Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Port forwarding met 2 routers en 2 WAN IP's

Pagina: 1
Acties:

  • plofkip
  • Registratie: Oktober 2002
  • Laatst online: 26-11 22:52
Op kantoor probeer ik poort forwarding in orde te maken op het 2e WAN IP adres die we hebben (UPC Business abonnement met 5 IP's).
De situatie is als volgt:
Netwerk

De 2 routers hebben beide een eigen WAN IP.
Router 1 is degene die DHCP regelt, router 2 heeft geen DHCP server ingeschakeld.
Nu probeer ik vanaf het internet naar het WAN IP van router 2 te browsen (poort 80).
In router 2 heb ik een forwarding rule naar een LAN IP voor poort 80. Dit LAN IP is één van de servers binnen het LAN.
Op Router 1 draaien we OpenWRT en op Router 2 DD-WRT.
Als ik in Router 2 via SSH de log bekijken, zie ik het volgende verschijnen als ik probeer te surfen naar het WAN IP van Router 2:
code:
1
Jan 16 12:23:48 <ROUTERNAAM> kern.warn kernel: ACCEPT IN=vlan2 OUT=br0 SRC=<WAN-IP> DST=192.168.150.119 LEN=52 TOS=0x18 PREC=0xA0 TTL=126 ID=32137 DF PROTO=TCP SPT=30818 DPT=80 SEQ=1061567176 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020404EC0103030801010402)


Toch blijft de browser laden en komt er uiteindelijk een time-out.
Ik heb het ook getest met mijn laptop, i.p.v. de server. Hierop heb ik de firewall volledig uitstaan (Windows firewall), maar ook dit werkt niet.
Als laatste test heb ik mijn laptop direct aangesloten op Router 2, maar ook dan krijg ik van buitenaf geen verbinding.

Iemand enig idee waar het mis gaat? :?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Die server op je lan moet router2 gebruiken als default gateway, anders gaat dit nooit goed. Wat is überhaubt je idee hierachter?

All my posts are provided as-is. They come with NO WARRANTY at all.


  • plofkip
  • Registratie: Oktober 2002
  • Laatst online: 26-11 22:52
CyBeR schreef op vrijdag 16 januari 2015 @ 12:39:
Die server op je lan moet router2 gebruiken als default gateway, anders gaat dit nooit goed. Wat is überhaubt je idee hierachter?
Held! *O* _/-\o_ Na het instellen van de gateway (Router 2) werkt het vlekkeloos inderdaad!

Het idee hierachter; we hebben meerdere webservers hier draaien. Ons WAN IP op Router 1 heeft poort 80 naar Webserver 1 verwezen.
We willen op een ander domein Webserver 2 laten luisteren, maar wel op poort 80, dus hebben we een ander IP adres nodig en dus een andere router, terwijl Webserver 2 wel gewoon bij hetzelfde LAN hoort als de rest.
Of zijn we nu te moeilijk bezig geweest?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ah. Ja je kunt 't zo doen. De gangbare oplossing is het gebruik van virtual hosts of een reverse proxy. (Of die server niet achter NAT zetten.)

All my posts are provided as-is. They come with NO WARRANTY at all.


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 01:10

DukeBox

loves wheat smoothies

Of een router als router gebruiken en je hele externe ip-range er op routeren/patten/natten. Je kan dan zelfs policy based routing gebruiken.

[ Voor 24% gewijzigd door DukeBox op 16-01-2015 14:16 ]

Duct tape can't fix stupid, but it can muffle the sound.