Webserver van buitenaf niet bereikbaar

Pagina: 1
Acties:

  • autje
  • Registratie: Januari 2009
  • Laatst online: 11:18
Ik probeer thuis een webserver op te zetten, maar het lukt mij niet om hem van buiten mijn netwerk te bereiken. Vanaf machines binnen het netwerk is het geen probleem.

Op de server draait Vista met IIS7. IIS luistert op poort 80. In mijn router (een Draytek Vigor 2800) heb ik een port redirection aangelegd: poort 32001 op mijn WAN-adres sluist door naar poort 80 op het interne IP-adres van de server. Overigens werkt het ook niet als ik gewoon poort 80 van buiten naar poort 80 aan de binnenkant doorgeef. Ik heb een niet-standaard poort gekozen voor een klein beetje extra security (misschien naïef), en om zeker te weten dat de webserver op de router zelf niet in de weg zit. In principe zou dit moeten werken, naar mijn mening.

De firewall op Vista accepteert verkeer op poort 80 (de firewall helemaal uitzetten maakte trouwens ook niet uit). Het inkomende call filter op de Vigor houdt alleen NetBios call op poort 137 t/m 139 tegen (dit filter helemaal uitzetten mocht ook niet baten). Ik kan mijn WAN-adres wel pingen. Volgens mijn provider (XS4ALL) mag ik een webserver draaien, dus die liggen ook niet dwars.

Ik heb getest m.b.v. ShieldsUP van grc.com, en die zegt dat de poort potdicht zit. Ik kan geen mogelijkheid op de router (of in de handleiding) vinden of ik ook gelogd kan krijgen wat er gebeurt op het moment dat ShieldsUP zo'n probe doet. Het enige wat ik nog niet geprobeerd heb is telnetten van buitenaf, want op mijn werk is naar buiten telnetten niet toegestaan. Maar goed, gezien de resultaten van ShieldsUP verwacht ik niet dat dat wel gaat werken,

Ik heb GoT al afgestruind naar mensen met soortgelijke rpoblemen, maar de oplossing voor mijn probleem heb ik in al die threads nog niet kunnen vinden. Iemand ervaring met deze combinatie (Vigor + Vista/II7)? Ik ben even door m'n briljante ingevingen heen :)

  • darkadon
  • Registratie: Juli 2005
  • Niet online
probeer de server eens in een DMZ te zetten, kijken als het dan wel werkt, zoja dan gaat er toch iets fout met het poort openzetten :)

Verwijderd

Je moet in IIS bij directory security instellen welke IPs je wel of niet toegang wilt geven. Misschien moet je daar eens tussen kijken.

[ Voor 26% gewijzigd door Verwijderd op 19-08-2009 18:46 ]


  • autje
  • Registratie: Januari 2009
  • Laatst online: 11:18
Bij de 'IP4 Address and Domain Restictions' staat geen enkele rule, dus dat kan het niet zijn.

Dat van die DMZ kan ik proberen, maar dat wordt wel even uitzoeken hoe :). Als iemand in de tussentijd nog andere ideeen heeft hoor ik dat graag.

ETA: machine in een DMZ gehangen (dat was simpeler dan verwacht), maar ook dan geen succes.
Voor de volledigheid nog even een screenshot van de redirect:
Afbeeldingslocatie: http://img90.imageshack.us/img90/5060/poortredirect.jpg

[ Voor 32% gewijzigd door autje op 19-08-2009 19:06 ]