Router geeft intern ipadres door op webserver

Pagina: 1
Acties:

  • Erpenator2
  • Registratie: Augustus 2003
  • Laatst online: 13:21
Goede morgen,

Sinds kort hebben wij een Zyxel usg 100 router aangeschaft die geconfigureerd en aanbevolen is door onze internet provider. Nu laten wij op de wan port een internet verbinding binnen komen om deze voor poort 80 intern naar een andere server te forwarden. Dit was geen enkel probleem en werkt ook perfect. Maar al het verkeer wat van internet komt en doorgestuurd wordt naar de webserver krijgt het ipadres van de router mee in plaats van de externe internet gebruiker.

Wij hebben onze internet provider om hulp gevraagd maar helaas weet die ook geen oplossing voor het probleem omdat ze het apparaat nog niet zo lang configureren/aanbevelen. Zelf komen we er ondanks onze redelijke kennis ook niet uit. Omdat het probleem steeds langer duurt wordt het daarmee ook steeds groter. We kunnen namelijk geen ip's loggen om misbruik te voorkomen.

Ook heb ik de handleiding grondig doorgenomen maar kan niet vinden hoe ik dit probleem kan oplossen. Bij het aanmaken van een port forwarding staat dat je een routing group moet aanmaken, ook dit heb ik geprobeerd maar helaas zonder resultaat. (kan mogelijk verkeerd gegaan zijn)

Iemand een suggestie in welke richting ik het moet gaan zoeken?

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Je internet provider kan natuurlijk gewoon terecht bij hun leverancier.

Ik heb zelf nog geen ervaring met de USG serie helaas, dus kan je er niet verder mee helpen.

Abort, Retry, Quake ???


  • Erpenator2
  • Registratie: Augustus 2003
  • Laatst online: 13:21
Dat verzoek hebben we ingedient maar echt haast hebben ze er niet mee en ook waren ze ook niet zo blij met het verzoek omdat ze dit soort support eigenlijk niet wilde geven. Er valt natuurlijk wat van te zeggen maar zou de (extra?) service wel van ze hebben kunnen waarderen.

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Je kan Zyxel zelf (of Valadis) bellen. Ze hebben best een goede support.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Valadis is één van de diverse leveranciers.

Support is inderdaad uitstekend, maar als het apparaat daar niet vandaan komt, dan zullen ze je denk ik toch vriendelijk verwijzen naar de verkopende leverancier.

Zyxel.nl kun je natuurlijk proberen...

Abort, Retry, Quake ???


Verwijderd

Nat loopback kan het probleem zijn
zie onderstaande link
http://www.valadissupport.nl/z204.html


Ik weet niet of je een ip blok op de lijn hebt.
als dit wel het geval is zou je het eens moeten proberen met 1:1 nat

http://www.valadissupport.nl/z243.html

  • Bloodshot
  • Registratie: Maart 2006
  • Laatst online: 24-12-2025
Persoonlijk vind ik het onwaarschijnlijk klinken dat de router behalve hide-NAT van LAN naar WAN opeens andersom ook zou NATten.

Ik ben erg benieuwd naar de output van een netstat (of een wireshark/ethereal/tcpdump-trace) als er verkeer is. Mijn vermoeden is namelijk een misconfiguratie in de web-server-logging.

Wat eventueel nog het proberen waard is: Configureer de webserver als DMZ-host.

Verwijderd

Bloodshot schreef op vrijdag 12 november 2010 @ 23:08:
Persoonlijk vind ik het onwaarschijnlijk klinken dat de router behalve hide-NAT van LAN naar WAN opeens andersom ook zou NATten.

Ik ben erg benieuwd naar de output van een netstat (of een wireshark/ethereal/tcpdump-trace) als er verkeer is. Mijn vermoeden is namelijk een misconfiguratie in de web-server-logging.

Wat eventueel nog het proberen waard is: Configureer de webserver als DMZ-host.
Je kunt het wel onwaarschijnlijk vinden maar als je mijn eerste link volgt zie je toch echt dat dit kan

  • Bloodshot
  • Registratie: Maart 2006
  • Laatst online: 24-12-2025
Verwijderd schreef op vrijdag 12 november 2010 @ 23:13:
Je kunt het wel onwaarschijnlijk vinden maar als je mijn eerste link volgt zie je toch echt dat dit kan
NAT-loopback zorgt ervoor dat je het eigen WAN-adres ook vanuit je LAN aan kunt kiezen. Iets wat normaliter met hide-NAT niet werkt. Volgens mij heeft de TS het over verkeer dat van Internet komt het LAN-adres van de router als source-adres krijgt.

[ Voor 37% gewijzigd door Bloodshot op 13-11-2010 11:09 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Bloodshot schreef op zaterdag 13 november 2010 @ 11:06:
[...]

NAT-loopback zorgt ervoor dat je het eigen WAN-adres ook vanuit je LAN aan kunt kiezen. Iets wat normaliter met hide-NAT niet werkt. Volgens mij heeft de TS het over verkeer dat van Internet komt het LAN-adres van de router als source-adres krijgt.
Iets wat prima veroorzaakt kan worden door NAT-loopback.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Bloodshot
  • Registratie: Maart 2006
  • Laatst online: 24-12-2025
Een simpele test zou dus zijn: Zorg ervoor dat er geen NAT-loopback geconfigureerd is en dan kijken of het wel werkt.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Topic was ruim een jaar in ruste.
TS zal het wel opgelost hebben toch ?
Ook al is hij vergeten feedback te geven ;)

Abort, Retry, Quake ???


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Oh dat had ik niet eens gezien.

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1