Naar extern adres surfen, toch verwijzen naar intern IP

Pagina: 1
Acties:

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
Net zoals mij, heeft een klasgenoot een FTP-server (via NAS) staan bij zijn thuis.

Nu, aangezien we in ons belgenlandje met een datalimiet zitten, wil hij als hij thuis is altijd via het interne IP gaan, zodat al zijn verkeer over het LAN gaat en niet via de eerste router-hop van zijn provider (zijn router ondersteunt NAT-loopback).

Hij wil niet iedere keer handmatig het IP intikken, omdat verschillende applicaties dan iedere keer aangepast moeten worden.

ik dacht eerst zijn hosts-file aan te passen, maar ja, dan zit ie buiten zijn netwerk met de probs, want dan gaat ie altijd het lokale IP proberen te zoeken.

Is er een manier dat je ergens kan definiëren waar een router altijd zijn IP moet gaan zoeken oid ?
Het probleem lijkt me dat hij niet ergens statisch een adres kan toewijzen, de computer moet zelf eerst controleren in welk netwerk hij zit...

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 20:46

CrankyGamerOG

Assumption is the mother.....

HyperBart schreef op donderdag 02 oktober 2008 @ 20:41:
Net zoals mij, heeft een klasgenoot een FTP-server (via NAS) staan bij zijn thuis.

Nu, aangezien we in ons belgenlandje met een datalimiet zitten, wil hij als hij thuis is altijd via het interne IP gaan, zodat al zijn verkeer over het LAN gaat en niet via de eerste router-hop van zijn provider (zijn router ondersteunt NAT-loopback).

Hij wil niet iedere keer handmatig het IP intikken, omdat verschillende applicaties dan iedere keer aangepast moeten worden.

ik dacht eerst zijn hosts-file aan te passen, maar ja, dan zit ie buiten zijn netwerk met de probs, want dan gaat ie altijd het lokale IP proberen te zoeken.

Is er een manier dat je ergens kan definiëren waar een router altijd zijn IP moet gaan zoeken oid ?
Het probleem lijkt me dat hij niet ergens statisch een adres kan toewijzen, de computer moet zelf eerst controleren in welk netwerk hij zit...
Draait de FTP op dezelfde pc als je vriend ?
Zo nee, idd de host file aanpassen op je vriend zn pc
dat staat dan los verder van de FTP server

KPN - Vodafone Ziggo Partner


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
CrankyGamerOG schreef op donderdag 02 oktober 2008 @ 20:44:
[...]

Draait de FTP op dezelfde pc als je vriend ?
Zo nee, idd de host file aanpassen op je vriend zn pc
dat staat dan los verder van de FTP server
het is puur voor hem he, ik moet er niet aan kunnen

maar het probleem is dat hij altijd naar zijn ftp wilt gaan via een domeinnaam, zoiets als ftp.michael.be

De FTP draait op een NAS...

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Dan ondersteunt zijn router dus géén NAT-loopback, anders zou hij op FQDN kunnen browsen naar de FTP, en dan op zijn interne netwerk blijven wanneer hij thuis de FTP bezoekt.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
CodeCaster schreef op donderdag 02 oktober 2008 @ 20:50:
Dan ondersteunt zijn router dus géén NAT-loopback, anders zou hij op FQDN kunnen browsen naar de FTP, en dan op zijn interne netwerk blijven wanneer hij thuis de FTP bezoekt.
Ah, ik dacht dat Loopback inhield dat hij bereikbaar is, maar niet dat het speciaal via het eigen netwerk loopt...
(dus dat je router in staat is om als je ping't naar hem, dat hij dan kan antwoorden, maar niet dat hij het verkeer binnenhoudt) Als ik het goed begrijp en je doet dan een tracert vanachter een router die nat-loopback ondersteunt, dan moet je je lokale router-ip terugkrijgen ?

[ Voor 25% gewijzigd door HyperBart op 02-10-2008 20:53 ]


  • Squixx
  • Registratie: April 2006
  • Laatst online: 22-12 20:11
waarom kan hij die NAS dan niet gewoon als windows? share benaderen? (SMB-share)

android since G1.


