telenet poorten open?

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer

Eindelijk, leuk te horen dat het dus geen accidentje was!
cyberbozzo
Premium Member
Premium Member
Berichten: 727
Lid geworden op: 27 sep 2007, 23:31
Uitgedeelde bedankjes: 23 keer
Bedankt: 25 keer

Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Gebruikersavatar
Loeri
Premium Member
Premium Member
Berichten: 490
Lid geworden op: 04 sep 2011, 14:32
Uitgedeelde bedankjes: 73 keer
Bedankt: 26 keer

Met de HGW krijg ik alleen bvb poort 80 open met DMZ en niet manueel via Mijn Telenet.
Maar soit toch nice dat ze eindelijk open staan. :p
cyberbozzo schreef:Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Staat geblokkeerd bij mij samen met de poorten: 37, 53, 135, 137, 138, 139, 161, 162, 445.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Loeri schreef:Met de HGW krijg ik alleen bvb poort 80 open met DMZ en niet manueel via Mijn Telenet.
Ik vermoed dat er hier wel een update zal komen voor Mijn Telenet... anders heeft het weinig zin.
cyberbozzo schreef:Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Het lijkt me niet zinnig een mailserver te draaien op een dynamisch IP-adres.
cyberbozzo schreef:Staat geblokkeerd bij mij samen met de poorten: 37, 53, 135, 137, 138, 139, 161, 162, 445.
Enigsinds aanvaardbaar denk ik... de betreffende services vereisen ofwel een vast IP-adres ofwel zijn op zich niet verantwoord over internet.
tripkip
Plus Member
Plus Member
Berichten: 179
Lid geworden op: 16 jan 2011, 13:53
Uitgedeelde bedankjes: 9 keer
Bedankt: 22 keer

Ongeloofelijk blij te lezen dat dit permanent zou zijn!

Maar sinds ik mijn Syno in de DMZ heb gezet werkt mijn NAT loopback niet meer. :-(
Kan ik hier wat aandoen (zonder een extra router te kopen)?
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Zonder op te zoeken lijken mij dat vooral poorten voor filesharing, smb enzo. En 53 is iirc dns.

Verder is het een grote dag :-)

Mss moeten we wel ns kijken of er userbase documentatie moet geupdate worden, zeker in de pro/con topics die handelen over telenet.

[Afbeelding Post made via mobile device ]
elmariachi2920
Plus Member
Plus Member
Berichten: 162
Lid geworden op: 08 aug 2011, 17:09
Uitgedeelde bedankjes: 1 keer
Bedankt: 7 keer

Loeri schreef:Met de HGW krijg ik alleen bvb poort 80 open met DMZ en niet manueel via Mijn Telenet.
Maar soit toch nice dat ze eindelijk open staan. :p
vanaf 22/11 19u tot 23/11 18u is mijn telenet in onderhoud
ik veronderstel dat ze dan die instelling mogelijk zullen maken zonder DMZ
Gebruikersavatar
Loeri
Premium Member
Premium Member
Berichten: 490
Lid geworden op: 04 sep 2011, 14:32
Uitgedeelde bedankjes: 73 keer
Bedankt: 26 keer

Tis zover :P
Opgelet: onderstaande poorten kun je niet gebruiken!
TCP-poorten: 25, 53, 135, 137, 138, 139, 161, 162, 445 en 1080UDP-poorten: 53, 135, 137, 139, 161 en 162
Poortnummers mogen niet overlappen, de beginpoort moet lager zijn dan de eindpoort en de eindpoort mag niet hoger zijn dan 65000.
davleema
Starter
Starter
Berichten: 6
Lid geworden op: 18 aug 2014, 02:37

Yep , net getest. Mijn homeservertje achter een HGW is nu bereikbaar op poort 443. :banana:
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

De pagina http://klantenservice.telenet.be/conten ... rt-telenet? is alvast nog niet bijgewerkt.
cyberbozzo
Premium Member
Premium Member
Berichten: 727
Lid geworden op: 27 sep 2007, 23:31
Uitgedeelde bedankjes: 23 keer
Bedankt: 25 keer

r2504 schreef:
cyberbozzo schreef:Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Het lijkt me niet zinnig een mailserver te draaien op een dynamisch IP-adres.
Hier al zo'n 3 jaar een niet gewijzigd IP adres (Telenet BasicInternet). Routertje met klein UPS'je erachter.
Zo fixed is het dat ik zelfs gebruik in bepaalde A records. :-)
Gebruikersavatar
Garpenlov
Premium Member
Premium Member
Berichten: 703
Lid geworden op: 24 okt 2014, 22:17
Uitgedeelde bedankjes: 61 keer
Bedankt: 50 keer

ik zit hier sinds mijn aansluiting 5 jaar geleden nog altijd op hetzelfde IP adress, met fibernet, whoppa en nu ook fluo home. Met HGW.

