portmapping en statische routering problemen

Pagina: 1
Acties:
  • 133 views sinds 30-01-2008
  • Reageer

  • roelboel
  • Registratie: Oktober 2005
  • Laatst online: 12-12-2025
Dag allemaal, ik ben al enkele dagen tevergeefs bezig te proberen mijn server voor de buitenwereld toegankelijk te maken. Om het allemaal wat makkelijker te maken heb ik van m'n huidige netwerkconfiguratie een plaatje gemaakt:

[url]censuur[/url]
(mijn excuses als m'n tekenstijl niet helemaal aan de standaarden voldoet)

een verklaring van wat wat is:

M'n SpeedTouch hangt aan het internet, en heeft twee interfaces: ppoa en eth0. eth0 heeft twee ip-adressen: 169.254.96.89 en 10.0.0.138. De SpeedTouch is ook DHCP server, en deelt ip-adressen oplopend vanaf 10.0.0.150 uit. Rechtstreeks aan de eth0 kant, hangt een Linksys WRT54G router, aangesloten op de WAN interface. Waarschijnlijk heeft deze interface het ip-adres 10.0.0.151. De WRT54G doet ook dienst als switch, de interface heet LAN & Wireless, kortweg LAN. De WRT54G is ook DHCP server, en deelt ip-adressen oplopend vanaf 192.168.1.100 uit.

Voor zover ik weet is deze configuratie een soort van default, ik heb niets ingesteld, gewoon de boel aangesloten, en het werkte naar tevredenheid. Totdat ik m'n nieuwe server (wintermute) vanaf internet toegankelijk wilde maken: ik krijg het niet voor elkaar.

Dit is wat ik geprobeerd heb:

1. Een statische NAT op de SpeedTouch van port 123 naar wintermute (192.168.1.x)
2. De SpeedTouch heeft wat statische routerings regels, waaronder een die hem vertelt alles wat bestemd is voor 192.168.1.0/24, naar de eth0 kant te sturen
3. De WRT54G heeft een routering regel die hem vertelt alles voor 192.168.1.0/24 naar z'n LAN kant te sturen

Nu het vreemde: via de CLI van de SpeedTouch kan ik de WRT54G pingen, wanneer ik 10.0.0.151 als ip gebruik. Dit ip hoort waarschijnlijk bij z'n wan interface, en ik neem aan dat de SpeedTouch deze aan hem geeft. Wanneer ik vanaf de SpeedTouch 192.168.1.1 ping, de lan kant van de WRT54G, lukt dat niet. wintermute pingen gaat ook niet, maar het vreemde is dat het in dat geval langer duurt voordat ping het opgeeft!

Aangezien de SpeedTouch al niet aan de 192.168.* kant van het netwerk kan komen, lijkt het me al helemaal onmogelijk om vanaf het internet daar te komen. In m'n optimisme heb ik dat toch geprobeerd, maar nee, dat gaat inderdaad niet.

Wie o wie kan me helpen? Bij voorbaat enorm bedankt!

Routing Table aan de WRT zijde:
Afbeeldingslocatie: http://www.xs4all.nl/~reije081/zooi/wrtroute.png

Routing table aan de SpeedTouch zijde:
Afbeeldingslocatie: http://www.xs4all.nl/~reije081/zooi/speedroute.png

Verwijderd

Wat een chaos. Dat kan makkelijker.
Je geeft je WRT een STATISCH IP (10.0.0.149 bijv.) aan de WAN kant. Portmappen naar een DHCP adres is gekkenwerk, dat gaat nooit werken.
Vervolgens leg je die speedtouch uit dat de DMZ host je WRT is (dus DMZ host is 10.0.0.149 in mijn voorbeeld)
Je haalt die routing regel voor 192.168.x.y uit je speedtouch, die moet daar niet. (echt niet)
Je mapt op je WRT dat inkomend verkeer op poort xyz naar het VASTE IP van je servertje moet.

code:
1
internet --> jouw pub IP [ Speedtouch ] 10.0.0.138 --> 10.0.0.149 [ WRT54G ] 192.168.1.1 --> 192.168.1.x [ Servertje ]

Zo dus.

Verwijderd

Je gebruikt nu 2 nat routers achter elkaar, dat lijkt mij niet echt heel handig, kun je die speedtouch niet beter in bridge mode zetten ? Dan hoef je nog maar een apparaat te configureren.

  • roelboel
  • Registratie: Oktober 2005
  • Laatst online: 12-12-2025
Mooi, bedankt KnetterGek, het werkt nu! En MASH_MAN: ik wilde jouw oplossing als tweede proberen mocht de eerste niet werken, maar dat was niet nodig. Evengoed bedankt!

[ Voor 3% gewijzigd door roelboel op 25-01-2006 13:59 ]