Apache koppelen aan ip adres

Pagina: 1
Acties:
  • 121 views sinds 30-01-2008
  • Reageer

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Newb vraag over apache. O-)

Ik heb net apache geinstalleerd :*)
De root dir gewijzigd. Dat ging allemaal goed,
als ik nu naar me localhost ga dan klopt alles.

maar nu heb ik dus een domein naam geregistreert.
en die is gekoppeld aan mijn ip. Maar apache is volgens mij
nog niet gekoppeld aan mijn ip. Als ik 192.168.0.89 in tik,
dan krijg ik wel weer mijn opgegeven pagina te zien.

Maar als ik mijn echte ip invoer 213.84.**.*** (ff voor de zekerheid niet achterwegen gelaten)
Dan krijg ik te zien verbinding geweigerd. :(

Dus hoe koppel ik apache aan mijn ip adres?
Ik draai thuis een server, maar ik draai apache op een client kan dit?

ik heb al gekeken in de apache handleiding, maar kom er niet uit.
op www.serverthuis.com stond een handleiding die heb ik gebruikt
maar dat werkte niet want apache gaf een error bij het herstarten.

Alvast bedankt

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Verwijderd

Leest het grote port-mapping verhaal (in de FAQ) eens door, je moet poort 80 (of waar apache dan op staat) routen naar je client pc. Plus dat je in je router/modem of op je server in moet stellen dat poort 80 van buiten af beschikbaar mag zijn.

[ Voor 5% gewijzigd door Verwijderd op 02-03-2005 11:18 ]


  • MaNDaRK
  • Registratie: Oktober 2001
  • Laatst online: 22-08 11:01
Misschien is het ook even handig als je aangeeft wel OS je gebruikt. En welke versie van Apache je gebruikt ;)

In de apache documentatie staat ook zat over hoe je Apache moet instellen met VirualHosts:
Documentatie Apache (Algemeen)
Apache 1.3
Apache 2.0

Ik denk zelf dat je moet gaan zoeken naar Virtual Host

Hier staat ook wat informatie over het herstarten van Apache onder Windows
[rml][ PHP] Apache webbased herstarten onder Windows[/rml]

Welke fout melding krijg je bij het herstarten van Apache?

Heb je je router goed geconfigureerd? (Poort 80 door verwijzen naar 192.168.0.89 :?)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Dit is niet zo lastig als je even doorkrijgt waar het overgaat. Apache draait gewoon op een poort en via je extern IP kom je niet bij die poort; dus niet bij apache. Hier is veel over te vinden; wat je probleem ook op kan lossen.

tips: [search=apache poort extern ip adres] [search=intern extern poort router] succes :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • NuKeFaCe
  • Registratie: November 2000
  • Laatst online: 08-09-2025
Lijkt erop dat het iets met rechten te maken heeft.
Waarschijnlijk ziet Apache dat er vanaf een extern ip een pagina opgevraagd wordt maar heb jij de rechten hiervoor nog niet ingesteld.
Ik heb er ook niet al teveel kaas van gegeten maar mischien heb je hier wat aan...
Klik

[ Voor 4% gewijzigd door NuKeFaCe op 02-03-2005 11:29 ]


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
alvast bedankt voor de reacties.
Dus als ik het goed begrijp koppelt apache automatisch zichzelf aan mijn ip.
Alleen door mijn firewall kan ik het niet bekijken? En vandaar die error?
En ik moet dus alleen ff uitzoeken hoe ik die porten open zet?
nog ff tussendoor,
os: windows xp pro
apache: 2.0.53

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • MaNDaRK
  • Registratie: Oktober 2001
  • Laatst online: 22-08 11:01
Inderdaad koppelt Apache zich zelf aan jouw IP :)

In dit topic kan je alles vinden over het poort mappen:
Het Grote Poortmappingsverhaal

Welke firewall gebruik je?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

NuKeFaCe schreef op woensdag 02 maart 2005 @ 11:28:
Lijkt erop dat het iets met rechten te maken heeft.

[...]
onzin; de foutmelding verbinding gewijgerd komt niet van Apache maar van de browser die geen verbinding kan maken. Apache kan geeneens een verbinding weigeren; hoogstens een view-actie; maar dan is de verbinding er al :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Doe voor de lol ook eens een traceroute naar 213.84.**.***, waarschijnlijk kom je er dan achter dat je router die buitenlangs probeert te routen en je interne server dus niet kan vinden, of de webinterface van je router zit in de weg: dan komt ie erachter dat ie zelf dat IP is en probeert ie de request lokaal af te handelen.

