Ga naar inhoud

NATCloud FAQ — Externe toegang achter CGNAT

NATCloud_Logo.

Introductie

Of u nu toegang opent tot een camera achter CGNAT of honderden CPE’s beheert, NATCloud vereenvoudigt externe toegang zonder een publiek IP door een versleutelde, inside-out tunnel te creëren.

Deze FAQ helpt u snel verder: directe browserverbinding, monitoring met meldingen en beschikbaarheidsrapporten, plus permissiebeheer en automatische inventaris — alles in één paneel.

Vragen

Werkt NATCloud achter CGNAT?

Ja. Ontworpen voor CGNAT, dubbele of zelfs drievoudige NAT. Geen publiek IP of open poorten nodig.

Hoeveel apparaten kan ik beheren?

Geen technische limiet: begin klein en schakel op naar duizenden door uw abonnement aan te passen.

Is het veilig mijn apparatuur zo bloot te stellen?

End-to-end versleutelde tunnel met authenticatie en per-gebruiker controle — geen directe blootstelling.

Vervangt NATCloud TR-069 of mijn ACS?

Nee. Het vult TR-069 aan: het garandeert toegang wanneer de ACS het apparaat niet kan bereiken vanwege NAT/blokkades.

Kan ik het gebruiken met interne servers?

Ja, zolang ze een webinterface hebben (HTTP/HTTPS).

Kan ik toegang beperken per technicus/team?

Ja. NATCloud biedt gedetailleerd toegangsbeheer per apparaat en per locatie. Zie de handleiding Gebruikersbeheer per locatie voor het instellen hiervan.

Wat als de internetverbinding van de klant uitvalt?

De tunnel sluit en maakt automatisch opnieuw verbinding zodra de verbinding hersteld is.

Moet ik poorten op de firewall openen?

Nee. De verbinding start van binnen naar buiten, waardoor port forwarding overbodig is en het risico afneemt.

Vervangt NATCloud mijn VPN?

In veel gevallen wel — het elimineert complexe VPN's voor externe ondersteuning, maar kan naast VPN's bestaan.

Welke apparaattypen kan ik bereiken via NATCloud?

Elk apparaat met een webinterface (HTTP of HTTPS) op hetzelfde LAN als een geadopteerde MikroTik-router — IP-camera's, NAS-stations, OLT-controllers, beheerde switches, DVR-systemen, interne webservers en andere routers. Als het apparaat een browser-toegankelijke UI heeft, kan NATCloud het bereiken.

Hoe snel is de NATCloud-verbinding op afstand?

De verbindingssnelheid hangt af van de uploadbandbreedte van de WAN-verbinding van de MikroTik, de routering van de cloudinfrastructuur van MKController en uw eigen internetsnelheid. Voor configuratietaken en monitoring-dashboards is de verbinding responsief, zelfs op langzamere verbindingen. Gebruik met hoge bandbreedte (zoals het streamen van IP-cameravideo op hoge resolutie) werkt het beste op verbindingen met minimaal 5 Mbps upload.

Werkt NATCloud met IPv6?

NATCloud werkt via IPv4-tunnels. De apparaten die u via NATCloud bereikt, kunnen echter intern IPv6 gebruiken — NATCloud benadert ze via hun LAN IPv4-adres, ongeacht het type upstreamverbinding.

Kan ik een NATCloud-link delen met een klant of derde partij?

Toegang tot NATCloud wordt beheerd via het gebruikers- en permissiesysteem van MKController. U kunt een Medewerker-account aanmaken voor een klant of derde partij en hen toegang verlenen tot specifieke locaties en apparaten, met volledige activiteitenregistratie. Directe link-deling zonder authenticatie wordt niet ondersteund — alle toegang vereist een geldig MKController-inlogaccount.

Hoe gaat NATCloud om met gelijktijdige toegang tot hetzelfde apparaat?

Meerdere gebruikers kunnen tegelijkertijd verbinding maken met hetzelfde NATCloud-apparaat. Elke verbinding is een aparte tunnelsessie via de infrastructuur van MKController. Het apparaat zelf (camera, switch, NAS) verwerkt gelijktijdige verbindingen op basis van zijn eigen mogelijkheden.

Is er een gratis proefperiode voor NATCloud?

Ja. NATCloud maakt deel uit van de standaard proefperiode van MKController. Start een gratis proefperiode — geen creditcard vereist — en ontdek NATCloud naast alle andere MKController-functies.

Kan ik NATCloud gebruiken om apparaten op een ander VLAN te bereiken?

Ja, zolang de MikroTik-router die in MKController is geadopteerd routing- of bridgingtoegang heeft tot het doel-VLAN. NATCloud benadert apparaten via hun lokale IP-adres — als de MikroTik dat IP intern kan bereiken, kan NATCloud de verbinding doorsturen. Apparaten die geïsoleerd zijn in VLAN's zonder inter-VLAN-route naar de beheerinterface van de MikroTik zijn niet bereikbaar via NATCloud. Het toevoegen van een statische route op de MikroTik voor het subnet van het doel-VLAN is doorgaans voldoende om die apparaten toegankelijk te maken.

Hoe verwijder ik een apparaat uit NATCloud?

Om een apparaat uit NATCloud te verwijderen, opent u de locatie in MKController, zoekt u het apparaatitem onder NATCloud en verwijdert u het. Dit verwijdert de koppeling uit het platform. Het onderliggende MikroTik-apparaat en zijn tunnel blijven onaangetast — alleen de NATCloud-doorstuurvermelding wordt verwijderd. De MikroTik zelf wordt alleen uit MKController verwijderd via het standaard apparaatverwijderingsproces.


Nieuw bij NATCloud? Begin met het NATCloud-overzicht om te begrijpen hoe de tunnel werkt en welke apparaten worden ondersteund. Om NATCloud te vergelijken met alternatieven voor uw gebruik, zie NATCloud versus andere methoden voor externe toegang.

Over MKController

We hopen dat deze inzichten u hebben geholpen uw MikroTik- en internetomgeving beter te begrijpen! 🚀
Of u nu configuraties verfijnt of gewoon orde schept in de netwerkwervelwind, MKController maakt uw leven eenvoudiger.

Met gecentraliseerd cloudbeheer, geautomatiseerde beveiligingsupdates en een dashboard dat iedereen onder de knie kan krijgen, hebben wij wat u nodig hebt om uw operatie te verbeteren.

👉 Begin nu uw gratis proefperiode op mkcontroller.com — en ontdek hoe moeiteloze netwerkcontrole eruitziet.