Webserver intern wel te benaderen extern niet

Pagina: 1
Acties:
  • 487 views sinds 30-01-2008
  • Reageer

  • wjjkoevoets
  • Registratie: April 2006
  • Laatst online: 11-02 20:16

wjjkoevoets

Brabants Gedrocht

Topicstarter
Beste tweakers,

Ik heb al een beetje zitten neuzen, maar ik vind over Routing and remote access vrij weinig dus probeer ik het op deze manier. Ik wil beginnen met het uitleggen van de situatie.

Ik heb in de meterkast een router staan (duh), DHCP uitgeschakeld. Op de router zit alleen mijn server (2 netwerkkaarten) die het statische IP-adres 192.168.1.3 draagt. De server draait een DHCP server en voorziet de andere computers in mijn netwerkje van verbinding. Ook is er een active directory, DNS en Routing and remote access server en een fileserver op geinstalleerd.

Poort 80 wordt d.m.v. NAT (sua only) geforward naar het ip-adres van mijn server (192.168.1.3). Ik heb namelijk op mijn server ook een 3d party webserver draaien. Deze was heel goed bereikbaar voor de buitenwereld totdat ik de bovengenoemde services heb geinstalleerd. Nu is de webserver alleen nog via mijn interne netwerk te bereiken op IP-adres 192.168.0.1 (het ip van de server in het interne netwerk) of localhost op de server zelf.

Nu vermoed ik zelf dat Routing and remote access hier iets mee te maken heeft, omdat deze blijkbaar een soort van firewall opzet. Nu heb ik alleen weinig verstand van dat onderdeel van windows (heb lang geleden een keer iets met static routes gedaan en nee, ik kreeg het niet werkend :P).

Ik zou het op prijs stellen dat iemand met meer verstand van dat onderdeel mij kan helpen en ik hoop dat mijn verhaal duidelijk genoeg is.

Of all tyrannies, a tyranny sincerely exercised for the good of its victims may be the most oppressive.


  • Kentsfield
  • Registratie: November 2007
  • Laatst online: 11-01-2023
Heb je de routing en remote access firewall aanstaan op je wan nic? En staat hier www service geblokkeerd?

Dingen!


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:13

lier

MikroTik nerd

Kentsfield schreef op woensdag 16 januari 2008 @ 10:05:
Heb je de routing en remote access firewall aanstaan op je wan nic? En staat hier www service geblokkeerd?
Firewall wordt standaard aan gezet, ga even op zoek in RRAS, hierin moet inderdaad expliciet de port forward aangemaakt worden. Zit onder de WAN in je firewall.

[ Voor 4% gewijzigd door lier op 16-01-2008 10:12 ]

Eerst het probleem, dan de oplossing


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 12:44
Ook handig om te weten om welk OS het hier gaat

  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Neem aan gewoon 2003 server? editie maakt weinig verschil

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • wjjkoevoets
  • Registratie: April 2006
  • Laatst online: 11-02 20:16

wjjkoevoets

Brabants Gedrocht

Topicstarter
Superbedankt voor de aanwijzigingen en ik denk dat ik al heel erg in de richting zit, denk dat ik het zelfs geveonden heb:
Afbeeldingslocatie: http://img444.imageshack.us/img444/2388/gotittg0.th.jpg
PS: als het goed is geen pop-ups want ik heb de my.php link vervangen door de directe link 8)

Ik hoop dat dit de bedoeling is, heb de ipadressen al ingesteld voor de protocollen ;)

EDIT: Gaat over server 2003 R2 Enterprise SP2 ;)

[ Voor 5% gewijzigd door wjjkoevoets op 16-01-2008 10:43 ]

Of all tyrannies, a tyranny sincerely exercised for the good of its victims may be the most oppressive.


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 12:44
Daar zit je goed :)
Liberteh schreef op woensdag 16 januari 2008 @ 10:29:
Neem aan gewoon 2003 server? editie maakt weinig verschil
Met SBS heb je wat wizards die van invloed zijn.

En weet zo niet of een non-sbs ook de setup rras wizard heeft (zal wel denk ik, maar met het handje kan ook natuurlijk). In simpele omgevingen vind ik het dan fijner of rass te disablen en dan met die wizard weer te configureren. Scheelt een hoop zoeken bij problemen.

