Thuisserver draaien over kabelverbinding

Pagina: 1
Acties:

  • FreqAmsterdam
  • Registratie: Maart 2007
  • Laatst online: 27-11 07:26
Ik heb nu een simpel thuisservertje draaien over een adsl lijn, server zit rechtstreeks op het speedtouch modem waarin een aantal poorten geopend zijn(ftp, ssh, proxy, webserver etc.). Nu hebben we nogal wat stabiliteitsproblemen met de adsl lijn en willen we waarschijnlijk overstappen naar een nieuw abonnement. Mijn oog is gevallen op een kabel abonnement alleen is het mij bekend dat je daarbij een modem krijgt die geen firewall bevat. Is het zo dat de ISP zelf al poorten blocked (secure poorten onder 1024 oid) of staat alles gewoon open en hoeft er niets geforward te worden?

Bijv:
kabel modem -> linksys (poorten in linksys modem geforward) -> linux bak die fungeert als mail, dns, ftp, web en proxy server.

Iemand ervaring met het draaien van een server op bijv. een UPC kabel verbinding?
Bij voorbaat dank. :)

Verwijderd

Je zult in ieder geval iets van dynamic DNS moeten gaan gebruiken, want een kabelverbinding heeft 9 van de 10 keer geen vast IP-adres. Verder is het modem wat je, bij Casema althans, krijgt inderdaad geen firewall of NAT-routertje.

Volgende probleem kan zijn: mailserver. Ik weet dat je het bij @home wel kunt vergeten, omdat daar poort 25 gewoon dichtzit. Vast wel een oplossing voor, maar dan zul je dus wel via een paar omweggetjes moeten gaan werken. Maar daar is met de search meer dan genoeg over te vinden.

  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 21:02
Mijn server werkte vroeger prima via chello. Alleen mail idd niet. En ik heb inderdaad ook en dyndns.org account gebruikt.

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 22-11 17:12
@home blocked idd port 25. Zeer irritant. Maar wel begrijpelijk.
Je zult inderdaad sowieso gebruik moeten gaan maken van dynamic dns oplossingen, daar ik geen kabelaars ken die je een fixed ip willen geven. Voor de rest, de meeste kabelaars laten hun modem bridgen, voor zover ik weet. Dat betekent dat je modem geen ip krijgt, maar dat je linux doos dit externe ip krijgt op de door jouw gedefinieerde interface. Op een andere interface patch je een switch, voor je interne lan. Vervolgens laat je je linux doos routeren tussen intern en extern, daarbij gebruik makend van iptables voor je firewall/NAT.

Per-fec-te oplossing. Lees: je wil eigenlijk net een modem dat bridged...

  • FreqAmsterdam
  • Registratie: Maart 2007
  • Laatst online: 27-11 07:26
Kan mn mailserver toch gewoon over een andere poort laten lopen, of ben ik nou gek?

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 23:10

TeeDee

CQB 241

FreqAmsterdam schreef op woensdag 20 februari 2008 @ 15:05:
Kan mn mailserver toch gewoon over een andere poort laten lopen, of ben ik nou gek?
Dat kan. Of je vervolgens nog mailtjes kan ontvangen is een 2e.

Heart..pumps blood.Has nothing to do with emotion! Bored


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 22:18

DaRealRenzel

Overtuigd Dipsomaan

Aangezien alle mailservers die met jouw server willen praten dat graag over de op het internet standaard methode van SMTP willen doen, en dus jou mail willen sturen op poort 25, zal dat dus niet gaan lukken als je provider deze poorten blocked.

Nothing is a problem once you've debugged the code


Verwijderd

En om dat probleem van een geblokte poort 25 op te lossen kun je hier terecht. http://rollernet.us/

Verwijderd

Waarom laat je je server dat firewall werk niet doen dan?

Ik vermoed dat je nu een multimodem hebt waar dus een firewall systeem in zit.. Een kabelmodem heeft vaak 1 poort en dat is de poort die direct naar het internet gaat, als je die op je server hangt kun je in server het hele firewall proces regelen...

