Toon posts:

Extern IP resolved naar modem ipv naar webserver

Pagina: 1
Acties:

Vraag


  • b0On
  • Registratie: Maart 2008
  • Laatst online: 18-03 19:50
Ik heb sinds vorige week een nieuw modem: Zyxel VMG8825-T50.
Sinds deze wisseling kan ik mijn webserver (die ik hierachter draai) niet meer bereiken via zijn externe IP-adres als ik verbonden ben via dit modem, ik kom dan uit op de inlogpagina van het modem zelf.
Als ik vanuit buiten probeer te verbinden (4G), dan kom ik wel gewoon bij mijn webserver.
Ook via het interne IP kom ik gewoon bij mijn server.

Ik denk niet dat het iets met mijn verdere netwerk te maken heeft, maar toch; zo ziet mijn netwerk er uit:
Modem <-utp-> deco mesh <-utp-> switch <-utp-> raspberry webserver
De deco staat als DMZ in het modem en doet de DHCP. De deco forward port 443 naar mijn webserver.
De raspberry fungeert als DNS voor het netwerk (adguard).

Wat gebeurd hier en wat moet ik aanpassen om het op te lossen?

Beste antwoord (via b0On op 15-03-2021 15:20)


  • Thomasvt
  • Registratie: September 2013
  • Laatst online: 19:58
Ik weet dat je al een DMZ hebt ingesteld, maar zou je kunnen proberen hier ook expliciet 80 en 443 te kunnen forwarden?

Alle reacties


Acties:
  • Beste antwoord
  • 0Henk 'm!

  • Thomasvt
  • Registratie: September 2013
  • Laatst online: 19:58
Ik weet dat je al een DMZ hebt ingesteld, maar zou je kunnen proberen hier ook expliciet 80 en 443 te kunnen forwarden?

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 19:11

ShadowBumble

Professioneel Prutser

b0On schreef op maandag 15 maart 2021 @ 14:47:
Ik denk niet dat het iets met mijn verdere netwerk te maken heeft, maar toch; zo ziet mijn netwerk er uit:
Om dit op te lossen moet je de "dns naam" van je webserver ( dus eventueel vhost ) opnemen in je DNS (of windows hosts file), je modem ziet namelijk dat een connectie van " binnen " uit komt en stuurt je dus naar het interne ip van de webserver, maar je DNS krijgt al reply een extern ip door.

In je "adguard" home install kan je gewoon in het filter tab en create entry het volgende opnemen:
(als voorbeeld)

192.168.x.y domain.naam.nl

en als je meerdere vhosts hebt op je webserver

192.168.x.y domain.naam.nl domain2.naam.nl domain3.naam.nl

[Voor 20% gewijzigd door ShadowBumble op 15-03-2021 14:53]

"Allow me to shatter your delusions of grandeur."


  • b0On
  • Registratie: Maart 2008
  • Laatst online: 18-03 19:50
poort 443 forwarden (naar mijn deco) was inderdaad de oplossing, enig idee waarom de DMZ alleen niet genoeg was?

  • eternalspy
  • Registratie: Mei 2005
  • Laatst online: 21-03 14:07
Je kan het een beetje vergelijken met het leveren van post.

het postkantoor in de stad is je extern IP-adres that toegewezen is aan je modem / router.

Een postkantoor weet niet naar waar de brieven moeten tenzij ze weten wat de locatie is van een bepaalde straat (intern IP adres) of huisnummer (poort op dat IPadres) gelegen is. dit moet je configureren in je postkantoor (router).


DMZ wilt gewoon zeggen dat alle poorten en toegang open staat naar die specifieke machiene maar wilt nog niet zeggen dat alle traffic naar daar gestuurd wordt.

DMZ vind ik persoonlijk goed om iets te testen of het werkt maar nadien zou ik het uit DMZ halen om specifiek op poort werken ipv alles open te houden naar 1 specifieke machiene.

  • Thomasvt
  • Registratie: September 2013
  • Laatst online: 19:58
b0On schreef op maandag 15 maart 2021 @ 15:21:
poort 443 forwarden (naar mijn deco) was inderdaad de oplossing, enig idee waarom de DMZ alleen niet genoeg was?
Precies wat @eternalspy zegt, bij sommige modems/routers wordt standaard al geluisterd naar poort 80/443 om zo de management interface te laten zien.

Door expliciet deze poorten door te forwarden snapt je router dat hij deze moet duursturen, in plaats van de management te serveren.
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee