Toon posts:

Server bereiken van buitenaf

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ga hier even de situatie schetsen. Ik heb een Virtual Machine draaien met Windows Server 2008 erop en daarop Sharepoint met Ipadres 192.168.0.221
Hier thuis kan ik van alle pc's aan de server, maar ook mensen buiten mijn netwerk zouden hier aan moeten geraken.

Nu heb ik via "mijn telenet(Internet provider)" de volgende wijzigingen aangebracht.
Wijziging 1:
http://tinypic.com/view.php?pic=2l8fedw&s=5
Wijziging 2: aantal poorten extra toegevoegd
http://tinypic.com/view.php?pic=2zhmy61&s=5

Maar als ik surf naar mijn wan adres dan krijg ik een timeout. Wat mis ik nog of wat doe ik fout?


Thanks!

[ Voor 8% gewijzigd door Verwijderd op 27-06-2013 10:42 ]


  • arjants
  • Registratie: Mei 2000
  • Niet online
Browsen naar sharepoint gaat normaliter via http (poort80) of https (poort443) die missen nog in je config.

Vanwaar de lange lijst met poorten in je router?

Welk adres gebruik je intern om op je sharepoint te komen?

[ Voor 19% gewijzigd door arjants op 21-06-2013 14:14 ]

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Hij kan langer

http://blog.blksthl.com/2...ports-of-sharepoint-2013/

Protocol Port Usage Comment
TCP 80 http Client to SharePoint web server traffic
(SharePoint – Office Web Apps communication)
TCP 443 https/ssl Encrypted client to SharePoint web server traffic
(Encrypted SharePoint – Office Web Apps communication)
TCP 1433 SQL Server default communication port. May be configured to use custom port for increased security
UDP 1434 SQL Server default port used to establish connection May be configured to use custom port for increased security
TCP 445 SQL Server using named pipes When SQL Server is configured to listen for incoming client connections by using named pipes over a NetBIOS session, SQL Server communicates over TCP port 445
TCP 25 SMTP for e-mail integration Cannot be configured
TCP 16500-16519 Ports used by the search index component Intra-farm only
Inbound rule Added to Windows firewall by SharePoint
TCP 22233-22236 Ports required for the AppFabric Caching Service
TCP 808 Windows Communication Foundation communication
TCP 32843 Communication between Web servers and service applications http (default) To use custom port, see references section
Inbound rule Added to Windows firewall by SharePoint
TCP 32844 Communication between Web servers and service applications https
Inbound rule Added to Windows firewall by SharePoint
TCP 32845 net.tcp binding: TCP 32845 (only if a third party has implemented this option for a service application) Custom Service Applications
Inbound rule Added to Windows firewall by SharePoint
TCP 32846 Microsoft SharePoint Foundation User Code Service (for sandbox solutions) Inbound on all Web Servers
Inbound rule Added to Windows firewall by SharePoint
Outbound on all Web and App servers with service enabled.
TCP 5725 User Profile Synchronization Service(FIM) Synchronizing profiles between SharePoint 2013 and Active Directory Domain Services (AD DS) on the server that runs the Forefront Identity Management agent
TCP + UDP 389 User Profile Synchronization Service(FIM) LDAP Service
TCP + UDP 88 User Profile Synchronization Service(FIM) Kerberos
TCP + UDP 53 User Profile Synchronization Service(FIM) DNS
UDP 464 User Profile Service(FIM) Kerberos change password
TCP 809 Office Web Apps Intra-farm Office Web Apps communication.

Iperf


Verwijderd

Topicstarter
Hey,

Ja bij mijn internet provider Telenet kan ik enkel poorten boven de 1023 toevoegen.

Intern gebruik ik 192.168.0.221

  • Evilslayer
  • Registratie: Februari 2007
  • Laatst online: 20-11 11:53
Zerocool22,

Heb jij een zakelijk abonnement bij telenet? Zonee, dan blokkeert telenet namelijk alle poorten onder de 1023 (zoals je zelf al vermelde). Het publiek beschikbaar maken van je interne SharePoint zal dan ook niet lukken (op poort 80).

Wat ik me echter afvraag, waarom ga je in godsnaam thuis een SharePoint draaien en die publiceren? Voor enkele euro's per gebruiker heb je al een vrij degelijke SharePoint oline website.

Verwijderd

Topicstarter
Nee idd geen zakelijk abonnement, Is er een weg hieromheen?
Ja weet ik maar we zouden het toch graag zelf draaien.

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 07:59
Aan je screenshots te zien maak je gebruik van een extra eigen router. Hier moet je ook de poorten in open zetten.

Verwijderd

Topicstarter
Hey Ledfan,

Waaruit kan je dat opmaken? Want ik heb geen eigen router meer staan hier.

Groeten

  • Evilslayer
  • Registratie: Februari 2007
  • Laatst online: 20-11 11:53
Verwijderd schreef op vrijdag 21 juni 2013 @ 14:25:
Nee idd geen zakelijk abonnement, Is er een weg hieromheen?
Ja weet ik maar we zouden het toch graag zelf draaien.
Neen, dit wordt door de provider afgeblokt. Telenet zet geen poorten open onder de 1023 op consumenten lijnen. Eventueel zou een remote tool zoals LogmeIn/teamviewer je een makkelijke en goedkope oplossing kunnen bieden.

