Loopback - eigen server niet benaderbaar vanuit huis

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • martdj
  • Registratie: Januari 2000
  • Laatst online: 12-09 11:07
Ik zit mijn hoofd te breken over de juiste netwerkconfiguratie en misschien wil iemand met me meedenken :). Dit is de situatie:
Vorige week is mijn Ziggo Ubee modem overleden. Dit modem stond in bridge modus en daarachter hing een router met OpenWRT erop met daar weer achter een server waar o.a. mijn mailserver op draait. Als ik thuis was en ik wilde naar mijn mailserver gaan met mijn mobieltje connectie ie naar het publieke IP adres, kwam ie langs mijn router. Die zag dat ie zelf dat publieke IP adres had en dat de betreffende poort geforward stond naar mijn server en connecte daarnaartoe. Werkte allemaal prima.
Nu heb ik als vervangend modem van Ziggo zo'n Connect box gehad. Die kan door Ziggo ook in bridge modus gezet worden, maar dan raak je wel een aantal dingen kwijt (dat ding heeft ac wifi. Mijn router ging niet verder dan n-wifi. Geen Ziggo hotspots meer als ik 'm in bridge modus zet etc). Poorten forwarden is geen optie met dat ding (je kunt zonder trucs poort 25 bijvoorbeeld niet forwarden) dus als workaround heb ik op die Ziggo box mijn eigen router in de DMZ gezet. Al het binnenkomende verkeer gaat dan naar dat IP adres en daarmee zijn mijn mailserver en alle andere servers van buitenaf weer prima bereikbaar.
So far, so good. Alleen gaat het dus mis als ik bij mijn mail wil van binnenuit. Als ik een traceroute doe op mijn mailadres, gaat ie naar mijn router en daar stopt het. Hij komt niet meer bij de Ziggo box en hij snapt ook niet dat ie terug naar binnen blijven. De hostnames zijn in mijn router geconfigureerd, maar daar doet ie niets mee. Loopback werkt kortom niet. Verkeer dat wel naar buiten moet gaat wel gewoon door naar de Ziggo Connect box.

Iemand een idee hoe ik kan zorgen dat ik van binnenuit mijn servers ook weer kan bereiken?

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 23:08
De connect Box van Ziggo ondersteund geen NAT loopback.
Dus wat jij wilt kan dan niet met deze router.

Gewoon met je telefoon rechtstreeks connecten naar het lan adres van je server.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
Of je configureert je eigen server als DNS server met een split DNS zone voor jouw domein en zorgt er voor dat al jouw devices op het interne netwerk deze host als DNS server gebruiken. Uiteraard wel forwarding van queries buiten eigen domein opzetten in de DNS server.

Acties:
  • 0 Henk 'm!

  • martdj
  • Registratie: Januari 2000
  • Laatst online: 12-09 11:07
Bedankt voor jullie reacties. Mijn devices connecten naar mijn router en vandaar naar de connect box. Zolang mijn router ze terug het netwerk op stuurt gaat het goed en is het niet erg dat die Connect box geen NAT loopback heeft (triest trouwens hoe weinig advanced opties dat ding heeft). Die DNS server heb ik al staan in mijn netwerk dus dat is idd een optie. Voor mijn vaste machines is die ook hard ingesteld. Als ik die in mijn router instel ben ik waarschijnlijk ook klaar, maar dan werkt er niets als die DNS server eruit ligt (en dat gebeurt weleens) en da's lastig uit te leggen hier thuis als ik er niet ben.
Ik denk dat ik wel wat gevonden heb waar ik wat mee kan. Onder Network/DHCP and DNS/General Settings heb ik de optie:
Local server (Local domain specification. Names matching this domain are never forwarded and are resolved from DHCP or hosts files only). Default value daar is /lan/.Ik heb 'm nu aangepast naar /<mijn domein>/ en in de hosts in mijn router een aantal machines geconfigureerd. Die komen nu netjes terug. Nu gebruik ik alleen 2 domeinen intern. Mijn interne domein (<olympus.lan>) en mijn externe nl-domein. Ik kan alleen nergens vinden of dat veld (/lan/) multivalue kan zijn, een regular expression is of wat dan ook. Iemand een idee?

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
En waarom maak je je interne en externe domein niet gelijk.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.