Public IP adres niet te PINGen vanaf Win2K3 server op LAN

Pagina: 1
Acties:

  • farsmajeur
  • Registratie: Januari 2012
  • Laatst online: 05-05-2021
Ik beheer een picolo LANnetje met locaal netwerkadres 192.168.0.0.

Hierop staat o.a. een WinXP/SP2 machientje met IP adres 192.168.0.3.

Voorts een Windows Server 2003 bakkie met IP adres 192.168.0.4.

En een geinige Poweredge R210 met IP adres 192.168.0.10.

Het zwikkie komt uit op een Sitecom hubpie dat aan de modem/router hangt.

Uiteraard een Copperjet 1616-2P ( :'( ) op IP adres 192.168.0.1.

Nou heb ik een netje statische IP adressen in de reeks van a.b.127.72 - a.b.127.79 met subnetmask 255.255.255.248.

Dus:
- netwerk adres: a.b.127.72
- broadcast adres: a.b.127.79

Derhalve heb ik KoperenJet geconfigureerd met een Global Adress Pool van a.b.127.74 - a.b.127.78.
KoperenJet zelf is namelijk a.b.127.73.

Teneinde de R210 vanaf het grote boze interweb benaderbaar te maken, heb ik een zooitje ports geforward van a.b.127.74 (eerst vrij beschikbare statische IP adres) naar 192.168.0.10.

So far, so good. R210 benaderbaar vanaf Internet, niks aan de hand. Maar nou komt het.

Wanneer ik vanaf het interne private LAN met de WinXP bak mijn publieke statische IP a.b. 127.74 PING, krijg ik keurig respons.
TRACERT ik 'm, idem dito.

Doe ik ditzelfde vanaf de Win2K3 machine, dan krijg ik op de PING "Request timed out".
Op de TRACERT krijg ik na de zoveelste hop allemaal sterretjes te zien.

Ik ben mij er van bewust dat ik eigenlijk NAT hairpinning en/of Split DNS zou moeten toepassen om het publieke IP adres vanaf 't interne private LAN aan te spreken.

Maar het gaat mij hier om het mechanisme waarom het wel lukt vanaf de WinXP bak en niet van de Windows Server 2003 koets.

Overigens bedenk ik mij nu dat ik van de WinXP bak locaal een paar foldertjes share.

Verder zijn ze kwa TCP/IP instellingen indentiek geconfigureerd.

Wie o wie kan hier iets zinnigs over opmerken?

--farsmajeur

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Ik heb zelf ICMP in m'n router uit staan. Oftewel, m'n router reageert niet op een ping van buitenaf. Als ik m'n WAN ip internet wil pingen, dropped ie dat dus.

Tracert werkt volgensmij ook met een soort ping. En als diverse hops ICMP uit hebben staan, timed dat ook uit natuurlijk.

Check je router eens op ICMP settings.

Edit:
Kan je van buitenaf wel pingen en tracert doen? Dan is het waarschijnlijk de NAT Loopback

[ Voor 29% gewijzigd door RaZ op 18-01-2012 18:16 ]

Ey!! Macarena \o/


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

RaZ schreef op woensdag 18 januari 2012 @ 18:09:
Edit:
Kan je van buitenaf wel pingen en tracert doen? Dan is het waarschijnlijk de NAT Loopback
Daar is ie zich van bewust. Maar het rare is dat het hem wel lukt vanaf die WinXP bak, daar vraagt hij om.

Vicariously I live while the whole world dies