Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Port forwarding/DMZ naar Server in VM op ESXi werkt niet

Pagina: 1
Acties:

  • ddt3
  • Registratie: Mei 2002
  • Laatst online: 23-09 17:42
Hoi,

Al een paar weken ben ik bezig met dit probleem en ik kom echt geen steek verder. Voorheen had ik een standaard PC die ik als server/firewall/router gebruikte. Nu draai ik dezelfde software op een ESXi host en ik krijg het niet werkend.. Hoop dat iemand hier een oplossing voor me heeft. Kleine schets van mijn netwerk:
Afbeeldingslocatie: https://fmnv7g.dm2301.livefilestore.com/y3mwyVpDjFks72o0BBhx6ms0mmmdH_LZ-w_KZed-6aI40DPsj4k6BXYCG7G7bXOzofeprl92vXV-b-VDTDL8OL0zNzwIjJ3IW92Voo0CabKNlvOTtHK7gJPIkvUzKCQW_IhtlQCjQEnZVIqq0MH-XPERSNLz7KNWUs4k3l-hImNLis/Network.png?psid=1

- ADSL modem (Zyxel) met 4 Ethernet poorten en Wifi. Daarvan gebruik ik er maar 1
Modem is daarnaast een ATA en heeft routing voor settopbox (TV)
- ESXi server met 2 fysieke netwerk kaarten (1 voor intern Lan, 1 voor extern internet)
- LAN card heeft statisch adres (192.168.3.1 , is immers ook dhcp server)
- Internet card krijgt ip adres via static DHCP van modem
- Fysieke externe card is via vswitch aangesloten op virtuele netwerk kaart van server VM (maar server vm card krijgt dus eigen ip-address van modem)
- Eigen domein, 1 server naam daarvan wijst naar het (zo goed als statische) externe ip-address
- 192.168.1.x is het LAN achter het modem (maar voor server dus " extern" )
- 192.168.3.x is het LAN achter de server dat ik daadwerkelijk gebruik


Internet via de router werkt goed, file server, dns, dhcp en dergelijke werken ook allemaal perfect (op het 192.168.3.x LAN)

Wat NIETwerkt:
- Port 80 forward in modem naar 192.168.1.5
In server (192.168.1.5) staat poort 80 open, er draait een webserver
- DMZ in modem voor 192.168.1.5
- http://server.mijndomein.net : connection refused

Wat wel werkt (ter analyse en test)
- Een laptop aangesloten aan LAN achter het modem ip:192.168.1.2
- Port 80 forward in modem naar 192.168.1.2 werkt wel (testje met stand alone mini - web server)
- (of) DMZ in modem voor 192.168.1.2 werkt ook
- http://server.mijndomein.net komt terecht op mini web server op laptop
Conclusie port forward in modem werkt , DMZ in modem werkt

Wat ook werkt:
- Vanaf laptop (192.168.1.2) naar http://192.168.1.5
Conclusie: firewall op server laar verkeer op port 80 toe

Maar waarom werkt de port forward vanuit modem naar server dan niet?

[ Voor 3% gewijzigd door ddt3 op 27-12-2015 23:26 ]


  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 17-11 13:54
Hoe ziet de routetable van ClearOS eruit en welke subnetmasks heb je daarin op de interfaces gezet?

  • benniep
  • Registratie: Februari 2005
  • Laatst online: 09-09 17:44
En wanneer je nu eens 10.0.0.x configureert op de server en dit dan door dmz?
En kun je de webserver wel vanuit het lan aanspreken?
En probeer dit command is vanaf het lan
...http://www.howtogeek.com/howto/28609/how-can-i-tell-what-is-listening-on-a-tcpip-port-in-windows/

[ Voor 63% gewijzigd door benniep op 28-12-2015 10:45 ]


  • ddt3
  • Registratie: Mei 2002
  • Laatst online: 23-09 17:42
Routing en netmask
code:
1
2
3
4
5
6
route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eno33554952
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eno33554952
192.168.3.0     0.0.0.0         255.255.255.0   U     0      0        0 eno16777728
benniep schreef op maandag 28 december 2015 @ 10:34:
En wanneer je nu eens 10.0.0.x configureert op de server en dit dan door dmz?
En kun je de webserver wel vanuit het lan aanspreken?
En probeer dit command is vanaf het lan
...http://www.howtogeek.com/howto/28609/how-can-i-tell-what-is-listening-on-a-tcpip-port-in-windows/
Ik kan de webserver idd via het lan wel aanspreken, en zoals je hierboven kunt lezen ook vanaf het "externe" lan netwerk (dus zowel vanuit 192.168.1.x en 192.168.3.x). maw: ik weet zeker dat mijn server luistert op port 80. Je link is voor windows: mijn server is geen windows server..
maar netstat -a op de server levert:
code:
1
2
3
4
netstat -l | grep http
tcp6       0      0 [::]:http               [::]:*                  LISTEN
tcp6       0      0 [::]:pcsync-https       [::]:*                  LISTEN
tcp6       0      0 [::]:https              [::]:*                  LISTEN

  • benniep
  • Registratie: Februari 2005
  • Laatst online: 09-09 17:44
En wanneer je nu eens 10.0.0.x configureert op de server en dit dan door dmz naar port 80...
of port 8080 configureert voor de webserver.

  • ddt3
  • Registratie: Mei 2002
  • Laatst online: 23-09 17:42
benniep schreef op dinsdag 29 december 2015 @ 10:23:
En wanneer je nu eens 10.0.0.x configureert op de server en dit dan door dmz naar port 80...
of port 8080 configureert voor de webserver.
Wil ik graag proberen maar ik snap even niet war je bedoelt?
Waar 10.10..? Op server Lan netwerk ? Of server extern?

Andere poorten heb ik geprobeerd: werkt ook niet..

Ik denk zelf dat het probleem zit in het feit dat echte netwerk kaart een ander mac-address heeft dan virtuele netwerk kaart. En in dat geval is het een bug modem want die blijkt immers wel in staat om dat macaddress via dhcp van een ip te voorzien (en daarnaast gaat portforwarding op ip-address en niet op mac)

Oh: in t diagnose interface van modem pingen naar 192.168.1.5 gaat ook zonder problemen..

[ Voor 41% gewijzigd door ddt3 op 29-12-2015 11:21 ]


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
je gebruikt twee dingen door elkaar of je ClearOS machine staat in de DMZ of je doet portforwarding en je hebt alleen port forwarding nodig. Hoe heb je de ClearOS machine geconfigureerd als een gateway neem ik aan. en is heb je twee vswitchen aangemaakt ?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • ddt3
  • Registratie: Mei 2002
  • Laatst online: 23-09 17:42
(was even offline om een ikea keuken te bouwen :-) )

Je hebt gelijk Frogmen, ik zou of DMZ of port forwarding moeten gebruiken, ik noemde die beide om aan te geven dat ze beide niet werken. Om te testen heb gebruik ik alleen port forwarding van port 80. Ik forward vanuit het modem port 80 naar 192,168.1.5 (=ClearOS WAN adres)

ClearOs werkt inderdaad als gateway en op de ESXi server heb ik 2 vswitchen aangemaakt (genaamd "LAN" en "boze internet" ) daarnaast heb ik de ESXI firewall volledig uitgezet.. ClearOS krijgt overigens via de " boze internet" switch z'n ip-address (van het modem), Laptops, telefoons etc op het LAN krijgen van de ClearOS server (via de LAN switch dus) een ip-address.

Dus ten dele werkt het maar niet helemaal

[ Voor 5% gewijzigd door ddt3 op 03-01-2016 11:57 ]

Pagina: 1