SharePoint is een echt enterprise product, vandaar mijn vraag waarom je dit thuis op een server gaat draaien?

*edit
Fish, deze poorten moeten enkel worden opengezet wanneer twee verschillende SharePoint servers over verschillende netwerken met elkaar moeten communiceren.
De TS wenst enkel zijn interne site extern te publiceren op poort 80.
Wat hij in feite nodig heeft is een reverse proxy, echter is de bedoeling van thuis een SharePoint te draaien me nog altijd niet duidelijk, in zoverre dat die SharePoint over de correcte licenties beschikt.

@TS, ik vrees dat we je hier niet verder kunnen helpen, zonder dat je ons kan verklaren waarom je precies voor deze setup gekozen hebt.

[ Voor 37% gewijzigd door Evilslayer op 21-06-2013 14:45 ]


  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 07:59
Je hebt een DMZ adres ingesteld. Dat is normaal het IP van een router die je er achter hangt, en dan zo eigenlijk al het verkeer doorlust. Of ben ik fout?

Verwijderd

Topicstarter
Ik heb net het DMZ adres terug verandert naar 192.168.0.1 Router Adres van Telenet modem.

Maar still no luck :(

Is het niet mogelijk om in Sharepoint Administration de poort 80 te veranderen naar 1024 ofzo?

  • matthijs33
  • Registratie: Oktober 2010
  • Laatst online: 20:27
kun je in de router interface poort 80 (intern) koppelen aan poort 1024 (extern)?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Evilslayer schreef op vrijdag 21 juni 2013 @ 14:31:
[...]

Neen, dit wordt door de provider afgeblokt. Telenet zet geen poorten open onder de 1023 op consumenten lijnen. Eventueel zou een remote tool zoals LogmeIn/teamviewer je een makkelijke en goedkope oplossing kunnen bieden.

SharePoint is een echt enterprise product, vandaar mijn vraag waarom je dit thuis op een server gaat draaien?

*edit

[...]


Fish, deze poorten moeten enkel worden opengezet wanneer twee verschillende SharePoint servers over verschillende netwerken met elkaar moeten communiceren.
De TS wenst enkel zijn interne site extern te publiceren op poort 80.
Wat hij in feite nodig heeft is een reverse proxy, echter is de bedoeling van thuis een SharePoint te draaien me nog altijd niet duidelijk, in zoverre dat die SharePoint over de correcte licenties beschikt.

@TS, ik vrees dat we je hier niet verder kunnen helpen, zonder dat je ons kan verklaren waarom je precies voor deze setup gekozen hebt.
snap ik er staat zelf bij waarvoor het dient, zowiezo is http en/of https wel cuciaal en die heeft die al over het hoofd gezien

[ Voor 3% gewijzigd door Fish op 21-06-2013 15:38 ]

Iperf


  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Verwijderd schreef op vrijdag 21 juni 2013 @ 14:48:
Ik heb net het DMZ adres terug verandert naar 192.168.0.1 Router Adres van Telenet modem.

Maar still no luck :(

Is het niet mogelijk om in Sharepoint Administration de poort 80 te veranderen naar 1024 ofzo?
Misschien zit ik in de verkeerde hoek te denken, maar heb je hier iets aan?

Verwijderd

Topicstarter
Hey LNC,

Ja aan zoiets zat ik ook te denken, alleen krijg ik het niet aan de praat.

Hoe weet mijn router nou als iemand surft naar mijn wan adres, dat hij mijn sharepoint moet laten zien?

Wie het opgelost krijgt via teamviewer krijgt 20 euro :)

  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 02-12 16:01
Naast je WAN IP tevens een poort meegeven, welke je in jouw router hebt geforward naar jouw Sharepoint IP adres. Bijv. port 1024 naar 192.168.0.221. Zorg er dan ook voor dat jouw Sharepoint server luistert op deze poort (dus ipv. poort 80 poort 1024 instellen).

Hierna voer je je %WANIP%:1024 in waarna je als het goed is de webinterface zou moeten kunnen benaderen.

[ Voor 17% gewijzigd door roughtodacore op 21-06-2013 19:06 ]

Alles kan, zolang het maar mogelijk is...


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 02-12 18:28

Eagle Creek

Breathing security

Ik zou niet adviseren om dit allemaal publiekelijk open te zetten; dat is ook niet nodig.
Hoe weet mijn router nou als iemand surft naar mijn wan adres, dat hij mijn sharepoint moet laten zien?
Mits je poort 80 doorstuurt op de al eerder aangegeven methode, gaat dat volautomatisch.

[ Voor 27% gewijzigd door Eagle Creek op 21-06-2013 19:23 ]

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Topicstarter
Kan iemand verifieren of dit werkt?

http://Nevermind:

[ Voor 37% gewijzigd door Verwijderd op 28-06-2013 09:13 ]


Verwijderd

Topicstarter
great, welke provider heb jij? Ik heb net bij iemand geprobeert vanuit belgacom. en vandaar lukte het niet?

  • Rikkiz0r
  • Registratie: Januari 2009
  • Niet online
Werkt hier via Ziggo.

Verwijderd

UPC & G.Chrome

[ Voor 64% gewijzigd door Verwijderd op 27-06-2013 10:37 ]

Pagina: 1