OwnCloud, MySQL en PHP geinstalleerd...hoe te forwarden?

Pagina: 1
Acties:

  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
Goede avond,

Ik heb een oude Windows 7 X86 machine thuis staan en zodanig geconfigureerd dat OwnCloud draait i.c.m. MySQL en PHP 5.

Nu draait de webserver netjes op localhost, maar ik heb een website, laten we zeggen cloud.mijndomein.nl en wil deze laten verwijzen naar de pc met OwnCloud, c:/inetpub/wwwroot (naar index.php).

Maar de vraag is, hoe doe ik dat? De link cloud.mijndomein.nl verwijst al netjes naar het externe IP adres van mijn thuisadres, maar hoe nu verder? Welke poort moet ik open zetten? En moet ik iets doen met mijn interne IP adres, van die computer waar OwnCloud op draait?

Ik hoop dat jullie kunnen helpen! Let op: ik ben hier niet extreem handig mee, dus graag geen dure jargon/instructies gebruiken :D (instellingen in mijn router zoek ik zelf wel uit).

Mvg,
Joost

  • Afvalzak
  • Registratie: Oktober 2008
  • Laatst online: 31-08 12:02

Afvalzak

Zet jij mij even buiten?

Je pc ip opzoeken met ipconfig, uitzoeken welke poort owncloud gebruikt en deze forwarden naar je ip van je pc.

Als dat niet werkt, probeer firewall na te lopen!

[ Voor 19% gewijzigd door Afvalzak op 17-10-2013 19:37 ]

Last.fm | Code Talks


  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
En hoe kom ik erachter op welke poort OwnCloud draait?

Ik begrijp niet goed wat ik open moet zetten. Mijn IP van de pc is bekend en de externe ook.

Wat moet ik hier invullen? Of stel ik nou een domme vraag? :/

Afbeeldingslocatie: http://s21.postimg.org/8gar8avyv/routing.png

[ Voor 39% gewijzigd door joostiphone op 17-10-2013 20:27 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 01-12 15:17

lier

MikroTik nerd

Domme vragen bestaan niet, echter is dit wel heel erg basic.

Standaard draait een webserver op poort 80, op poort 443 draait hij met SSL.
Om het makkelijker te maken kan je je pc een vast IP adres geven.

Zoek eens op GoT en/of Google naar port forwarding, het is echt geen rocket science en je leert er op die manier het meeste van :-)

Eerst het probleem, dan de oplossing


  • DJSnels
  • Registratie: Juli 2009
  • Laatst online: 27-11 09:41
Welke link gebruik je om te verbinden naar localhost? http(s)://localhost:poortnummer
Dit poortnummer is de poort waar jouw php installatie naar luisterd (staat er niets, dan is het 80 als er http voor staat en 443 voor httpS).
Vervolgens vul je in:
Local IP: het ipadres van jou PC (zie Start->run->cmd->ipconfig)
Local start en end port: poortnummer uit de link
External IP: 0.0.0.0
External start en end port: whatever je van buitenaf naar wilt connecten.
Protocol: TCP
Description: is gewoon de naam (Bijv. "portforward tbv OwnCloud")
Enabled: On

Let wel dat als je deze portforward activeerd, je je OwnCloud voor de wijde wereld open zet. Dus beveilig hem met een wachtwoord!!!!
Best practice is om extern een hoog random poort nummer te gebruiken ipv 80 (bijvoorbeeld 28457)

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 07:57
DJSnels schreef op donderdag 17 oktober 2013 @ 23:47:
[..]
Best practice is om extern een hoog random poort nummer te gebruiken ipv 80 (bijvoorbeeld 28457)
Dat verbergt de service voor de noob scriptkiddies misschien, maar de meesten draaien gewoon een portscan, en dan kunnen ze ook gelijk zien wat voor service er op die poort luistert. Zie deze site bijv. http://www.t1shopper.com/tools/port-scan/#

Dus het scheelt misschien wat login pogingen, maar je zult er zeker nog extra beveiliging op moeten zetten.

  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
@lier, bedankt en inderdaad basic, maar als ik voor mijn gevoel alles geprobeerd heb, kan ik net zo goed bij de basis beginnen en van daaruit opbouwen.

Bedankt allemaal. Vanavond ga ik het verhaal van DJSnels eens proberen. Als ik eenmaal extern toegang heb ga ik proberen de beveiliging aan te scherpen.

