CGNAT
Ook wel: Carrier-Grade NAT, providers-NAT
NAT op het netwerk van de provider, waardoor je geen eigen publiek IPv4-adres krijgt; gebruikelijk bij mobiel internet.
Bij Carrier-Grade NAT deelt de provider één publiek IPv4-adres met veel klanten. Je router krijgt dan een adres uit een gedeelde reeks (vaak 100.64.0.0/10) in plaats van een eigen publiek adres. Bij mobiele abonnementen is dit heel gebruikelijk, en ook sommige vaste providers doen het.
Gevolg: je kunt van buitenaf je router niet direct bereiken. Een eigen VPN-server of port forwarding werkt dan niet op die verbinding. Draai je VPN-server daarom thuis op een verbinding met een publiek IP-adres, of gebruik een dienst als Tailscale of ZeroTier die via uitgaande verbindingen werkt.
Voor gewoon internetten via je travel router is CGNAT geen probleem.
Gerelateerde begrippen
NAT
Techniek waarmee een router veel apparaten met privé-IP-adressen via één extern adres laat internetten.
Double NAT
Situatie waarin je verkeer door twee routers met NAT gaat, bijvoorbeeld je travel router achter de hotelrouter.
Tailscale
Dienst die op WireGuard is gebaseerd en je apparaten automatisch in een privénetwerk koppelt, ook achter CGNAT.
DDNS
Dienst die een vaste domeinnaam koppelt aan een wisselend IP-adres, zodat je je thuisnetwerk steeds kunt vinden.
IP-passthrough
Modus waarbij een mobiele router het IP-adres van de provider doorgeeft aan het apparaat erachter, in plaats van zelf NAT te doen.
In de praktijk
OpenVPN-client instellen op een GL.iNet travel router
Een OpenVPN-client stel je op een GL.iNet-router in door een .ovpn-configuratiebestand te uploaden, zo nodig je gebruikersnaam en wachtwoord in te vullen en de verbinding te starten. OpenVPN is trager dan WireGuard, maar handig als je dienst of eigen server alleen OpenVPN aanbiedt of als je via TCP door een streng netwerk moet. Hieronder lees je hoe het werkt in firmware 4.x.
6 min lezen
Eigen VPN-server thuis: zo gebruik je je thuisverbinding onderweg
Met een eigen VPN-server thuis gaat je verkeer onderweg via een versleutelde tunnel naar je eigen internetaansluiting, zonder abonnement op een VPN-dienst. Je hebt daarvoor een router thuis met WireGuard- of OpenVPN-server, een publiek IP-adres en eventueel port forwarding en DDNS. Je travel router maakt vervolgens als client verbinding.
6 min lezen
Tailscale op een GL.iNet travel router: installatie en exit nodes
Tailscale zet je op een GL.iNet-router aan via APPLICATIONS > Tailscale, waarna je de router met een koppellink aan je Tailscale-account toevoegt. Daarna kun je de router en zijn netwerk op afstand bereiken en kun je onderweg via een exit node thuis internetten, zonder port forwarding en ook als je thuis achter CGNAT zit.
6 min lezen