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
coredalae schreef op donderdag 02 oktober 2008 @ 20:54:
waarom kan hij die NAS dan niet gewoon als windows? share benaderen? (SMB-share)
Dat kan ie wel, maar wil ie niet, omdat hij tig programma's heeft draaien die hij zo automatisch mogelijk wil houden (sync programma's en nog een trits waar ik het niet allemaal van weet)

  • DrClaw
  • Registratie: November 2002
  • Laatst online: 12-12 21:35
dus, dit is wat ik lees:

als je vriend achter zijn computer thuis zit, dan wil hij dat zn ftp-connectie intern blijft als hij naar ftp.zijnnaam.be gaat.

dat gebeurt sowieso, je modem weet namelijk wat zn eigen IP-range is, en stuurt daarom niks door naar een eerste hop toe. En ik neem toch aan dat het niet de modem is die de bandwidth bijhoudt maar de switch aan de andere kant (anders zou het appeltje eitje zijn om de telemeter te vervangen, hop andere modem ervoor in de plaats en klaar).

Enfin, als je echt _niks_ en dus ook geen DNS queries over de lijn wilt sturen omdat echt elke byte telt, pas dan gewoon de hosts file aan op de pc van je vriend, zodat ftp.zijnnaam.be wijst naar het interne IP van het NAS.

Ik hoop dan maar dat de ftpserver zo is ingesteld dat ie dan ook reageert, omdat het via het interne netwerk plots een direct connection is geworden ipv een NAT-connectie. Maar ja, als je niet probeert, dan win je ook niet.

Edit: dat NAT loopback zorgt er dus voor dat je, als je op je interne netwerk zit en je stuurt een request naar je WAN-ip, dat het dan door de filterset van je modem wordt afgehandeld. Volgens mij verlaten de packets dan je modem niet naar buiten.

[ Voor 11% gewijzigd door DrClaw op 02-10-2008 21:05 ]


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
kan je het dan ook even plaatsen in een tracert commando ?
Want als ik een tracert doe naar mijn eigen IP terwijl ik bv bij mijn vriendin zit, dan krijg ik toch nog een hop te zien van belgacom met een ander ip...


het mag niet statisch zijn, want op school wilt hij nog kunnen syncen naar thuis...

hij heeft een ruime limiet merk ik net, want hij heeft ook dommel, maar het gaat dan een heel stuk trager...

edit, toch niet..., het was de dyn hostname die leek op een IP-adres waardoor ik dacht dat het naar een router van belgacom ging...

maar blijft het verkeer dan echt binnen? is het dan niet zo dat het over de WAN-poort gaat (intern zogezegd), die trager is dan de switch poorten ?

Want hij test het nu, en merkt dat het toch nog veel trager gaat dan wanneer hij een programma hard instelt op het IP

[ Voor 32% gewijzigd door HyperBart op 02-10-2008 21:17 ]


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

DrClaw schreef op donderdag 02 oktober 2008 @ 20:59:
dus, dit is wat ik lees:

als je vriend achter zijn computer thuis zit, dan wil hij dat zn ftp-connectie intern blijft als hij naar ftp.zijnnaam.be gaat.

dat gebeurt sowieso, je modem weet namelijk wat zn eigen IP-range is, en stuurt daarom niks door naar een eerste hop toe. En ik neem toch aan dat het niet de modem is die de bandwidth bijhoudt maar de switch aan de andere kant (anders zou het appeltje eitje zijn om de telemeter te vervangen, hop andere modem ervoor in de plaats en klaar).

Enfin, als je echt _niks_ en dus ook geen DNS queries over de lijn wilt sturen omdat echt elke byte telt, pas dan gewoon de hosts file aan op de pc van je vriend, zodat ftp.zijnnaam.be wijst naar het interne IP van het NAS.

Ik hoop dan maar dat de ftpserver zo is ingesteld dat ie dan ook reageert, omdat het via het interne netwerk plots een direct connection is geworden ipv een NAT-connectie. Maar ja, als je niet probeert, dan win je ook niet.

Edit: dat NAT loopback zorgt er dus voor dat je, als je op je interne netwerk zit en je stuurt een request naar je WAN-ip, dat het dan door de filterset van je modem wordt afgehandeld. Volgens mij verlaten de packets dan je modem niet naar buiten.
Op mijn oude Speedtouch ging een request naar het publieke IP van mijn modem toch echt volledig over internet, en kreeg ik zelfs wanneer ik lokaal werkte een downloadsnelheid die gelijk stond aan de upload van mijn internetabonnement.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
Nog iemand die iets kent ?

Als hij nu eens een DNS record aanmaakt in zijn router (gaat dat, of via een DNS-service ?) en hij verwijst dat door naar het lokale IP, zou dat gaan ?