Kvindt het een beetje vreemd, maar ik ga er geen probleem van maken! :D
ISP: Telenet 1000/40 (CV8560E -> Unifi UDM-B)
Mobiel: PX Mobilus M (Iphone 13)
Gebruikersavatar
mailracer
Elite Poster
Elite Poster
Berichten: 3870
Lid geworden op: 23 feb 2010, 21:03
Uitgedeelde bedankjes: 224 keer
Bedankt: 318 keer

Poort 80 staat open. :banana:
Via GSM (mobistar) kon ik mijn webpagina op mijn server bereiken op poort 80. Ik heb een modem-only verbinding en mijn router heeft poort 80 openstaan.
Synman
Plus Member
Plus Member
Berichten: 216
Lid geworden op: 28 jun 2013, 21:29
Locatie: Massemen (Wetteren) Belgium
Bedankt: 12 keer

Juist op een ander forum gelezen dat morgen een publicatie komt. Enkel poort 25 zou nog dicht staan op ipv4.

Op ipv6 kan je deze ook openzetten. Ik heb nog geen domain gelinkt aan mijn ipv6. Van zodra dit gedaan is kan ik ook even testen of 25 wel echt bereikbaar is buiten het telenet netwerk.
MrBlueSky
Premium Member
Premium Member
Berichten: 486
Lid geworden op: 22 maa 2012, 19:29
Uitgedeelde bedankjes: 136 keer
Bedankt: 53 keer

De info die Loeri geeft klopt wel degelijk hoor , zo ook de poorten. Die info krijg je te zien bij de instellingen op Mijn Telenet.
Gebruikersavatar
Garpenlov
Premium Member
Premium Member
Berichten: 703
Lid geworden op: 24 okt 2014, 22:17
Uitgedeelde bedankjes: 61 keer
Bedankt: 50 keer

De mooiste dag van m'n leven als het om internet gaat! Ik vraag me wel af wat hun externe mening zal zijn.
ISP: Telenet 1000/40 (CV8560E -> Unifi UDM-B)
Mobiel: PX Mobilus M (Iphone 13)
jantje81
Premium Member
Premium Member
Berichten: 535
Lid geworden op: 18 apr 2009, 02:27
Uitgedeelde bedankjes: 120 keer
Bedankt: 69 keer

http://klantenservice.telenet.be/conten ... rt-telenet werd aangepast.
Telenet-internetabonnementen (particuliere klanten)
  • TCP Poort 25
  • TCP/UDP poort 53
  • TCP/UDP poort 135
  • TCP/UDP poort 137 – 139
  • TCP/UDP poort 161 – 162
  • TCP poort 445
  • TCP poort 1080
Business Internet met dynamisch IP-adres
  • TCP Poort 25
  • TCP/UDP poort 53
  • TCP/UDP poort 135
  • TCP/UDP poort 137 – 139
  • TCP/UDP poort 161 – 162
  • TCP poort 445
  • TCP poort 1080
Business Internet met (geactiveerd) vast IP-adres
  • Alle poorten zijn beschikbaar
EDPnet VDSL XL (Vectoring zone 2 DLM 100/30)
NL Ziet + VTM Go + VRT Nu
Mobile Vikings prepaid 15 (focus: data)
OVH VOIP + EDPnet VOIP
billeman
Pro Member
Pro Member
Berichten: 258
Lid geworden op: 24 okt 2007, 10:57
Uitgedeelde bedankjes: 16 keer
Bedankt: 21 keer

Lijstje van telenet lijkt volledig te kloppen, static IP krijgt nu ook traffic binnen op poorten die vroeger geblokkeerd waren omwille van security redenen.

Proficiat telenet, goeie zet.
davleema
Starter
Starter
Berichten: 6
Lid geworden op: 18 aug 2014, 02:37

Nu moeten we natuurlijk wel zelf zorgen dat onze firewalls in orde zijn 8)
Flippi
Premium Member
Premium Member
Berichten: 683
Lid geworden op: 26 jan 2011, 18:44
Uitgedeelde bedankjes: 77 keer
Bedankt: 64 keer

Nu moeten we natuurlijk wel zelf zorgen dat onze firewalls in orde zijn
Zijn er ergens tips of instructies beschikbaar voor dummies?
Ik benader mijn synology-NAS extern via ftp en heb ook een (test)website staan die via het Internet bereikbaar is.
Ik maak daarvoor gebruik van een gratis dynamic DNS service.
Ik heb er begot geen idee van als ik nu al dan niet goed beveiligd ben... :???:
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Zijn er ergens tips of instructies beschikbaar voor dummies?
Deny all, en dan uitzonderingen inbrengen.
Enfinm da's voor firewalls. Je router zijn NAT speelt ook een soort firewall, en die gaat zoiezo ongesolliciteerde connecties weigeren, tenzij je expliciet port forwards hebt ingesteld, of een toestel in DMZ hebt gezet.

