2 keer port 21 open???

Pagina: 1
Acties:

  • Mathieuh
  • Registratie: September 2008
  • Laatst online: 18-01 10:26
Hallo allemaal,

Ik zit met een klein probleempje. Gisteren heb ik een nieuwe hdd gekocht en in een oude computer (ongeveer 6 jaar) gezet. Alles werkt naar behoren.

Op die nieuwe schijf heb ik xampp geïnstalleerd om zo op die oude computer website's te hosten. Als ik nu binnen het netwerk het interne ip adres (zo heet dat toch: 192.168.1.xx) in type kom ik heel mooi terecht bij de welkomspagina.

Ik heb in onze router: dit is een speedtouch 780 experiabox van kpn, port 21, 80 en 3306 naar die oude computer die als webserver moet gaan dienen geforward. Tot nu toe is alles goed maar nu komt het probleem.
Ik heb ook een NAS schijf van 1 TB hier staan op het netwerk met de functie om via ftp te uploaden. De nas is een Lacie Ethernet Disc Mini - Home edition.

Ik was bij een vriend van mij en die zit met zijn computer niet in ons netwerk, dus ik dacht: laat ik eens testen wat ik te zien krijg als ik mijn ipadres invul.
Tot mijn grote verbazing zie ik als ik mijn ipadres invul (www.watismijnip.nl de allereerste) de inlog pagina van de lacie Ethernet Disc mini. Dit wil ik natuurlijk niet maar ik wil gewoon dan zien wat ik zie als ik 192.168.1.xx invul zoals gewoon thuis.

Ik heb me helemaal sufgegoogled op allerlei termen maar ik weet niet hoe ik er nou voor kan zorgen dat ik ftp toegang krijg van binnen en buitenaf en hoe ik ervoor moet zorgen dat als ik mijn ipadres invul van buiten het netwerk, dat ik dan dus mijn websites zie staan.

Ik hoop dat het zo duidelijk is :P

Alvast hartelijk dank iedereen!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Zorg voor vaste IP-adressen en zorg dat je port forwarding goed staat, dus naar je PC, niet naar je Lacie. Heeft die Lacie toevallig UPnP aanstaan? Uitzetten dan!

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
als je naar http://jouwip gaat en je ziet die NAS schijf, dan heeft die dus poort 80 naar zich geforward gekregen.
Kwestie van even omzetten zodat poort 80 forward naar je oude webservertje.

  • Mathieuh
  • Registratie: September 2008
  • Laatst online: 18-01 10:26
De lacie heeft upnp aantstaan en ik kan het niet uitzetten. tenminste ik zou niet weten hoe. of bedoel je uitzetten in de router?

Wat ik vergeten ben te vermelden is: Als ik in de speedtouch webinterface kijk en ik klik op de lacie schijf dan staan er "geen spellen of toepassingen toegewezen aan dit apparaat". en bij de webserver staat: FTP, HTTP en MySql als spel of toepassing.

Vaste ip adressen stond al aan ;)


UPDATE:

Ik heb nu upnp uitgeschakeld en als ik nu in het netwerk mijn externe ipadres invul zie ik dus wat ik wil zien.
Probleem is: ik hoefde helemaal niet in te loggen ofzo :S,
Nu zijn mijn vragen dus: Hoe kan ik ervoor zorgen dat ik moet inloggen en hoe kan ik er voor zorgen dat ik toch upnp kan gebruiken want ik wil wel muziek en films op m'n ps3 kunnen kijken vanaf m'n nas.

[ Voor 32% gewijzigd door Mathieuh op 18-01-2009 14:26 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Waarom zou je mysql open willen hebben naar internet? Lijkt me een significant beveiligingsrisico wat helemaal niet nodig is (kan via named pipes of tcp op localhost verbinden als je de applicatie netjes programmeert).

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Mathieuh
  • Registratie: September 2008
  • Laatst online: 18-01 10:26
Je raad dus uit om die poort te sluiten, die van mysql?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Jup, onnodig risico, en eigenlijk niet nodig. Je kan gewoon op localhost naar mysql connecten, dat hoeft niet elke client voor zich te doen.
Als je zelf wel in de mysql wil komen dan kan je altijd nog iets als phpmyadmin gebruiken (over ssl), wat vervolgens weer op localhost naar sql connect.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Mathieuh
  • Registratie: September 2008
  • Laatst online: 18-01 10:26
Oké, ik heb nu die poort dicht gedaan (die van mysql). maar ik wil nog wel gewoon de upnp functionaliteit van mijn nas blijven gebruiken en ik zou ook graag willen dat als ik mijn ipadres invul, dat ik dan moet inloggen en niet gewoon gelijk bij al mijn bestanden kan.

is dat mogelijk? zoja. hoe?

[ Voor 5% gewijzigd door Mathieuh op 18-01-2009 17:42 ]


  • alx
  • Registratie: Maart 2002
  • Niet online

alx

(Web)server op een vast IP zetten buiten je DHCP range en een poortforward naar dat IP instellen. Dan UPNP aanzetten en testen. Evt gecachete auth tokens flushen.

