Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

NAS van buitenaf benaderbaar in bedrijfsverzamelgebouw.

Pagina: 1
Acties:

  • robg1984
  • Registratie: December 2002
  • Laatst online: 21-11 08:23
Wij zitten in een bedrijfsverzamelgebouw waarbij elk kantoor hetzelfde uitgaande ip-adres heeft. Elk kantoor heeft een x-aantal UTP-aansluitingen in de muur. (waar wij er maar 1 van gebruiken omdat hier onze router op aangesloten zit.

Wij hebben een NAS aangekocht die van buitenaf benaderbaar moet zijn. Nadat we de IT-desk hebben gebeld kregen wij een apart IP-adres die we kunnen aanroepen, die vervolgens aan onze VLAN zit gekoppeld. Yes, na het instellen van onze eigen router kunnen we hem benaderen vanaf buitenaf! We koppelen hier een domeinnaam aan en klaar, dachten we.

We willen die domeinnaam echter ook vanaf intern kunnen aanroepen. Dit werkt echter niet.
(Vermoedelijk omdat de domeinnaam uiteindelijk bij ons interne netwerk uitkomt).

Hoe kunnen we dit toch oplossen?

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 16:34

MasterL

Moderator Internet & Netwerken
Waarschijnlijk een NAT Reflection/Hairpin NAT issue, wat voor router heb je?

  • robg1984
  • Registratie: December 2002
  • Laatst online: 21-11 08:23
Een Linksys E2000. Daarom zitten dus de NAS en onze PC's.

  • ExilaaHH
  • Registratie: Juni 2009
  • Laatst online: 18-11 22:43
Kan je niet intern een DNS record laten verwijzen naar het interne adres van de NAS?

  • robg1984
  • Registratie: December 2002
  • Laatst online: 21-11 08:23
Dat zou kunnen middels een hosts file.
Maar dan moet het per pc ingesteld worden, op zich geen probleem, zijn er maar 3. Het zijn echter wel veel subdomeinen (per klant) die er naar toe wijzen, dan zou ik dus elke subdomein in de hosts file moeten zetten.

Verder is het zo dat mijn localhost (xampp) verbinding gaat maken met de database op deze nas. Ik kan dan wel het interne adres gebruiken maar werk op dezelfde laptop ook weleens vanaf andere locaties. Ik wil hier dus gewoon het externe adres gebruiken.

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 17:31
Heb je geen dns server in eigen beheer draaien waar je een entry in kunt maken? Die verwijs je dan naar het lokale adres.

Of even een dns server op de nas instellen en deze gebruiken en daar de entry in maken.

  • robg1984
  • Registratie: December 2002
  • Laatst online: 21-11 08:23
Als die dns-entry naar ee lokaal adres verwijst dan is die niet van buitenaf bereikbaar?

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 16:34

MasterL

Moderator Internet & Netwerken
robg1984 schreef op dinsdag 16 mei 2017 @ 14:14:
Een Linksys E2000. Daarom zitten dus de NAS en onze PC's.
Ik heb geen ervaring met deze router (of elke andere consumer grade router)
maar als ik even google kom ik dit tegen:

NAT Loopback (A.K.A. NAT Hairpinning) is generally used when you have an internal server on your LAN that hosts services on the WAN but you need to have client access via it's public IP or DNS name.
An example for this would be a web or email server that is on your LAN which has the required ports forwarded directly to the gateway router,
and in order to be able to access it both internally and externally you need to use a domain name or public IP.

This assumes you are running the most recent version of the stock Linksys Smart Wi-Fi firmware.

•Login to the Linksys SmartWifi router page (Default IP: 192.168.1.1)
•On the left-hand side of the page under the category "Router Settings" click on the "Security" tab.
•On the "Firewall" tab under the category "internet Filters" there is a radio button labelled "Filter Internet NAT Redirection"
•Uncheck this setting and click "Apply"

Geen idee of dit accuraat is maar het is wel makkelijk te checken.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 11:56

ralpje

Deugpopje

TS: Het IP-adres wat aan je router zit, is dat een public routable adres, of doet de gebouwenbeheerder inkomend al een keer NAT op de verbinding?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Orion84
  • Registratie: April 2002
  • Nu online

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

robg1984 schreef op dinsdag 16 mei 2017 @ 14:22:
Als die dns-entry naar ee lokaal adres verwijst dan is die niet van buitenaf bereikbaar?
Het idee is dat je dus op je interne DNS server (in je NAS of router) het interne adres teruggeeft. Je stelt je router dan zo in dat je LAN clients die lokale DNS server gebruiken.

Buiten je eigen netwerk geldt gewoon de publieke DNS registratie, die naar je publieke adres verwijst.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • robg1984
  • Registratie: December 2002
  • Laatst online: 21-11 08:23
@ralpje is een public adres..
@MasterL Getest maar is helaas niet de oplossing
@Orion84 Ok, ga ik naar kijken!

Ik heb dd-wrt op de router geinstalleerd, ik zie hier iets staan over DNSmasq, kan ik hier wellicht iets mee?

  • robg1984
  • Registratie: December 2002
  • Laatst online: 21-11 08:23
Volgens mij heb ik het opgelost door in de opties bij "Additional DNSMasq Options" in te vullen:
address=/domein.nl/192.168.1.21
Pagina: 1