(ik weet dan wel niet waar hij dat zou kunnen instellen in zijn router, maar daar kennen jullie misschien iets van ?)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:11

Koffie

Koffiebierbrouwer

Braaimeneer

Als je nou eens een tracrt doet, zul je zien dat je request je modem nooit verlaat.

Tijd voor een nieuwe sig..


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
hoe komt het dan dat de snelheid zo veel verschilt met die van wanneer hij connect via zijn lokaal IP ?

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
Je kunt dit inderdaad het best in DNS oplossen. Of wel in de hosts file, ofwel via een lokale DNS server.

Ik heb zelf op mijn NAS (Synology) een lightweight DNS server geinstalleerd (dnsmasq) waarin ik de interne hosts uit mijn netwerk heb geconfigureerd. Requests voor hosts die niet specifiek geconfigureerd zijn, worden geforward naar de DNS servers van mijn ISP (of OpenDNS of whatever).

Via DHCP (dat kan dnsmasq ook, maar een andere DHCP server werkt natuurlijk ook) geef ik mijn NAS als DNS server door. Requests voor hosts binnen mijn LAN blijven zo geheel binnen mijn LAN.

"Any sufficiently advanced technology is indistinguishable from magic."


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

HyperBart schreef op vrijdag 03 oktober 2008 @ 13:52:
hoe komt het dan dat de snelheid zo veel verschilt met die van wanneer hij connect via zijn lokaal IP ?
Omdat alles wel door het modem heen gaat en verwerkt moet worden, net als dat WAN verkeer dat ook doet. Het enige dat je kan doen is de hosts file aanpassen in dit geval, waarom is dat niet voldoende dan?

Vicariously I live while the whole world dies


  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Thuis doe ik het ook met DNS, alleen dan op een Windows Doos. Ze noemen dat split-DNS
Ik heb op mijn DNS server thuis een secondary zone van mijn domein gemaakt vervolgens deze zone gesynct met de externe DNS server van mijn domein en vervolgens de secondary zone veranderd in primairy.

Vervolgens heb ik voor de diensten die op mijn interne netwerk draaien (zoals webmail) de A records aangepast naar het locale IP.

Als ik nu thuis zit en ga naar webmail.domein.com dan zegt mijn interne DNS 192.168.0.3
Als ik niet thuis zit en ga naar webmail.domein.com dan zegt mijn externe DNS 82.255.12.76

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Cobra_Lup schreef op vrijdag 03 oktober 2008 @ 13:59:
Thuis doe ik het ook met DNS, alleen dan op een Windows Doos. Ze noemen dat split-DNS
Ik heb op mijn DNS server thuis een secondary zone van mijn domein gemaakt vervolgens deze zone gesynct met de externe DNS server van mijn domein en vervolgens de secondary zone veranderd in primairy.

Vervolgens heb ik voor de diensten die op mijn interne netwerk draaien (zoals webmail) de A records aangepast naar het locale IP.

Als ik nu thuis zit en ga naar webmail.domein.com dan zegt mijn interne DNS 192.168.0.3
Als ik niet thuis zit en ga naar webmail.domein.com dan zegt mijn externe DNS 82.255.12.76
Een vergelijkbare oplossing heb ik ook geregeld toegepast en werkt inderdaad erg goed. Moet je echter wel een eigen DNS server hebben draaien, en die heb ik in het vehaaltje niet gevonden.

Vicariously I live while the whole world dies


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
Herko_ter_Horst schreef op vrijdag 03 oktober 2008 @ 13:54:
Je kunt dit inderdaad het best in DNS oplossen. Of wel in de hosts file, ofwel via een lokale DNS server.

Ik heb zelf op mijn NAS (Synology) een lightweight DNS server geinstalleerd (dnsmasq) waarin ik de interne hosts uit mijn netwerk heb geconfigureerd. Requests voor hosts die niet specifiek geconfigureerd zijn, worden geforward naar de DNS servers van mijn ISP (of OpenDNS of whatever).
Dat zou idd wel een oplossing kunnen zijn,even checken of die NAS dat ondersteunt...
Via DHCP (dat kan dnsmasq ook, maar een andere DHCP server werkt natuurlijk ook) geef ik mijn NAS als DNS server door. Requests voor hosts binnen mijn LAN blijven zo geheel binnen mijn LAN.
Vicarious schreef op vrijdag 03 oktober 2008 @ 13:56:
[...]