[Afbeelding Post made via mobile device ]
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer

davleema schreef:Nu moeten we natuurlijk wel zelf zorgen dat onze firewalls in orde zijn 8)
Dat moest vroeger ook al, want de "gesloten" poorten waren alleen gesloten voor connecties van buiten het Telenet netwerk.
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Flippi
Premium Member
Premium Member
Berichten: 683
Lid geworden op: 26 jan 2011, 18:44
Uitgedeelde bedankjes: 77 keer
Bedankt: 64 keer

Stand-alone modem --> router.
Vervolgens forward ik van mijn router naar het IP-adres van mijn NAS:
  • poort 21 voor ftp (met gebruikersnaam en wachtwoord)
  • poort 80 voor de testwebsite (slechts html, dus geen php/mysql-toestanden)
Ze moeten natuurlijk open staan wil ikzelf mijn NAS van buiten uit kunnen benaderen, maar kan ik meer beveiligen aangezien ik de enige ben die vanop afstand toegang moet hebben?
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Ja, gebruik andere poorten zodat het niet duidelijk is welke service je hebt ;-)
Ironie :-p

[Afbeelding Post made via mobile device ]
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 maa 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

blikbaar heeft telenet mijnmodem-only deze nacht om 5u opnieuw opgestart, andere software , of er tocf iets aan gedan , want de meeste van mijn ip-adressen zijn gewijzigd..
te maken met het openzetten van de poorten?
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Mogelijk hebben ze een reboot gedaan aan hun kant, waardoor de leases vervielen.

[Afbeelding Post made via mobile device ]
TomG
Elite Poster
Elite Poster
Berichten: 2169
Lid geworden op: 06 jun 2005, 18:33
Locatie: Zwevegem
Uitgedeelde bedankjes: 472 keer
Bedankt: 106 keer

ITnetadmin schreef:
Zijn er ergens tips of instructies beschikbaar voor dummies?
Deny all, en dan uitzonderingen inbrengen.
Enfinm da's voor firewalls. Je router zijn NAT speelt ook een soort firewall, en die gaat zoiezo ongesolliciteerde connecties weigeren, tenzij je expliciet port forwards hebt ingesteld, of een toestel in DMZ hebt gezet.

[Afbeelding Post made via mobile device ]
Firewall in DSM kan sinds kort ook overweg met country restrictions (dus alle subnetten die bij land x horen). Als je nooit naar het buitenland moet, kan je dus best voor alle protocollen die je openzet naar buitentoe, enkel toelaten voor Belgische IP adressen.

Dat is niet 100% veilig, maar zal al veel gespuis buiten houden. Zoals altijd is het een EN EN EN verhaal om tot een redelijk veilige situatie te komen.

Zie ook http://johnalvarez.net/?p=2030 en https://www.synology.com/en-global/know ... orials/478 (verouderde DSM maar wel nog van toepassing)
billeman
Pro Member
Pro Member
Berichten: 258
Lid geworden op: 24 okt 2007, 10:57
Uitgedeelde bedankjes: 16 keer
Bedankt: 21 keer

Inderdaad, eerste land om te blokkeren : China. Outbound en inbound.

Had gedurende lange tijd veel spoofed ping floods die het zelfs public IP van mijne firewall volgden als dat veranderde, moest dus door één van mijn devices veroorzaakt worden. Pas kunnen uitvinden welke toen ik de firewall in Layer 2 mode gezet heb, dus dat die devices een public IP adres kregen.

Bleek dat de android application FOSCAM Viewer de schuldige was, en dat die zelfs regelmatig een connectie naar de Yunpan cloud deed. Niet te vertrouwen.

Na het verwijderen van deze app stopten de ping floods.
Horrorist
Starter
Starter
Berichten: 17
Lid geworden op: 25 nov 2014, 11:32
Uitgedeelde bedankjes: 1 keer
Bedankt: 3 keer

De poorten staan voor mij alvast nog niet open. Ik test via een simpele telnet naar bepaalde poorten, zoals TCP poort 80 en 443 vanaf een server in Duitsland. Mijn huidig Telenet IP adres bevind zich in dit CIDR/IP-blok: 5.23.128.0/17.

