Toon posts:

Win Server 2k3, Site en FTP , Firewall of Router Probleem?

Pagina: 1
Acties:
  • 167 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Om wat te kunnen experimenteren ben ik enkele dagen geleden begonnen met het inrichten van een oude Pentium 3 als Server. Hiervoor gebruik ik Windows Server 2003. Met de server wil ik graag dm.v. IIS 6.0 een aantal .NET Web Applicaties hosten en een FTP server laten draaien.

Momenteel heb ik op mijn server de volgende Roles geinstalleerd staan:
Application Server (IIS e.d.)
Remote Acces / VPN Server (Voor Remote Desktop)
Domain Controller (Active Directory) (Voor toegang accounts)
Streaming Media Server (Om ooit mee te spelen)
Meer roles leken mij niet nodig gezien het feit ik alleen Web Applicaties en FTP wil hosten.

Ik ben nu tegen een probleem aangelopen m.b.t. de toegang tot de Web en FTP server.

In IIS 6.0 draait momenteel de Default Web Applicatie met een aangepaste startpagina (om te zien of ik toegang kan krijgen). Deze Web Applicatie draait gewoon op Port 80. Ik heb ook de FTP Server geactiveerd. Deze FTP server draait op Port 10001 (leg later uit waarom).

Wanneer ik via een computer in mijn eigenlijk lokale netwerk toegang probeer te krijgen tot de web applicatie of FTP server gaat dit prima. Ik kan de website pagina bekijken. Ik kan verbinden met de FTP Server, en zowel bestanden downloaden als Uploaden.

Kennisen die zich buiten mijn Netwerk bevinden, krijgen echter geen toegang tot de website and FTP server. Ik heb TCP Port 80 en TCP Port 10001 op mijn Router open gezet.
Wat belangrijk is om te weten, ik heb een Wanadoo Livebox. Ik weet dat deze Router een bron van problemen is.

Ik ben op het internet aan het rondzoeken geweest naar artikelen over de Livebox, en over Windows Server 2003. Ik heb gelezen dat de Livebox zelf Port 21 gebruikt voor zijn updates. Om deze reden heb ik Port 10001 open gezet.

Echter zowel de FTP als de Website (Port 80) blijven onbereikbaar voor de buitenwereld.
Een website die ik gehost heb op een Windows 2000 computer (IIS 5.0) is wel bereikbaar wanneer Port 80 op de Livebox wordt geforward naar de IIS van de Win 2k PC. De FTP op de Win 2k PC, heeft nooit gewerkt.

De Log files van mijn FTP Server wijzen uit dat niemand van de "buitenwereld" verbinding heeft geprobeert te maken met de FTP Server. Het is dus geen account gerelateerd toegang gewijgerd probleem.

Zoals ik het zie, kan het twee kanten uit:
1. De Livebox is toch niet goed ingesteld. (Iemand die weet hoe het wel moet?)
2. Er staat een beveiligings instelling niet goed op de Server.
(Ben ervaren met IIS, maar onervaren met Windows Server)

Ik ben aan de hand van de Windows Server 2003 Help files bezig geweest met de NAT Basic Firewall. Dit had echter ook geen effect. Momenteel heb ik de Basic Firewall verwijdert uit de Remote & Routing Role. Zoeken met Google leverde hoofdzakelijk aanbevelingen van boeken op, en een paar artikelen over beveiliging gerelateerde zaken die niet aansloten bij mijn probleem.

Ik hoop dat iemand raad weet, of op zijn minst kan vertellen of mijn Router of Server het probleem is.

[ Voor 7% gewijzigd door Verwijderd op 26-05-2006 23:26 ]


  • holoX
  • Registratie: December 2001
  • Laatst online: 16:30
Ik heb ook een livebox, ik heb ook een Windows 2003 server en draai ook IIS en FTP. Bij mij werkt dit allemaal.
Wanadoo gebruikt port 21 niet hoor, bij mij kun je gewoon ftp'en op 21.
Let er wel op dat je het ipadres van de server handmatig insteld. Hoe forward je een port in je livebox? Bij het kopje "firewall" of in de geavanceerde opties?
Wat krijgen de externen voor melding op de ftp server? Ben je wel te pingen op die poort van buitenaf?
Hoe staan de rechten op de default website en ftp serveR?

[ Voor 9% gewijzigd door holoX op 26-05-2006 23:34 ]


Verwijderd

Topicstarter
]-[Skinlab]-[ schreef op vrijdag 26 mei 2006 @ 23:33:
Ik heb ook een livebox, ik heb ook een Windows 2003 server en draai ook IIS en FTP. Bij mij werkt dit allemaal.
Wanadoo gebruikt port 21 niet hoor, bij mij kun je gewoon ftp'en op 21.
Let er wel op dat je het ipadres van de server handmatig insteld. Hoe forward je een port in je livebox? Bij het kopje "firewall" of in de geavanceerde opties?
Wat krijgen de externen voor melding op de ftp server? Ben je wel te pingen op die poort van buitenaf?
Hoe staan de rechten op de default website en ftp serveR?
Ik weet nu in ieder geval dat in tegenstelling tot wat andere fora beweren. Port 21 wel gebruikt kan worden. Wanneer ik een Port forward gebruik ik de "Firewall" functie.
De externen kregen (geloof ik) de melding "Bad Connection". Dit weet ik alleen niet zeker.
Ping heb ik niet laten proberen.

De rechten van de default website staan Anonimous inloggen toe. De FTP werkt met accounts. Zoals ik aangaf, binnen mijn lokale netwerk kan ik de site wel bereiken, en de FTP gebruiken. Het is dus geen account probleem.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Ik gok dat het probleem inderdaad aan je LiveBox ligt. Heb je de poorten wel goed doorgestuurd? Er is niet zoiets als open zetten; je moet de poorten doorsturen naar het juist IP op je LAN; en ik lees niet dat je dat hebt gedaan. Voer eens een portscan uit vanaf grc.com ofzo; en kijk wat er open staat, danwel unfiltered is. Verder zou het kunnen zijn dat een firewall op je server zelf roet in het eten gooit; heb je daar al naar gekeken?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 17:07
Topicstarter geeft aan dat hij weet hoe forwarding werkt, en heeft dit ook getest naar een w2k station.
Dan lijkt mij de enige optie die overblijft je ip adressering van je server.
Controleer eens je gateway en subnetmask.
Kan je vanaf deze server wel internetten ?

The best thing about UDP jokes is that I don't care if you get them or not.


Verwijderd

Topicstarter
Ik heb het probleem inmiddels opgelost. Het was een combinatie van een aantal problemen.
Op de livebox stonden o.a. nog niet alle FTP poorten open.
De Firewall op de server stond waarschijnlijk ook niet goed ingesteld.
Uiteindelijk heb ik de problemen opgelost door de "How To" Tuterial voor het instellen van een webserver op dit forum te volgen.

Ik heb ook gelijk het probleem gevonden dat nogal veel mensen met een Livebox hadden die een FTP server wilden hosten. Naast poort 20 en 21 moet je ook PASV FTP poorten (bv. 5001 tot 5010) open zetten. Ik was dit probleem nogal eens tegen gekomen.

Verder nog een advies voor alle mensen die ASP.NET op hun webserver willen hebben. Installeer ASP.NET 2.0 niet via de Windows update, die gooit je systeem behoorlijk overhoop waardoor je vanaf de server geen webpagina meer kan bereiken.
Pagina: 1