Router reageert als webserver geprobeert wordt te bereiken

Pagina: 1
Acties:

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 26-11 17:48
Hello,

ik heb een probleempje. Recent is het internet van een nonpro organisatie waar ik vrijwilligerswerk doe geupgrade naar VDSL2 met een nieuw modem en VoIP telefooncentrale.

De telefooncentrale zit direct op de modem/router. Verder heeft deze een DMZ naar het IP van een tweede router. Die NAT/Port forward het dan verder naar de andere apparaten, waaronder een webserver.

Dit werkt in principe prima vanaf buiten, maar vanaf binnen het netwerk is er een probleem. als http://server.iets.nl benaderd wordt werkt dit vanaf de buitenkant wel, maar vanaf binnen reageert het modem (omdat de DNS naar het IP van de modem verwijst denk ik). Direct het IP van de server binnen het netwerk gebruikt werkt het prima

Iemand die weet hoe ik dit kan oplossen?

Het modem is overigens een Draytek Vigor2750

[ Voor 3% gewijzigd door dtech op 14-05-2011 20:30 ]


  • Room42
  • Registratie: September 2001
  • Niet online
Als ik je verhaal goed begrepen heb, kun je dus de server (ik noem hem even "Webserver") in het DMZ niet bereiken vanaf je LAN maar wel vanaf het WAN (=internet)? Maar, je kunt de Webserver wel pingen (direct op IP-adres) vanaf je LAN.

Vraag 1: Kun je de hostname van Webserver wel 'resolven' vanaf het LAN? Dat test je door "nslookup server.iets.nl" uit te voeren in een command line box.

Vraag 1b: Als dat niet werkt, welk adres krijg je dan als antwoord?

Vraag 2: Als je op IP-basis naar de Webserver browset, werkt dat?
Mocht dat niet werken, dan moet je mogelijk de port forwarding vanaf het LAN nog inrichten.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • Nextron
  • Registratie: Maart 2005
  • Laatst online: 16:00

Nextron

Ik weet dat ik niets weet

Als alternatief voor het instellen van lokale DNS entries kan je ook kijken of in het modem 'nat loopback' of 'nat reflection' ingeschakeld kan worden.

Hoe meer ik weet,
hoe meer ik weet,
dat ik niets weet.


  • strandbal
  • Registratie: Juli 2003
  • Nu online

strandbal

Was het maar zo'n feest.

Je kunt ook in een Draytek de poort waarop je web interface van je router draait veranderen. Maak je daar bijvoorbeeld poort 85 van, dan zou het ook moeten werken.

Hier stond een dode link.


  • dtech
  • Registratie: Juni 2005
  • Laatst online: 26-11 17:48
@strandbal

Dat gaat niet werken als de router dan nog steeds niet de requests forward via de DMZ, dan krijg je gewoon een access denied melding (net zoals je nu krijgt als je probeert te SSH'en via het domein)

@Nextron

Kun je dan nog wel het modem bereiken via het directe IP of moet je dan andere poorten kiezen voor het modem

@sjaak
1: Ik weet het niet uit mijn hoofd, maar volgens mij kan dat prima
1b: Ik geloof het publieke IP adres, maar ik zal het nakijken
2: Bedoel je het directe IP-adres gebruiken in plaats van het domein en vanaf een externe locatie? Dat werkt gewoon

  • Room42
  • Registratie: September 2001
  • Niet online
dtech schreef op zondag 15 mei 2011 @ 12:14:
[...]

2: Bedoel je het directe IP-adres gebruiken in plaats van het domein en vanaf een externe locatie? Dat werkt gewoon
Nee, ik bedoel het DMZ-adres vanaf het LAN. Dus het niet-publieke adres.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • dtech
  • Registratie: Juni 2005
  • Laatst online: 26-11 17:48
Dan kom je in de webinterface van de router, zoals bedoelt. Port forwarding wordt immers alleen gestart bij requests vanaf WAN

Dus het lijstje wordt zo:
server extern via domein/ip: ok (server reageert)
server intern via direct ip: ok (server reageert)
server intern via domein: niet ok (modem reageert)
modem intern via domein: ok (modem reageert)
router intern via ip: ok (router reageert)

met modem DMZ->router die port forward naar server

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 26-11 17:48
Net nog een beetje een vieze oplossing bedacht, in de DNS van de router een entry maken zodat hij geresolved wordt naar het interne IP maar echt netjes is het niet

Verwijderd

Je hebt 2 opties:

DNS rewrite / NAT loopback aanzetten
of in de DNS van de router het goed zetten / Host file computer.

Meer opties zijn er niet zover ik weet.
Pagina: 1