Omdat alles wel door het modem heen gaat en verwerkt moet worden, net als dat WAN verkeer dat ook doet. Het enige dat je kan doen is de hosts file aanpassen in dit geval, waarom is dat niet voldoende dan?
Omdat ie dan iedere keer, locatie afhankelijk zijn hostsfile moet gaan aanpassen (thuis <> ergens anders)
Cobra_Lup schreef op vrijdag 03 oktober 2008 @ 13:59:
Thuis doe ik het ook met DNS, alleen dan op een Windows Doos. Ze noemen dat split-DNS
Ik heb op mijn DNS server thuis een secondary zone van mijn domein gemaakt vervolgens deze zone gesynct met de externe DNS server van mijn domein en vervolgens de secondary zone veranderd in primairy.
In DNS en instellingen ben ik zelf niet zo sterk, maar kan het mij wel herinneren van mijn prullen met mijn Windows Server 2003
Vervolgens heb ik voor de diensten die op mijn interne netwerk draaien (zoals webmail) de A records aangepast naar het locale IP.

Als ik nu thuis zit en ga naar webmail.domein.com dan zegt mijn interne DNS 192.168.0.3
Als ik niet thuis zit en ga naar webmail.domein.com dan zegt mijn externe DNS 82.255.12.76
Dat zou het dus moeten zijn uiteindelijk...
Vicarious schreef op vrijdag 03 oktober 2008 @ 14:02:
[...]


Een vergelijkbare oplossing heb ik ook geregeld toegepast en werkt inderdaad erg goed. Moet je echter wel een eigen DNS server hebben draaien, en die heb ik in het vehaaltje niet gevonden.
Zou er ook nergens een dns-service zijn zoals opendns waar je dat kan instellen ?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

HyperBart schreef op vrijdag 03 oktober 2008 @ 14:12:

Omdat ie dan iedere keer, locatie afhankelijk zijn hostsfile moet gaan aanpassen (thuis <> ergens anders)
Waarom? Hij heeft toch een domeinnaam geregistreerd staan? Dus als ik nu naar ftp.jouwdomein.nl ga kom ik toch bij jouw externe IP terecht? Je router zorgt dan middels een portforward weer dat ik op jouw FTP server kom.

Vicariously I live while the whole world dies


  • Krypt
  • Registratie: April 2000
  • Laatst online: 11-12 06:55
CodeCaster schreef op donderdag 02 oktober 2008 @ 22:20:
[...]

Op mijn oude Speedtouch ging een request naar het publieke IP van mijn modem toch echt volledig over internet, en kreeg ik zelfs wanneer ik lokaal werkte een downloadsnelheid die gelijk stond aan de upload van mijn internetabonnement.
NAT Loopback kan je in je speedtouch gewoon via de cli aanzetten:
code:
1
ip config natloopback=enabled saveall


Maar voor de TS inderdaad die vriend laten kijken of hij in z;n router ook nat loopback kan aanzetten.

Pvouput live


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 21:32

leuk_he

1. Controleer de kabel!

Als je inderdaad buitenom gaat (omdat je proxy in browser hebt ofzo? net zolas bovenstaande betwijfel ik dat)) dan kun je dit voorkomen door in de lokale pc in de hsotfile dit adres op te nemen.

%SystemRoot%\system32\drivers\etc\hosts

code:
1
192.68.0.3    ftp.jouwdomine.nl


^^^^^ ip van NAS
______________^^^^^^^^^^^^^ domein naam.

[ Voor 4% gewijzigd door leuk_he op 03-10-2008 14:22 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
Vicarious schreef op vrijdag 03 oktober 2008 @ 14:15:
[...]

Waarom? Hij heeft toch een domeinnaam geregistreerd staan? Dus als ik nu naar ftp.jouwdomein.nl ga kom ik toch bij jouw externe IP terecht? Je router zorgt dan middels een portforward weer dat ik op jouw FTP server kom.
neen toch, als ik zeg in de hostsfile


nas.michael.be 192.168.0.10

dan gaat het toch niet werken als hij niet in zijn eigen netwerk zit ??

  • Krypt
  • Registratie: April 2000
  • Laatst online: 11-12 06:55
Klopt wat je zegt.

Maar wat voor merk modem heeft ie. Als je NAT Loopback aan hebt staan dan gaat het alleen over de backplane van je modem. Alle regels (portmappings, firewallrules etc) worden wel doorlopen maar geen enkel pakket verlaat het modem. Het zal wel iets trager zijn dan direct met de NAS babbelen, er zit immers een extra device tussen, maar erg veel mag het niet schelen.