Ofwel is Telenet nog niet klaar met de poorten voor iedereen open te zetten, of ze zijn dit IP-blok gewoon vergeten?
Ook heb ik een modem-only, en geen HGW. Misschien is het net zoals met IPv6 voorlopig enkel voor klanten met een HGW?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Horrorist schreef:De poorten staan voor mij alvast nog niet open. Ik test via een simpele telnet naar bepaalde poorten, zoals TCP poort 80 en 443 vanaf een server in Duitsland.
En je hebt een server draaien op die poort... en een portforward op je eigen router ?
Horrorist schreef:Mijn huidig Telenet IP adres bevind zich in dit CIDR/IP-blok: 5.23.128.0/17. Ofwel is Telenet nog niet klaar met de poorten voor iedereen open te zetten, of ze zijn dit IP-blok gewoon vergeten?
Ik zit niet in die range... maar het zou me verbazen.
Horrorist schreef:Ook heb ik een modem-only, en geen HGW. Misschien is het net zoals met IPv6 voorlopig enkel voor klanten met een HGW?
Modem onlies werken prima... m'n services zijn ondertussen verhuist naar poort 443 zonder enig probleem.
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer

Horrorist schreef:Ook heb ik een modem-only, en geen HGW. Misschien is het net zoals met IPv6 voorlopig enkel voor klanten met een HGW?
Net omgekeerd: bij de modem-only stonden de poorten al open sedert vorige week, bij de HGW pas sinds dit weekend.
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
SamuelDebruyn
Plus Member
Plus Member
Berichten: 180
Lid geworden op: 08 dec 2010, 12:10
Uitgedeelde bedankjes: 57 keer
Bedankt: 38 keer
Contacteer:

Hoe kan je die dan gebruiken? Want je kan die poorten toch niet openen via Mijn Telenet?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Bij een modem-only gebruik je die door zelf een port forward (want alle poorten komen toe) te doen op je EIGEN router... daar heb je geen Mijn Telenet voor nodig.
Horrorist
Starter
Starter
Berichten: 17
Lid geworden op: 25 nov 2014, 11:32
Uitgedeelde bedankjes: 1 keer
Bedankt: 3 keer

@r2504: Nee, ik heb (nog) geen server draaien op die poorten, maar ik hoor wel een "Connection refused" (RST) pakketje terug te krijgen, wat niet gebeurd met welke poorten dan ook die nu zogezegd zouden moeten open staan. Er staat ook geen router tussen.

@philippe_d: Zeer vreemd dan. :-?

Misschien kan iemand deze melding bij de juiste mensen binnen Telenet krijgen? :)
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer

Horrorist schreef:Nee, ik heb (nog) geen server draaien op die poorten, maar ik hoor wel een "Connection refused" (RST) pakketje terug te krijgen, wat niet gebeurd met welke poorten dan ook die nu zogezegd zouden moeten open staan. Er staat ook geen router tussen.
Als er geen router of ander device "luistert" op die poorten, dan krijg je niets terug.
Jouw "simpele telnet test" op TCP 80/443 zegt hier natuurlijk niets over ...
Wat zegt jouw testje als je een poort >1024 probeert te telnetten?
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Horrorist schreef:maar ik hoor wel een "Connection refused" (RST) pakketje terug te krijgen
Normaal stuur je een SYN en krijg je een SYN-ACK... ik betwijfel of een router een RST (trouwens RESET) moet sturen op louter een SYN.
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Geen idee. Maar de meeste systemen "sluiten" hun poorten achter een stealth wall, met het idee dat een toestel dat niet reageert, geen doelwit vormt voor een hacker, in tegenstelling tot een toestel dat een poort als closed aanduidt, waardoor een hacker weet dat er tenminste *iets* luistert.
Een router, die zoiezo eigenlijk eerder een NAT bijwerking misbruikt als firewall, gaat pakketjes die geen routing table entry hebben gewoon negeren, dus ik betwijfel ten zeerste dat die een reply gaat sturen.

[Afbeelding Post made via mobile device ]
Horrorist
Starter
Starter
Berichten: 17
Lid geworden op: 25 nov 2014, 11:32
Uitgedeelde bedankjes: 1 keer
Bedankt: 3 keer

Allee mensen, natuurlijk zegt een simpele telnet wél iets, wat is dat nu voor een stelling, en al zeker in dit specifieke geval? :)

Het is trouwens een computersysteem (met linux op) dat die verbindingen binnenkrijgt, geen router, dus die gedraagd zich zoals het moet (tegenover sommige implementaties op routers die dat mogelijks niet doen).

@philippe_d: Dan krijg ik netjes zoals verwacht een "Connection refused".
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Draai eens eerst en vooral een service op die poort... zo kunnen we zeker weten of de poort open is of niet.

Daarna kan je gaan discussieren of je Linux een RST packet moet sturen of niet.
Horrorist
Starter
Starter
Berichten: 17
Lid geworden op: 25 nov 2014, 11:32
Uitgedeelde bedankjes: 1 keer
Bedankt: 3 keer

Zijn jullie IT'ers of niet? En ik ken mijn eigen machines toch wel zeker? We zijn niet allemaal noobs op dit forum he.
Maw, ik kan nu al discussieren.
Plaats reactie

Terug naar “Telenet (Base, Chello, UPC)”