[ Voor 40% gewijzigd door _H_G_ op 16-01-2008 12:14 ]


  • wjjkoevoets
  • Registratie: April 2006
  • Laatst online: 11-02 20:16

wjjkoevoets

Brabants Gedrocht

Topicstarter
Ok ben nog een beetje bezig geweest, maar ik denk det het nog steeds niet werkt, als ik namelijk vanuit mijn eigen pc naar mijn externe IP-adres surf dan krijg ik nog steeds de melding dat de server niet gevonden kan worden/pagina kan niet worden weergegeven.

Afbeeldingslocatie: http://img205.imageshack.us/img205/9080/gotitnot01nz8.th.jpg (Geen pop-ups :P)

Remote desktop werkt ook niet als ik mijn externe ip-adres in voer.

Met mijn externe adres bedoel ik het door mijn internetprovider toegewezen adres 86.80 etc.

EDIT: Link naar plaatje gefixt

[ Voor 3% gewijzigd door wjjkoevoets op 17-01-2008 12:38 ]

Of all tyrannies, a tyranny sincerely exercised for the good of its victims may be the most oppressive.


  • MsG
  • Registratie: November 2007
  • Laatst online: 11-02 13:32

MsG

Forumzwerver

Volgens mij kan je normaal gesproken nooit vanuit de server zelf naar je externe IP, tenzij de router dit expliciet ondersteund. Test het eens via een proxy van bijv. www.proxy.org

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Heb je al geprobeerd om de firewall (tijdelijk) uit te schakelen?

Speel ook Balls Connect en Repeat


  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 14:39

Croga

The Unreasonable Man

Sn0WDr4gon schreef op dinsdag 15 januari 2008 @ 18:46:
Op de router zit alleen mijn server (2 netwerkkaarten) die het statische IP-adres 192.168.1.3 draagt.
Poort 80 wordt d.m.v. NAT (sua only) geforward naar het ip-adres van mijn server (192.168.1.3).
Nu is de webserver alleen nog via mijn interne netwerk te bereiken op IP-adres 192.168.0.1 (het ip van de server in het interne netwerk) of localhost op de server zelf.
errrr... wat klopt er niet aan dit plaatje....
Hint: IP adressen....

(NAT forwarding staat naar 192.168.1.3, server is bereikbaar op 192.168.0.1?)

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Croga schreef op donderdag 17 januari 2008 @ 12:46:
[...]

errrr... wat klopt er niet aan dit plaatje....
Hint: IP adressen....

(NAT forwarding staat naar 192.168.1.3, server is bereikbaar op 192.168.0.1?)
Dat zijn dus de adressen van de interne resp. externe kant van de server. Waar ik wel benieuwd naar ben: luistert de webserver wel op 192.168.1.3? Wissel de kabels eens om, en laat een interne PC op 192.168.1.3 connecten. Werkt dat?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:13

lier

MikroTik nerd

CodeCaster schreef op donderdag 17 januari 2008 @ 12:52:Dat zijn dus de adressen van de interne resp. externe kant van de server. Waar ik wel benieuwd naar ben: luistert de webserver wel op 192.168.1.3? Wissel de kabels eens om, en laat een interne PC op 192.168.1.3 connecten. Werkt dat?
Lijkt mij eenvoudiger om binnen IIS even te kijken of een IP adres gespecificeerd voor de website, of dat alle adapters de website publiceren.

Eerst het probleem, dan de oplossing


  • wjjkoevoets
  • Registratie: April 2006
  • Laatst online: 11-02 20:16

wjjkoevoets

Brabants Gedrocht

Topicstarter
MsG schreef op donderdag 17 januari 2008 @ 12:40:
Volgens mij kan je normaal gesproken nooit vanuit de server zelf naar je externe IP, tenzij de router dit expliciet ondersteund. Test het eens via een proxy van bijv. www.proxy.org
Oke, ik denk dat dat het probleem is, want via de proxy kan ik hem wel benaderen. (*phew* ligt het toch een keer niet aan mijn instellingen :D) Dus ik neem aan dat de conclusie nu vrij simpel is, gewoon intern benaderen via 192.168.0.1 en de buitenwereld via mijn domein.

Verder, de IPs kloppen wel gewoon hoor:
Server zit op router en krijgt het IP-adres 192.168.1.3
Mijn server speelt internet weer door naar mijn intern netwerk en die kunnen de server op zowel 192.168.0.1 en 192.168.1.3 bereieken.

Nou het probleem is dan opgelost, als ik de server zo instel dat als er naar mijn externe ip gesurfd wordt vanuit het interne netwerk dat hij dan gewoon het lokale 192.168.0.1 adres pakt.

Dank u nogmaals _/-\o_

Of all tyrannies, a tyranny sincerely exercised for the good of its victims may be the most oppressive.

Pagina: 1