Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

NAT-Probleem

Pagina: 1
Acties:

  • dotacom
  • Registratie: April 2014
  • Laatst online: 28-11 16:39
Beste Tweakers,

Ik ben Seafile aan het uittesten. Heb dit geïnstalleerd op een Windows server die in mijn homelab-network (192.168.1.0/24) draait. Binnen mijn netwerk heb ik momenteel alles werkend gekregen. Clients in mijn home-netwerk (192.168.0.1/24) kunnen connecteren met de Seafile server (192.168.1.50) doordat ik het echte server IP heb geNAT heb naar een IP (192.168.0.20) in mijn home-netwerk.

Zie afbeelding:
Afbeeldingslocatie: http://i61.tinypic.com/24az69c.jpg

Nu wil ik ook ervoor zorgen dat mijn server publiek beschikbaar is. Ik woon in BE & heb Telenet als WAN-provider. Veel router instellingen kan ik dus niet doen buiten wat port forwarding & 1 IP adres als DMZ aanduiden. Heb dus het genat adres van mijn server (192.168.0.20) in DMZ gezet van Telenet Router.

Als ik echter probeer te RDP'en adhv mijn publiek IP lukt dit niet. Ik zit wat blok gezien mijn outside IP van mijn Cisco ASA ook een privaat IP is.

  • TommieW
  • Registratie: December 2010
  • Laatst online: 21:29

TommieW

Numa numa.

Kan je wel andere services dan RDP benaderen? Ik heb al meerdere keren gezien dat een firewall lastig doet.

1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 17 Pro Max - Macbook Pro 16" M1 Pro


  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 18:42
Da's je firewall hé. Doe is een nat-rule met port forwarding naar de gateway van je cisco. Daar een nat-rule met port forwarding naar je server.
Ik heb mijn telenet router laten vervangen door een "modem only" device. Dan zit je maar met 1 router / firewall.

  • dotacom
  • Registratie: April 2014
  • Laatst online: 28-11 16:39
Yarisken schreef op zondag 06 september 2015 @ 12:59:
Da's je firewall hé. Doe is een nat-rule met port forwarding naar de gateway van je cisco. Daar een nat-rule met port forwarding naar je server.
Ik heb mijn telenet router laten vervangen door een "modem only" device. Dan zit je maar met 1 router / firewall.
Begrijp niet alles wat je zegt? Gateway van mijn CISCO ASA is 192.168.0.1
Dus IPV de bestaande NAT rule die 192.168.1.50 NAT naar 192.168.0.20 moet ik deze naar 192.168.0.1 vertalen?

Voor de duidelijkheid: in de router van mijn ISP kan ik geen NAT conversies doen.

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 18:42
dotacom schreef op zondag 06 september 2015 @ 13:07:
[...]


Begrijp niet alles wat je zegt? Gateway van mijn CISCO ASA is 192.168.0.1
Dus IPV de bestaande NAT rule die 192.168.1.50 NAT naar 192.168.0.20 moet ik deze naar 192.168.0.1 vertalen?

Voor de duidelijkheid: in de router van mijn ISP kan ik geen NAT conversies doen.
Je hebt inderdaad gelijk. Verwijzen van buiten naar ip 192.168.0.20 zou voldoende moeten zijn.
Je zou een port forward rule moeten doen van je extern adres naar 443 op het ip 192.168.0.20. Dat zou normaal moeten werken.
Stel die port forward al eens in. Scan dan is je telenet router met https://www.grc.com/intro.htm .
Als 443 openstaat en het werkt nog niet dan kan je op je server zelf is gaan kijken of de firewall daar niet aanstaat.