Toon posts:

Port forwarding perikelen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ok, ik zit met een voor mij nu compleet vaag probleem.

De situatie:

Heb een web server achter een wireless SMC router en die zit eer achter een Speedtouch 510 DSL modem. Die speedtouch is tevens ook een router.
Uiteraard zijn 2 routers achter elkaar niet nodig, maar hier zit ik nu even mee opgescheept, en heb geen zin om kunst en vliegwerk uit te halen om die speedtouch te DHCP spoofen.

Wat ik wil is in beide apparaten de NAT instellen en het zo laten werken.
Dit heb ik beide NAT configs denk ik goed ingesteld.

In de SMC heb ik een "virtual server" aangemaakt en gepoint naar het IP van de webserver en poort 80 aangegeven. In de speedtouch 510 heb ik in de NAPT instellingen een nieuwe regel aangemaakt en als inside IP de WAN interface van de SMC aangegeven (10.0.0.150, wat een ip is uitgegeven door de DHCP van de speedtouch) als poort 80 en als outside ip alles (undefined) en als poort ook 80.

Als ik "Shields up!" bekijk (klikkerdeklik) Dan zie ik ook dat pooort 80 blijkbaar "open" is.
De rest van de poorten is "stealth"

Maar webserver is niet van buiten te benaderen.
Enkel lokaal.

Zit achter een Planet verbinding. Heeft dat consequenties?
Gaarne help !

  • _eXistenZ_
  • Registratie: Februari 2004
  • Laatst online: 25-03 09:14
Je moet die 510 transparant zetten, anders gaat het je afaik niet lukken.
Heb het ook gehad met een 510 en een Vigor 2200e.

Dit bestandje in je modem drukken: http://www.kpnadsl.nl/support/downloads/ADSL_pptp.ini
Vervolgens laat je je router inbellen en klaar is kees...
Wel even in de .ini de lease tijd op 9999999 zetten anders disconnect je internet elk uur.

Dan kan je je router gebruiken om de zaak te regelen, en is het hele probleem in 1 klap opgelost.

succes!

There is no replacement for displacement!


Verwijderd

Topicstarter
eXistenZ_NL schreef op vrijdag 06 oktober 2006 @ 21:50:
Dit bestandje in je modem drukken: http://www.kpnadsl.nl/support/downloads/ADSL_pptp.ini
Vervolgens laat je je router inbellen en klaar is kees...
Thanx....
1 probleem, mijn router heeft geen ondersteuning voor PPPoA.
Je zou beter dan DHCP spoofing kunnen gebruiken, dan doet de speedtouch de Dial, maar komt het public IP toch op de SMC router en daarmee passeer je dus NAT op de speedtouch. Dat wil ik alleen niet doen, want heb teveel mensen gehoord over problemen hiermee. (uploads die soms niet werken e.a.)

Het moet toch met goed fatsoen mogelijk zijn om 2 keer NAT echter elkaar de draaien en die poorten te forwarden?
En het allervreemdste: Die leuke portscan van "Shields Up" geeft precies de poorten aan die ik open heb gezet aan als open. Dus het zit goed, maar werkt toch niet. Heel vaag.

Klik ook eens hier....staat e.e.a. beschreven wat betrekking heeft op mijn verhaal, zelfde situatie


EDIT:

Toch maar opgelost met DHCP spoofing.
Krijg die NAT van die speedtouch niet goed.
Zo werkt het ook.

[ Voor 13% gewijzigd door Verwijderd op 07-10-2006 20:30 ]