Controleer altijd via bijv. de W3C HTML-validator of je website al of niet extern bereikbaar is :)

Professionele website nodig?


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Ik gebruik dus op de apache pc (client) zonealarm 6 pro
Mijn server (ook windows) draaidt ook zonealarm 6 pro.
Maar aangezien port 80 tog voor internet is, staan die zoiezo
open om pagina's te bekijken. Maar dat is dan niet gelijk om te hosten
als ik het goed begrijp?

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

battler schreef op woensdag 02 maart 2005 @ 11:48:
Ik gebruik dus op de apache pc (client) zonealarm 6 pro
Mijn server (ook windows) draaidt ook zonealarm 6 pro.
Maar aangezien port 80 tog voor internet is, staan die zoiezo
open om pagina's te bekijken. Maar dat is dan niet gelijk om te hosten
als ik het goed begrijp?
In Windows staan afaik ALLE poorten standaard OPEN. Onder het mom van gebruiksgemak, maar wel superonveilig vind ik, maar daar zijn firewalls dan weer voor...

Wat wij allemaal bedoelen, is dat je poort 80 open moet zetten op je router / modem en die dan al het verkeer voor poort 80, laten doorsturen naar de PC met de website.

Zoals eerder gepost, kan je ook even Het Grote Poortmappingsverhaal doornemen, daar staat namelijk heel vele bruikbare info in... Of had je die al doorgenomen?

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

battler schreef op woensdag 02 maart 2005 @ 11:48:
Ik gebruik dus op de apache pc (client) zonealarm 6 pro
Mijn server (ook windows) draaidt ook zonealarm 6 pro.
Maar aangezien port 80 tog voor internet is, staan die zoiezo
open om pagina's te bekijken. Maar dat is dan niet gelijk om te hosten
als ik het goed begrijp?
Ahum ga jij even over TCP ports bijlezen, en dan vooral het verschil tussen 'outgoing' en 'incoming' traffic ;)

En je hoeft niet te enteren in je posts hier, dat wordt automatisch voor je gedaan en leest alleen irritant als je het wel doet :)

Professionele website nodig?


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

GJ-tje schreef op woensdag 02 maart 2005 @ 11:52:
[...]
In Windows staan afaik ALLE poorten standaard OPEN. Onder het mom van gebruiksgemak, maar wel superonveilig vind ik, maar daar zijn firewalls dan weer voor...
Dit is onzin wat je hier claimt. Een poort kan in 3 states zijn: OPEN, CLOSED of HIDDEN. Het eerste houdt in dat TCP SYN requests geaccepteerd worden (ACK), het tweede dat ze gereject worden, en het 3e dat ze opgegeten worden zonder antwoord (timeout voor degene die connect dus).

Het is voor een normale TCP-stack standaard om alle poorten waar geen listener voor is (zoals Apache en IIS standaard op port 80 luisteren) als closed te beschouwen, en dus staan zowel op Linux als Windows standaard alle poorten CLOSED. Nadeel van 'closed' is dat een portscanner wel ziet dat er een server draait, wat is waarom vrijwel iedere firewall de SYNs opeet waardoor de hele computer 'hidden' is op die poort.

Professionele website nodig?


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

curry684 schreef op woensdag 02 maart 2005 @ 11:59:
Dit is onzin wat je hier claimt. Een poort kan in 3 states zijn: OPEN, CLOSED of HIDDEN. Het eerste houdt in dat TCP SYN requests geaccepteerd worden (ACK), het tweede dat ze gereject worden, en het 3e dat ze opgegeten worden zonder antwoord (timeout voor degene die connect dus).

Het is voor een normale TCP-stack standaard om alle poorten waar geen listener voor is (zoals Apache en IIS standaard op port 80 luisteren) als closed te beschouwen, en dus staan zowel op Linux als Windows standaard alle poorten CLOSED. Nadeel van 'closed' is dat een portscanner wel ziet dat er een server draait, wat is waarom vrijwel iedere firewall de SYNs opeet waardoor de hele computer 'hidden' is op die poort.
Als dat zo is, dan had het Blaster virus nooit binnen kunnen dringen, op een Windows-based PC, zonder firewall o.i.d... ;)

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

GJ-tje schreef op woensdag 02 maart 2005 @ 12:02:
[...]
Als dat zo is, dan had het Blaster virus nooit binnen kunnen dringen, op een Windows-based PC, zonder firewall o.i.d... ;)
Blaster kwam binnen doordat er wel degelijk een programma op een port aan het luisteren was, om precies te zijn de Remote Procedure Call Service op TCP port 135. De aanval triggerde vervolgens in de RPC Service een buffer overflow exploit waardoor deze crashte, en zoals je bij je Services configuratie kunt nalezen is de default reactie van het OS op het crashen van de RPC Service het rebooten van de computer. Vandaar ook de nette OS-originated melding dat hij over 60 seconden ging rebooten :)

Professionele website nodig?