  • FreqAmsterdam
  • Registratie: Maart 2007
  • Laatst online: 27-11 07:26
Verwijderd schreef op woensdag 20 februari 2008 @ 15:22:
Waarom laat je je server dat firewall werk niet doen dan?

Ik vermoed dat je nu een multimodem hebt waar dus een firewall systeem in zit.. Een kabelmodem heeft vaak 1 poort en dat is de poort die direct naar het internet gaat, als je die op je server hangt kun je in server het hele firewall proces regelen...
Ik wil m'n server niet als router gebruiken...

Verwijderd

Deleted

[ Voor 182% gewijzigd door Verwijderd op 20-02-2008 20:39 ]


  • FreqAmsterdam
  • Registratie: Maart 2007
  • Laatst online: 27-11 07:26
Wat ik op mijn server draai is mijn keus, en daar ging mijn vraag ook helemaal niet om. Ik begrijp niet waarom je nu gaat uitleggen hoe ik mijn server goed kan beveiligen, daar ging het topic helemaal niet over en dat kan ik voor mijzelf ook echt wel goed bepalen... :X

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 23:10

TeeDee

CQB 241

offtopic:
sorry, maar "ook echt wel goed bepalen" en je afvragen of je op een andere poort dan port 25 (zonder gekke omwegen) een SMTP kan plaatsen kan ik niet rijmen, maar dat terzijde ;)


Zoals aangegeven: afaik heeft alleen @home een block op port 25. Ik zelf zit bij Kabelfoon / CAIway en daar heb ik jarenlang zelf een ftp, mail en webserver op laten draaien.

De aangegeven setup in je TS moet gewoon zonder problemen kunnen werken. Dus:
[modem] -- [router] -- [server].

Let wel, dat als je een provider zonder static IP adres hebt, je er niet raar van op moet kijken als je op 1 of andere (anti)spam blacklist staat. Deze werken vaak op dynamic IP ranges en dan is het aan je provider om hier actie te ondernemen. Tenzij je via de relay van je provider kan mailen natuurlijk.

Heart..pumps blood.Has nothing to do with emotion! Bored


Verwijderd

FreqAmsterdam schreef op woensdag 20 februari 2008 @ 20:13:
dat kan ik voor mijzelf ook echt wel goed bepalen... :X
Blijkbaar niet, gezien je noob vraag over firewall e.d.

Verwijderd

TeeDee schreef op woensdag 20 februari 2008 @ 20:28:
Let wel, dat als je een provider zonder static IP adres hebt, je er niet raar van op moet kijken als je op 1 of andere (anti)spam blacklist staat. Deze werken vaak op dynamic IP ranges en dan is het aan je provider om hier actie te ondernemen. Tenzij je via de relay van je provider kan mailen natuurlijk.
Duhl maakt zoveel niet uit TeeDee. Zie sorbs over de rooie page 2

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:01

dion_b

Moderator Harde Waren

say Baah

FreqAmsterdam schreef op woensdag 20 februari 2008 @ 20:13:
Wat ik op mijn server draai is mijn keus, en daar ging mijn vraag ook helemaal niet om. Ik begrijp niet waarom je nu gaat uitleggen hoe ik mijn server goed kan beveiligen, daar ging het topic helemaal niet over en dat kan ik voor mijzelf ook echt wel goed bepalen... :X
Hee, je kiest ervoor om op een publiek forum om advies te vragen. Dan gaan mensen proberen met je mee te denken. Je bent niet verplicht om ideeen van anderen over te nemen, maar zoals je hier reageert is onterecht en ondankbaar. Wees blij dat mensen meedenken en geef gewoon beleefd aan dat je voorkeur voor een andere type oplossing uitgaat.

Trouwens, aan je nick te zien ben je Amsterdammer, en kabelinternet in A'dam betekent UPC. Ik heb ook UPC internet en heb geen problemen met serveren vanaf m'n aansluiting (in mijn geval ftp, ssh en torrents). Vroeger had ik exact de setup die jij wilt, ondertussen draai ik wel met gecombineerde router/server, maar goed, dat is voor wat betreft de ISP/modemverhaal natuurlijk hetzelfde.

Oslik blyat! Oslik!

Pagina: 1