Vraag


Acties:
  • 0 Henk 'm!

  • xTmPizzaMan
  • Registratie: Maart 2003
  • Laatst online: 03-09 10:47
Hallo,

Ik heb het volgende probleem in mijn netwerk. Ik heb een ZyXEL(VMG8324-B10A) router die verbonden is aan het internet. De router ingesteld dat een sub-netwerk beschikbaar is via een DMZ. In die DMZ draaien meerdere servers die bereikbaar zijn via internet. Echter ontstaat het volgende probleem die ik niet heb op kunnen lossen met mijn kennis en zoeken via google en forums. Als ik via mijn "trusted" netwerk naar mijn internet domein browse, wordt de admin pagina van mijn ZyXEL router geserveerd. Ter verduidelijking: de DNS entry van mijn domein resolved naar het externe IP van de router.

Ik had verwacht dat de router het verkeer verder zal routeren naar de DMZ. Gezien de IP van de WAN ingevoerd wordt, verwacht ik dat hij mijn request zou doorsluizen naar de DMZ. Maar hij behandeld de request als een interne request (192.168.1.1). Hetzelfde probleem gebeurt ook als ik mijn WAN IP benader vanuit mijn DMZ. Bereik ik het domein via een apparaat die niet in mijn LAN zit, wordt de request wel netje door de DMZ afgehandeld.

Ik heb de volgende dingen al geprobeerd:
- Admin interface van poort 80 halen en op een andere poort zetten die geen van mijn services gebruiken.
- Via ssh inloggen en gekeken of er bruikbare commandos waren. Het is een uitgeklede versie van Unix waar ik niet zo veel wijs uit kan worden.
- Inloggen en door de config bladeren op zoek naar dingen die luisteren op mijn WAN.

Ik vermoed dat de router zowel alle requests vanuit zijn LAN die naar zijn interne en externe IP forward naar zijn "localhost". Hoe kan ik mijn vermoedens bevestigen? Wie kan mij in de goede richting helpen of heeft de oplossing? Alle hulp is welkom!

No sig!

Alle reacties


Acties:
  • +1 Henk 'm!

  • Dav1d
  • Registratie: December 2003
  • Niet online
Dit is normaal gedrag voor NAT loopback bij NAT achter NAT...

Acties:
  • 0 Henk 'm!

  • xTmPizzaMan
  • Registratie: Maart 2003
  • Laatst online: 03-09 10:47
Hoi Dav1d, bedankt voor je antwoord! Met de router die ik van Ziggo had gekregen werkte dit allemaal prima. Daarbij kon ik wel mijn DMZ benaderen via de WAN van mijn router.

Hoe kan ik hier omheen werken? Moet ik een eigen DNS gaan inrichten in mijn netwerk?

[ Voor 7% gewijzigd door xTmPizzaMan op 12-04-2016 09:58 ]

No sig!


Acties:
  • 0 Henk 'm!

  • Dav1d
  • Registratie: December 2003
  • Niet online
Je kunt de hosts file op je PC aanpassen of een rule aanmaken op je eigen router.

Maar waarom heb je eigenlijk twee netwerken achter elkaar? Waarom denk je dat nodig te hebben?
Kan de ZyXEL niet in bridge mode? Of je eigen router gebruiken als access point.

Acties:
  • 0 Henk 'm!

  • xTmPizzaMan
  • Registratie: Maart 2003
  • Laatst online: 03-09 10:47
Omdat de routers die ik van de providers kreeg vaak gelimiteerd zijn qua settings. Ik werd vaak gelimiteerd met het aantal statische IP's die ik kon instellen. Ik draai namelijk in het tweede netwerk een hoop virtuele machines die van buiten te benaderen zijn.

Ten tweede leek het mij veiliger. Een DMZ zorgt er toch ook voor dat verkeer vanuit de DMZ niet zomaar in de LAN komt? Vandaar dat ik mijn router niet in bridge mode heb gezet.

Maar het is gelukt, bedankt voor je input!

Ik ben via ssh ingelogd en deze regels aan de iptables toegevoegd:

iptables -t nat -I PREROUTING -d ex.ter.n.ip -p tcp -m multiport --dports 80.433,2000 --jump DNAT --to-destination 192.168.0.xx

iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d 192.168.0.xx -p tcp --dports 80.433,2000 --jump SNAT --to-source ex.ter.n.ip

[ Voor 18% gewijzigd door xTmPizzaMan op 12-04-2016 21:53 ]

No sig!