Acties:
  • 0 Henk 'm!

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Beste Tweakers,

Hierbij een probleem waarbij ik niet uitkom.
Heb een webserver draaien op poort 80 deze staat in de volgende opstelling (server is grijs).

Afbeeldingslocatie: http://i32.tinypic.com/4t7hvl.jpg

Het probleem wat zicht voordoet is dat de (gele) werkstations in het netwerk 192.168.2.x naar de server heen gaan als ik naar google surf. Een ping naar google gaat wel goed en deze wordt ook goed omgezet. Dit zal dus ook niet aan de DNS liggen.

Op de firewall is er alleen maar een d-nat aangemaakt van extern dus 10.0.0.1 naar poort 80. Normaal zou het dus moeten zijn dat elke pc in het netwerk 192.168.2.x naar buiten heen moet gaan naar bijv google.nl ipv mijn eigen webserver en daarvan de pagina weer te geven. De pc's in het netwerk 10.0.0.x hebben hier geen last van.

Een kleine kant tekening hierbij is dat ik ook een d-nat heb aangemaakt voor poort 3389 en deze wel goed functioneerd. Dit getest door een Site-to-Site verbinding en en ook naar het netwerk 10.0.0.x

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Lekker vaag .. ze gaan naar de server, wat is "de server"

Geef ook eens gateways van je clients en ip van server en waar die zit ?
krijgen die clinets een ip van de server btw ? dan zal dei wel als gateway willen werkn gok ikzo

[ Voor 26% gewijzigd door Fish op 10-07-2010 23:48 ]

Iperf


Acties:
  • 0 Henk 'm!

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Ipconfig van een werkstation in het 192.168.2.x netwerk is

IP: 192.168.2.51
Subnet 255.255.255.0
Gateway 192.168.2.1
DNS Server 192.168.2.254

IP van de webserver is 192.168.2.1

Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 23:40
Mag ik vragen waarom je niet gewoon al je werkstations achter de firewall hebt hangen?

Acties:
  • 0 Henk 'm!

  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 20:10

Sosabowski

nerd

Zorg dat je GEEN dubbele NAT in je netwerk hebt. Altijd gezeik.

En ja natuurlijk kan het werken en ja er zal vast een goede reden zijn. Mar aljeblieft bespaar jezelf het gezeik.

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


Acties:
  • 0 Henk 'm!

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
jimmy87 schreef op zaterdag 10 juli 2010 @ 23:56:
Mag ik vragen waarom je niet gewoon al je werkstations achter de firewall hebt hangen?
De werkstations (twee) deze zijn om vanuit huis te werken vandaar ook een Site-to-Site verbinding richting mijn werkt. Deze server moet functioneren als een test server vandaar.
Sosabowski schreef op zaterdag 10 juli 2010 @ 23:56:
Zorg dat je GEEN dubbele NAT in je netwerk hebt. Altijd gezeik.

En ja natuurlijk kan het werken en ja er zal vast een goede reden zijn. Mar aljeblieft bespaar jezelf het gezeik.
Het ip nummer 10.0.0.254 is ingesteld als DMZ in de speedtouch dit heeft tot op heden nooit tot problemen geleid. Hierbij is ook in de speedtouch geen regel aangemaakt voor poort 80 nochtans voor poort 3389 waarbij deze laatste wel functioneerd.

Acties:
  • 0 Henk 'm!

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Tot op heden nog geen oplossing.

Heb lopen spelen met de DNAT en SNAT regels maar nog steeds als ik vanuit het netwerk 192.168.2.x naar bijv. google ga kom ik toch elke keer terecht op mijn eigen webserver.

Als de DNAT regel uitgeschakeld wordt kan ik wel gelijk weer google en dergelijke bereiken. Het lijkt erop dat er op een of andere reden gezocht wordt op de firewall naar deze site's terwijl deze geen DNS draait maar de speedtouch. (p.s. het gaat om een speedtouch 580i)

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 22:31

RammY

Dát!

Kun je mij uitleggen waarom je pc als gateway het ip van je server heeft?
En waarom niet het ip van je router?
Gok zo dat je daar de mist in gaat...

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Excusses de gateway staat ingesteld op het interne nummer van de firewall dus 192.168.2.254
Pagina: 1