer niet blindelings alle oude instellingen. Bepaal welke openbare services nog nodig zijn en maak alleen de bijbehorende beperkte regels, reserveringen, certificaten en DNS-vermeldingen opnieuw aan.

Reserveer het huidige LAN-adres van de thuisserver

Controleer de daadwerkelijke IPv4- en IPv6-adressen, standaardgateway en subnetmasker van de server op het nieuwe LAN. Vergelijk vervolgens het privéadres met de bestemming die in elke port-forward- of VPN-regel is opgeslagen.

Richtlijnen voor port forwarding benadrukken dat het doelapparaat een stabiel lokaal adres nodig heeft, omdat een DHCP-wijziging ervoor kan zorgen dat de regel verwijst naar het verkeerde interne apparaat, ook al blijft de server elders op het LAN zichtbaar.

Maak een DHCP-reservering aan met het huidige MAC-adres van de server en verbind deze één keer opnieuw. Stel geen statisch adres in dat botst met de DHCP-pool van de nieuwe router of een oude gateway uit het vorige subnet behoudt.

Maak handmatige port forwards en lokale firewallregels opnieuw aan

Bevestig dat de service lokaal luistert en maak vervolgens exact dezelfde externe poort, hetzelfde interne adres, dezelfde interne poort en hetzelfde TCP- of UDP-protocol opnieuw aan. Test één service per keer via mobiele data.

In de probleemoplossing voor externe Plex-toegang wordt vermeld dat handmatige forwarding vaak stabieler is dan vertrouwen op UPnP-koppelingen, die een router anders kan aanpassen of opnieuw kan aanmaken. De nuttige instelling is een vaste handmatige port forward naar een gereserveerd serveradres.

Controleer de firewall van de router en die van de server afzonderlijk. Een doorgestuurd pakket mislukt nog steeds als de nieuwe router WAN-invoer blokkeert, de server alleen het oude subnet vertrouwt of de toepassing op een andere interface luistert.

-15% OFF
Single board computer zimaboard2

Vergelijk het WAN-adres van de nieuwe router met het openbare adres

Lees het WAN-adres af dat de vervangende router toont en vergelijk dit met een extern resultaat voor het openbare IP-adres. Een verschil kan betekenen dat de oude ISP-gateway nog steeds routeert, dat de nieuwe router achter dubbele NAT staat of dat de ISP de verbinding achter CGNAT heeft geplaatst.

Een actuele handleiding voor externe homelab-toegang adviseert om WAN- en openbare adressen te vergelijken, omdat CGNAT en dynamische IP-wijzigingen eruit kunnen zien als gewone forwardingfouten. Die vergelijking laat zien of de nieuwe router het openbare eindpunt beheert.

Als het oude modem nog routeert, gebruik dan de bridge- of passthroughmodus of stuur het verkeer door beide lagen. Als de ISP de upstream-NAT beheert, kies dan voor een openbaar adres, IPv6, een uitgaande tunnel of een relay in plaats van bredere lokale regels open te stellen.

Bouw DDNS-, IPv6- en VPN-instellingen bewust opnieuw op

Controleer of de DDNS-client van de router de bedoelde hostnaam, account, interface en adresfamilie gebruikt. Vergelijk de gepubliceerde A- en AAAA-records met de nieuwe bereikbare openbare paden van de router.

In een herstelgeval uit de WD-community werd externe toegang hersteld door automatisch UPnP-gedrag te vervangen door een expliciete handmatige mapping op de router.

Importeer VPN-sleutels en routes alleen wanneer dat nodig is; een routervervanging kan het VPN-subnet, de DNS-server, firewallzones en geadverteerde LAN-routes wijzigen. Verwijder verouderde AAAA-records als het nieuwe IPv6-pad nog niet gereed is.

Valideer van buitenaf en verwijder tijdelijke blootstelling

Test de openbare hostnaam via mobiele data en leg DNS, de TCP-verbinding, het TLS-certificaat, het aanmelden bij de toepassing en de daadwerkelijke externe workflow vast. Een lokale test via NAT-loopback kan niet bewijzen dat de verbinding vanaf internet bereikbaar is.

De ZimaSpace-handleiding over waarom externe toegang oude adresgegevens blijft volgen behandelt de volgende laag wanneer de router werkt, maar clients nog steeds naar een verouderd eindpunt verwijzen.

Het herstel is pas voltooid wanneer het gereserveerde serveradres, de beperkte routerregel, openbare DNS, firewall en toepassing allemaal overeenkomen. Schakel tijdelijke DMZ-instellingen, brede toestemmingsregels en dubbele UPnP-koppelingen uit nadat de gecontroleerde test is geslaagd.

Ondersteuning & Tips

Meer om te lezen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.