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

curry684 schreef op woensdag 02 maart 2005 @ 12:06:
Blaster kwam binnen doordat er wel degelijk een programma op een port aan het luisteren was, om precies te zijn de Remote Procedure Call Service op TCP port 135. De aanval triggerde vervolgens in de RPC Service een buffer overflow exploit waardoor deze crashte, en zoals je bij je Services configuratie kunt nalezen is de default reactie van het OS op het crashen van de RPC Service het rebooten van de computer. Vandaar ook de nette OS-originated melding dat hij over 60 seconden ging rebooten :)
Ja dat is 100% waar, maar als er dus een programma (RPC in dit geval) op een poort kán reageren, is ie dus wel degelijk open, want anders zou RPC toch niet reageren lijkt me, aangezien het programma dan denkt, dat er geen verkeer of whatever gaande is, over poort X...

Misschien scheve vergelijking: Je kan toch ook niet een deur open doen, en er doorheen gaan, als hij dicht en op slot zit? ;)

[ Voor 9% gewijzigd door CH4OS op 02-03-2005 12:14 ]


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

GJ-tje schreef op woensdag 02 maart 2005 @ 12:11:
[...]
Ja dat is 100% waar, maar als er dus een programma (RPC in dit geval) op een poort kán reageren, is ie dus wel degelijk open, want anders zou RPC toch niet reageren lijkt me, aangezien het programma dan denkt, dat er geen verkeer of whatever gaande is, over poort X...
Your point being? :?

Ja, TCP port 135 staat open op een default Windows install, maar ports 1562 en 899 staan potdicht, evenals een ~65500 andere random voorbeelden die ik zou kunnen noemen. Ergo je statement dat alle poorten op Windows default open staan is gewoon onzin :)
Misschien scheve vergelijking: Je kan toch ook een deur open doen, en er doorheen gaan, als hij dicht en op slot zit? ;)
Da's best een scheve vergelijking ja ;) :*

Professionele website nodig?


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Jullie hebben allebei een beetje gelijk; een poort staat pas open zodra er een applicatie aan luistert; op Windows staan dus niet alle poorten open; er draait immers geen applicatie achter deze poorten. Tegelijkertijd staat een Windows installatie zonder firewall standaard toegang toe tot de poorten die al open zijn; iets wat niet meer dan logisch is :)

Maargoed dit is allemaal offtopic; de reactie die GJ-tje hier plaatst klopt eenvoudigweg niet; battler haalt hier namelijk in en uitgaande poorten door elkaar :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 23-08 10:39

Janoz

Moderator Devschuur®

!litemod

curry684 schreef op woensdag 02 maart 2005 @ 11:59:
Het is voor een normale TCP-stack standaard om alle poorten waar geen listener voor is (zoals Apache en IIS standaard op port 80 luisteren) als closed te beschouwen, en dus staan zowel op Linux als Windows standaard alle poorten CLOSED.
RPC is dus zo'n listener..


Maar OT: Waarschijnlijk komt het omdat je router het externe IP niet terug routeerd. Probeer je webserver eens te bereiken vanaf een andere locatie, of via die validator zoals eerder al werd geopperd.

[ Voor 22% gewijzigd door Janoz op 02-03-2005 12:18 ]

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
ben alweer een stukje wijzer:

Portmapping moet omdat de apache een client is van mijn server
en de data binnenkomt op de server en dan moet worden doorverwezen naar de client.

Ik heb ook een webcam service draaien op de server.
die heb ik dus nu op port 80 gezet, en die kan ik wel
gewoon bekijken via het het internet. Dus port 80
staat wel open.
Ik heb met winroute ingesteld dat port 80 moet worden doorverzenen
naar mijn ip adres 192.168.0.89.
Maar als ik nu me webcam service aan zet op de server
en dan me ip adres 213.84.**.*** in tik, dan krijg ik als nog
me webcam te zien, terwijl ik dacht dat portmapping er juist voor zou
zorgen dat het naar de client ging :|
Iemand enige idee wat ik fout doe?

