In een omgeving draait een webserver. Deze webserver staat (uiteraard) achter een firewall en die firewll forward al het verkeer op port 80 naar die webserver.
Maar deze webserver stond ook aangesloten op een dhcp-server. Dit ging altijd wel redelijk goed, omdat de dhcp-leases in principe onbeperkt waren. Helaas is onlangs (om duistere reden) het ip adres van deze webserver van 192.168.0.37 naar 192.168.0.110. Vervelend natuurlijk, want nu was ook direct de webserver onbereikbaar.
Om dit in de toekomst te voorkomen is er besloten de server een static ip (192.168.0.37) te geven. Hiervoor is /etc/sysconfig/network-scripts/ifcfg-eth0 aangepast, en het netwerk op nieuw gestart (service network restart)
De server is via het interne netwerk gewoon bereikbaar (ssh, web, ftp en ping). maar connecties vanaf de firewall gaan niet goed. dit verschijnt in /var/log/syslog als iemand de website wil openen avanf buiten de firewall:
Hierdoor is de server dus niet via het grote internet bereikbaar, alles wordt gedropt. Wat is de oorzaak hiervan, en hoe los ik het op?
Maar deze webserver stond ook aangesloten op een dhcp-server. Dit ging altijd wel redelijk goed, omdat de dhcp-leases in principe onbeperkt waren. Helaas is onlangs (om duistere reden) het ip adres van deze webserver van 192.168.0.37 naar 192.168.0.110. Vervelend natuurlijk, want nu was ook direct de webserver onbereikbaar.
Om dit in de toekomst te voorkomen is er besloten de server een static ip (192.168.0.37) te geven. Hiervoor is /etc/sysconfig/network-scripts/ifcfg-eth0 aangepast, en het netwerk op nieuw gestart (service network restart)
De server is via het interne netwerk gewoon bereikbaar (ssh, web, ftp en ping). maar connecties vanaf de firewall gaan niet goed. dit verschijnt in /var/log/syslog als iemand de website wil openen avanf buiten de firewall:
code:
1
2
| Apr 27 16:52:33 webserver kernel: martian source <server ip> from <externe client ip>, on dev eth0 |
Hierdoor is de server dus niet via het grote internet bereikbaar, alles wordt gedropt. Wat is de oorzaak hiervan, en hoe los ik het op?
[ Voor 4% gewijzigd door MrBarBarian op 27-04-2005 17:37 ]