Extern IP resolved naar modem ipv naar webserver

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • b0On
  • Registratie: Maart 2008
  • Laatst online: 12-05 19:27
Ik heb sinds vorige week een nieuw modem: Zyxel VMG8825-T50.
Sinds deze wisseling kan ik mijn webserver (die ik hierachter draai) niet meer bereiken via zijn externe IP-adres als ik verbonden ben via dit modem, ik kom dan uit op de inlogpagina van het modem zelf.
Als ik vanuit buiten probeer te verbinden (4G), dan kom ik wel gewoon bij mijn webserver.
Ook via het interne IP kom ik gewoon bij mijn server.

Ik denk niet dat het iets met mijn verdere netwerk te maken heeft, maar toch; zo ziet mijn netwerk er uit:
Modem <-utp-> deco mesh <-utp-> switch <-utp-> raspberry webserver
De deco staat als DMZ in het modem en doet de DHCP. De deco forward port 443 naar mijn webserver.
De raspberry fungeert als DNS voor het netwerk (adguard).

Wat gebeurd hier en wat moet ik aanpassen om het op te lossen?

Beste antwoord (via b0On op 15-03-2021 15:20)


  • Thomasvt
  • Registratie: September 2013
  • Laatst online: 00:13
Ik weet dat je al een DMZ hebt ingesteld, maar zou je kunnen proberen hier ook expliciet 80 en 443 te kunnen forwarden?

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Thomasvt
  • Registratie: September 2013
  • Laatst online: 00:13
Ik weet dat je al een DMZ hebt ingesteld, maar zou je kunnen proberen hier ook expliciet 80 en 443 te kunnen forwarden?

Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Nu online

ShadowBumble

Professioneel Prutser

b0On schreef op maandag 15 maart 2021 @ 14:47:
Ik denk niet dat het iets met mijn verdere netwerk te maken heeft, maar toch; zo ziet mijn netwerk er uit:
Om dit op te lossen moet je de "dns naam" van je webserver ( dus eventueel vhost ) opnemen in je DNS (of windows hosts file), je modem ziet namelijk dat een connectie van " binnen " uit komt en stuurt je dus naar het interne ip van de webserver, maar je DNS krijgt al reply een extern ip door.

In je "adguard" home install kan je gewoon in het filter tab en create entry het volgende opnemen:
(als voorbeeld)

192.168.x.y domain.naam.nl

en als je meerdere vhosts hebt op je webserver

192.168.x.y domain.naam.nl domain2.naam.nl domain3.naam.nl

[ Voor 20% gewijzigd door ShadowBumble op 15-03-2021 14:53 ]

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • b0On
  • Registratie: Maart 2008
  • Laatst online: 12-05 19:27
poort 443 forwarden (naar mijn deco) was inderdaad de oplossing, enig idee waarom de DMZ alleen niet genoeg was?

Acties:
  • 0 Henk 'm!

  • eternalspy
  • Registratie: Mei 2005
  • Laatst online: 15-06 16:48
Je kan het een beetje vergelijken met het leveren van post.

het postkantoor in de stad is je extern IP-adres that toegewezen is aan je modem / router.

Een postkantoor weet niet naar waar de brieven moeten tenzij ze weten wat de locatie is van een bepaalde straat (intern IP adres) of huisnummer (poort op dat IPadres) gelegen is. dit moet je configureren in je postkantoor (router).


DMZ wilt gewoon zeggen dat alle poorten en toegang open staat naar die specifieke machiene maar wilt nog niet zeggen dat alle traffic naar daar gestuurd wordt.

DMZ vind ik persoonlijk goed om iets te testen of het werkt maar nadien zou ik het uit DMZ halen om specifiek op poort werken ipv alles open te houden naar 1 specifieke machiene.

Acties:
  • 0 Henk 'm!

  • Thomasvt
  • Registratie: September 2013
  • Laatst online: 00:13
b0On schreef op maandag 15 maart 2021 @ 15:21:
poort 443 forwarden (naar mijn deco) was inderdaad de oplossing, enig idee waarom de DMZ alleen niet genoeg was?
Precies wat @eternalspy zegt, bij sommige modems/routers wordt standaard al geluisterd naar poort 80/443 om zo de management interface te laten zien.

Door expliciet deze poorten door te forwarden snapt je router dat hij deze moet duursturen, in plaats van de management te serveren.
Pagina: 1