  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
Wel super vaag. Ik heb het werkend en kan OwnCloud van buitenaf benaderen. Daar moest alleen wel DMZ voor openstaan in de router op het interne IP van de pc waar OwnCloud op draait.

  • Afvalzak
  • Registratie: Oktober 2008
  • Laatst online: 31-08 12:02

Afvalzak

Zet jij mij even buiten?

Dat betekent dat je waarschijnlijk met manueel forwarden niet de goede poorten door hebt geschakeld (lijkt mij) ;)

Last.fm | Code Talks


  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
Ja dat lijkt mij dus ook. Dan vraag ik me dus af welke poorten ik moet forwarden. Ik heb 80 en 3306 (mysql) dus geprobeerd en verder weet ik het niet echt.

Is DMZ veilig? Anders laat ik het zo.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 01-12 15:17

lier

MikroTik nerd

Je wil alleen gebruik maken van een DMZ als je een hele goede (software)firewall gebruikt.

Waarom heb je ook een port forward aangemaakt naar je mysql aangemaakt? Dat lijkt me niet oké!

En had je ook poort 443 geforward (HTTPS)?

Eerst het probleem, dan de oplossing


  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
De port forward naar mysql heb ik al weggehaald.

Niet naar 443, want voor SSL op OwnCloud heb ik een hogere versie van PHP 5.3 nodig, en dat heb ik niet. Ik snap ook niet hoe ik dat moet updaten.

  • Afvalzak
  • Registratie: Oktober 2008
  • Laatst online: 31-08 12:02

Afvalzak

Zet jij mij even buiten?

Heb je wl het goede ipadres van je pc ingevuld? En een file aangemaakt in je firewall?(op je pc)

Last.fm | Code Talks


  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
Jazeker, dat is het probleem niet. Als ik ssl wil aanzetten in OwnCloud krijg ik de melding dat ik PHP moet updaten naar een hogere versie. Ik heb echter geen idee hoe ik dit moet doen, want ik kan nergens een .exe (msi) vinden van php 5.5.x van een nts versie.

Daarnaast weet ik niet welke poort ik open moet gooien (alleen van OwnCloud? Waarschijnlijk 80, maar dat werkt niet). Als ik dat weet kan ik wel wat gaan proberen in de gateway.

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 01-12 18:26
OwnCloud heeft niets speciaals nodg behalve HTTP en HTTPS. Heb hier verder niets aparts voor OwnCloud hoeven te forwarden en dat werkt gewoon. Wel onder Linux, maar zou niet moeten uitmaken.

  • Afvalzak
  • Registratie: Oktober 2008
  • Laatst online: 31-08 12:02

Afvalzak

Zet jij mij even buiten?

PHP updaten is gewoon de map opzoeken en vervangen volgens mij, owncloud is gewoon poort 80.

in je netwerk kan je er wel bij door gewoon het ip adres van de server in te typen? Dan ligt het nl wel aan de port forward maak nog eens een printscreen van de forwarding regel.

Last.fm | Code Talks


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Weet je héél erg zeker dat je hier op deze manier mee wilt experimenteren?

Begrijp me niet verkeerd, ik ben er niet op uit om je aan te vallen ofzo, maar zoals ik het nu zie heb je geen fláuw idee waar je allemaal precies mee bezig bent en wat de risico's daar van zijn.

Je zet MySQL open naar de buitenwereld, je hebt geen idee hoe een portmap überhaupt werkt en je weet niet hoe je je PHP moet updaten.

Dit is een inbraak op je server die alleen nog niet gebeurd is!

Ik zie het al zo voor me dat je, als 't eenmaal werkt, je 't laat voor wat het laat. Dat er exploits in de software gevonden worden, heb je waarschijnlijk geen benul van en aangezien je niet eens weet hóe je moet üpdaten, ga je dat waarschijnlijk ook niet doen om op die manier een zo veilig mogelijke installatie te behouden met up-to-date software?

Al hoop ik dat ik er finaal naast zit natuurlijk.. ;)

  • joostiphone
  • Registratie: Mei 2011
  • Laatst online: 14-11 09:41
Nee je hebt wel gelijk hoor. Maar doe het voor de lol :) En als ik ervan leer en een leuke community vind die daar voor open staat, ga ik er lekker mee door. Het is ook niet dat die pc/router instellingen aan staan snachts, enkel als ik ermee pruts.

Dus... Volgende stap is mijn poort goed zetten en php updaten (en bijhouden ;) )
Pagina: 1