[ Voor 12% gewijzigd door alx op 18-01-2009 17:45 ]


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Waarom wil je UPNP gebruiken?
Dat heeft dus geen enkel voordeel wanneer je zelf de poorten forward.

Ik zou UPNP in je router uitschakelen, dan heb je er in de toekomst ook geen last van met ander apparaten of software pakketjes.

[ Voor 39% gewijzigd door jimbo123 op 18-01-2009 18:11 ]


  • Mathieuh
  • Registratie: September 2008
  • Laatst online: 18-01 10:26
Ok dus als ik m'n webserver een ipadres geef buiten de range van de exparia box, vervolgens port 21 forward naar de webserver, upnp weer aanzet is er kans dat hij het doet?

hoe flush ik de gecachete auth tokens?
jimbo123 schreef op zondag 18 januari 2009 @ 18:10:
Waarom wil je UPNP gebruiken?
Dat heeft dus geen enkel voordeel wanneer je zelf de poorten forward.

Ik zou UPNP in je router uitschakelen, dan heb je er in de toekomst ook geen last van met ander apparaten of software pakketjes.
Maar het mooie van mijn nas is dat ik op andere netwerk apparaten (bv. ps3) een film kan kijken die op de nas staat.

[ Voor 52% gewijzigd door Mathieuh op 18-01-2009 18:16 ]


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Mathieuh schreef op zondag 18 januari 2009 @ 18:11:
Maar het mooie van mijn nas is dat ik op andere netwerk apparaten (bv. ps3) een film kan kijken die op de nas staat.
Dat heeft niets met UPNP te maken.
Wanneer je router en je NAS UPNP ondersteunen dan kan je NAS automatisch poorten in de router naar zichzelf forwarden... dat is UPNP.

  • Mathieuh
  • Registratie: September 2008
  • Laatst online: 18-01 10:26
jimbo123 schreef op zondag 18 januari 2009 @ 18:18:
[...]


Dat heeft niets met UPNP te maken.
Wanneer je router en je NAS UPNP ondersteunen dan kan je NAS automatisch poorten in de router naar zichzelf forwarden... dat is UPNP.
Oh, oké, dan heb ik dat dus met elkaar verward.

Nu is eigenlijk nog steeds mijn vraag: (a)

hoe beveilig ik die directory van htdocs?

[ Voor 11% gewijzigd door Mathieuh op 18-01-2009 18:22 ]


  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 02:58
Mathieuh schreef op zondag 18 januari 2009 @ 18:21:
hoe beveilig ik die directory van htdocs?
Tsja, welke webserver draai je? Apache dus. Je kan daar gewoon zelf op googlen. Zat over te vinden.

[ Voor 5% gewijzigd door gertvdijk op 18-01-2009 18:28 ]

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Komop zeg, ga zelf eens even aan de slag om wat te vinden in de handleiding. Dit forum is niet bedoeld als afhaalbalie voor mensen die zelf geen moeite willen doen. Al helemaal dit subforum PNS niet, wat bedoeld is voor complexe vraagstukken over zakelijke omgevingen.
Nofi maar jij bent gewoon de zoveelmiljoenste thuisgebruikende hobbybob die een servertje op wil zetten, dat past hier iig totaal niet.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Orion84
  • Registratie: April 2002
  • Laatst online: 22:31

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

jimbo123 schreef op zondag 18 januari 2009 @ 18:18:
[...]


Dat heeft niets met UPNP te maken.
Wanneer je router en je NAS UPNP ondersteunen dan kan je NAS automatisch poorten in de router naar zichzelf forwarden... dat is UPNP.
Uhm, Media Sharing (DLNA) maakt ook gebruik van UPnP :)

Gewoon UPnP in de router uitschakelen zou denk ik voldoende moeten zijn. De router zal dan niet meer toe laten dat de lacie automatisch portforwards aanmaakt, maar de Lacie heeft UPnP nog wel aan staan voor DLNA.

En ik weet niet precies wat je van plan bent met "buiten de range van de experia box", maar je moet natuurlijk wel gewoon in hetzelfde IP subnet zitten. Alleen buiten de reeks van IP adressen die door de Experia box wordt uitgedeeld, de zogenaamde DHCP pool.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Mathieuh
  • Registratie: September 2008
  • Laatst online: 18-01 10:26
sanfranjake schreef op zondag 18 januari 2009 @ 18:28:
Komop zeg, ga zelf eens even aan de slag om wat te vinden in de handleiding. Dit forum is niet bedoeld als afhaalbalie voor mensen die zelf geen moeite willen doen. Al helemaal dit subforum PNS niet, wat bedoeld is voor complexe vraagstukken over zakelijke omgevingen.
Nofi maar jij bent gewoon de zoveelmiljoenste thuisgebruikende hobbybob die een servertje op wil zetten, dat past hier iig totaal niet.
Oké oké. In iedergeval hartelijk dank voor jullie hulp. Ik ga weer aan de slag met google.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09-03 08:32

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Tijd voor een nieuwe sig..

Pagina: 1