Als hij onderzoekt of hij een modem heeft welke nat loopback ondersteund en dit ook aan te zetten is, dan ben je een flinke stap dichterbij.

Pvouput live


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
zijn "binnenste" router is een D-link 524, de buitenste (=Phillips) dus diegene die verbindt met het internet, want dat is de adsl modem/router/switch) zijn binnenste router hangt met de wan poort op één van de lan poorten op de Phillips...

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
De DNS oplossing is fijner als je een Gigabit netwerk hebt liggen en de router maar 100Mbit is aan de LAN kant: je hoeft dan niet over de router.

"Any sufficiently advanced technology is indistinguishable from magic."


  • Krypt
  • Registratie: April 2000
  • Laatst online: 11-12 06:55
Dat is zeker waar. Ik kan overigens nergens info vinden of die dlink loopback aan kan. Als ik het niet kan vinden, ben ik bang dat ie het niet kan.

Pvouput live


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

HyperBart schreef op vrijdag 03 oktober 2008 @ 14:24:
[...]

neen toch, als ik zeg in de hostsfile


nas.michael.be 192.168.0.10

dan gaat het toch niet werken als hij niet in zijn eigen netwerk zit ??
Oh hij heeft een laptop die hij dan meezeult ergens anders heen? Die hostsfile is namelijk alleen voor DIE computer. Als ik dus op mijn computer naar nas.michael.be ga, wordt ik gewoon verwezen naar het externe IP dat ingesteld staan in de DNS zone. Ik heb namelijk niet die hosts file die jij hebt aangemaakt.

Vicariously I live while the whole world dies


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
Vicarious schreef op vrijdag 03 oktober 2008 @ 15:04:
[...]


Oh hij heeft een laptop die hij dan meezeult ergens anders heen? Die hostsfile is namelijk alleen voor DIE computer. Als ik dus op mijn computer naar nas.michael.be ga, wordt ik gewoon verwezen naar het externe IP dat ingesteld staan in de DNS zone. Ik heb namelijk niet die hosts file die jij hebt aangemaakt.
Ik snap nu echt even niet wat jij zegt...

een hostsfile is toch altijd hetzelfde en wordt altijd gebruikt, waar je ook bent, dus als ie instelt:

nas.michael.be 192.168.X.X

Dan gaat ie ALTIJD toch naar dat IP, wherever hij zit met zijn laptop ?

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08 07:27

Luppie

www.msxinfo.net

Wat hij bedoeld is, dat als het om een desktop gaat je de computer (en dus de hostsfile) niet verplaatst en de verwijzing in de hostsfile dus altijd thuis blijft. Gaat het om een laptop, dan gaat de truck niet werken.

Als het trouwens helemaal niet gaat lukken met de DNS, dan kan je evt. ook 2 hostsfiles aanmaken en een scriptje die de hostsfiles 'swapt' als je dan thuis bent ff scriptje draaien dat ie de thuis-hostsfile neerzet en als je buiten bent scriptje weer draaien zodat ie de buiten-hostsfile neerzet.

Is i.i.g. handiger, dan zelf iedere keer de hostsfile handmatig aanpassen.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:11

Koffie

Koffiebierbrouwer

Braaimeneer

Kun je trouwens niet een hosts file in die modem/router aanmaken ? :)
Weet niet of het een linux gebasseerd ding is waar je een beetje mee kunt freubelen, maar als je er een werkende hosts file op kwijt kan zou dat je oplossing zijn.

Tijd voor een nieuwe sig..


  • DeoDupke
  • Registratie: Maart 2002
  • Laatst online: 26-03-2024
ik doe het nu zo:
2 opgeslagen entries in mijn ftp client, 1 voor binnen 1 voor buiten, ik ga toch niet elke keer handmatig verbinding maken. Overigens spreek ik mijn server binnen eigenlijk direct op computernaam aan en buiten via domein. (automatisme i guess)

heb vroeger ook gewerkt met een progje wat ik had geschreven waarin ik gewoon aangaf, ik ben thuis of ik ben buiten. Die paste dan de hosts file aan aan de situatie.

No worries m8


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 23:30
Koffie schreef op zondag 05 oktober 2008 @ 08:43:
Kun je trouwens niet een hosts file in die modem/router aanmaken ? :)
Weet niet of het een linux gebasseerd ding is waar je een beetje mee kunt freubelen, maar als je er een werkende hosts file op kwijt kan zou dat je oplossing zijn.
Ja, daar was ik dus ook aan aan het denken, ergens in de router zoiets aanmaken...
Pagina: 1