[ Voor 31% gewijzigd door battler op 02-03-2005 13:34 ]

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

battler, stop eens met die superirritante enters in je post. Het is voor geen meter te lezen; terwijl dat toch wel je bedoeling is neem ik aan ;) Tik gewoon je zinnen achter elkaar en zorg voor goede interpunctie; dat houd je post leesbaar :)

Leg (nog) eens uit waar je wat voor server hebt draaien; en of je een router draait, firewalls; en waar die precies draaien? Ik snap niet waar je 'server' nu ineens vandaankomt? :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • IJnte
  • Registratie: Juni 2003
  • Laatst online: 22-08 21:57
:O Je kan denk ik gewoon niet vanuit je interne IP naar je Externe Ip surfen.. Heb ik ook thuis |:( . Je zou iets van een proxy ofzo moeten gebruiken om je site van "buitenaf" te kunnen testen. Of je moet flink gaan klooien met je router, maar dan weet ik nog niet of et helemaal wil werken (als je et goed instelt natuurlijk wel :D ).

Exploring the world by bicycle! cyclingsilk.wordpress.com


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

IJnte schreef op woensdag 02 maart 2005 @ 15:03:
:O Je kan denk ik gewoon niet vanuit je interne IP naar je Externe Ip surfen.. Heb ik ook thuis |:( . Je zou iets van een proxy ofzo moeten gebruiken om je site van "buitenaf" te kunnen testen. Of je moet flink gaan klooien met je router, maar dan weet ik nog niet of et helemaal wil werken (als je et goed instelt natuurlijk wel :D ).
Of je zet je externe hostname gewoon in de /etc/hosts op je lokale computer als zijnde 192.168.x.x, of je maakt er een forward DNS-record voor aan in je eigen DNS-server ;)

Bij m'n Draytek was het probleem overigens gewoon dat ik webinterface op poort 80 had draaien en ie daarom alle webtraffic naar het externe IP zelf inpikte. Zodra ik die op 81 had gezet ging de traffic er wel door en vervolgens netjes via de port forwards terug naar binnen.

Professionele website nodig?


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Sorry voor de enters, ik zal de situatie nog een x schetsen en ik hoop dat het dan wat duidelijker wordt. Er is 1 server en 8 clients, De server draaidt windows xp en is beveiligd d.m.v een software matige firewall Zonealarm pro 6. Op 1 van de clients staat apache 2.0.35 dat draaidt onder windows xp. Op de server staat een programma dat via port 80 mijn webcam host. Als ik naar mijn buiten ip adres ga krijg ik dat ook te zien. Nu heb ik d.m.v WinRoute port 80 laten doorlinken naar het ip adres van de client. Nu zou het moeten werken. Maar als ik naar mijn uitgaande ip ga krijg ik te zien: Kan deze pagina niet weer geven. (via interne ip adressen werkt wel alles)

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Je wil dus zowel de poort 80 van de server met je webcam naar buiten op je externe IP zetten als de interne poort 80 van de bak met Apache? En hoe dacht je dan dat een externe computer gaat aangeven welke poort 80 op 213.84.x.x hij wil hebben? :?

In other words: dat kan niet. Ik zou sowieso eens als je een netwerk met 9 computers hebt een hardwarematige router ervoor hangen ipv daar een Windows XP client met een extreem brakke softwarematige firewall voor te misbruiken...

Professionele website nodig?


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Nee die webcam mag achterwegen gelaten worden, was alleen om aan te tonen dat port 80 openstaat en berijkbaar is.

Off topic:
Linux server in combinatie met een switch kan tog ook, hoeft tog niet gelijk een router voor in de plaats :? En tja ik denk dat over firewalls ieder1 wel ze voorkeuren heeft.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

battler schreef op woensdag 02 maart 2005 @ 16:41:
Nee die webcam mag achterwegen gelaten worden, was alleen om aan te tonen dat port 80 openstaat en berijkbaar is.
En heb je nu die validator al eens geprobeerd wat die geeft als ie naar je domain gaat?

[edit]
Browsen op je IP gaat iig goed fout met A gateway timeout occurred. The server is unreachable. Retry the request.
Off topic:
Linux server in combinatie met een switch kan tog ook, hoeft tog niet gelijk een router voor in de plaats :? En tja ik denk dat over firewalls ieder1 wel ze voorkeuren heeft.
Een switch is net zo duur als een router man, los het dan goed op 8)7 Het heeft weinig van doen met voorkeuren, het gaat erom dat Linux en Windows een probleem zijn als iemand er binnen komt, en een router dat niet heeft. Je wil voorkomen dat malafide data bij de computer uberhaupt kan komen, in plaats van het op de computer met een softwarematige firewall afstoppen.

[ Voor 7% gewijzigd door curry684 op 02-03-2005 17:02 ]

Professionele website nodig?


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Het werkt, ik heb een ander portmappings programma gebruikt en nu werkt alles. :D
Allemaal bedankt _/-\o_

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl

Pagina: 1