[Zyxel NBG460N] NAT naar andere poort nummer intern

Pagina: 1
Acties:

  • trekker22
  • Registratie: Maart 2003
  • Laatst online: 20:48
Ik heb thuis 2 VMWare Server 2.0 machines draaien die ik middels VMWare Client op poort 8333 moet benaderen. (Zover ik weet kan ik dit poort nummer niet per machine aangeven)

thuis doe ik dan: server1:8333 en server2:8333

Nu wil ik ook vanuit een andere locatie (dus buiten lokaal netwerk) benaderen en dit middels NAT instellen.

optie 1:
stel in NAT volgende
poort 8333 extern naar server1 8333 intern
poort 8334 extern naar server2 8334 intern
Probleem: ik kan VM Ware Host agent nergens aangeven dat die een andere TCP poort moet gebruiken behalve de 8333

optie 2:
Op oudere speedtouch modems kon ik NAT zo instellen:
poort 30000 extern naar server1 8333 intern
poort 30001 extern naar server2 8333 intern

op deze manier hoefde je aan de applicatie niks aan te passen en kon je alles in modem/router regelen (werd ook wel een gebruikt voor RemoteDesktop van uit extern: 30.000 naar 3389 voor pc1, 30.001 naar 3389 voor pc2, 30.002 naar 3389 pc3 etc)

Iemand een idee of optie 1 aangepast kan worden?

Iemand een idee of de Zyxel NBG460N optie 2 ondersteund?

Zou erg onhandig zijn als het niet kan, want dan is het volgens mij niet te doen :(

  • remco_k
  • Registratie: April 2002
  • Nu online

remco_k

een cassettebandje was genoeg

trekker22 schreef op woensdag 20 mei 2009 @ 11:22:
Iemand een idee of optie 1 aangepast kan worden?
De hits die ik vind met google zijn niet erg veelbelovend. Raar eigenlijk.
Iemand een idee of de Zyxel NBG460N optie 2 ondersteund?
Ik heb even voor je door de manual heen gekeken, het lijkt er niet op.
Zou erg onhandig zijn als het niet kan, want dan is het volgens mij niet te doen :(
Ander idee:
Installeer een linux server (of gebruik een bestaande), ga daar IPTables op draaien als firewall (en NAT translatie).
Zet die in de DMZ van je router (Server address) en ga alle nat translatie met IP Tables doen.
Heb je sowieso veel meer mogelijkheden, zoals het blokken van alle IP's van buitenaf, behalve de jouw bekende IP's. Scheelt gedonder als je een configuratie foutje maakt.

Edit:
Of simpeler, koop een andere router die het wel kan (lees: IPTables based firewall heeft)... Maar ja, dat is misschien wat overdreven.

[ Voor 30% gewijzigd door remco_k op 20-05-2009 11:39 ]

Alles kan stuk.


  • trekker22
  • Registratie: Maart 2003
  • Laatst online: 20:48
wat blijkt het is dus wel aan te passen middels optie 1!!!

"C:\Documents and Settings\All Users\Application Data\VMware\VMware Server\hostd\proxy.xml"

<httpsPort>9000</httpsPort>

deze poort kun je dus gewoon aanpassen! Raar dat het op google en de community van vmware nergens duidelijk wordt vermeldt!

Bedankt voor het meedenken

EDIT
Port 8333 in 9000 is nog niet genoeg.

Ook de port 902 moet geNAT worden en dus ook instelbaar zijn...

EDIT2
dit is ook prima op te lossen:
C:\Documents and Settings\All Users\Application Data\VMware\VMware Server\config.ini

authd.client.port = "902" aanpassen dus!

[ Voor 30% gewijzigd door trekker22 op 20-05-2009 12:40 ]