lokaal netwerk benaderen via url

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 12:50
Mijn vraag
Ik probeer via een website mijn lokale website te benaderen. Dit werkt als ik niet verbonden ben met het netwerk, maar als ik verbinding maak met het netwerk dan lukt het niet meer. Hoe krijg ik dit voor elkaar?

Heel soms krijg ik een pagina te zien van mijn router. Een Fritzbox.
...

Relevante software en hardware die ik gebruik
Zowel met mijn rpi server als nu mijn nas server.
...

Wat ik al gevonden of geprobeerd heb
Host beschrijven in Windows dat het naar mijn lokale ip gaat, maar dit werkt weer niet op mobiele apparaten.
...

Beste antwoord (via Loyal Chip op 11-12-2023 13:00)


  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Loyal Chip schreef op maandag 11 december 2023 @ 10:13:
Ik gebruik idd (port 80 en )port 443 om hem te benaderen.
Het vreemde is dat extern dit wel werkt en intern niet. Soms krijg ik dan de inlog pagina van mijn Fritzbox te zien als ik intern probeer. Soms krijg ik de foutmelding van hsts te zien. Maar meestal krijg ik te zien dat hij niet toegankelijk is.
Ik heb hsts ook al eens uitgezet. En de raspberry pi in het verleden had deze optie niet eens.
Begin bij het begin:
Benader je web server (pi?) eens via het directe interne IP en poort: Werkt dat?
Heb je de port forwarding ingesteld op de FB?

Misschien dat de FB vanuit intern benaderde apparaten de webfront laat zien en extern niet omdat je vaak je router alleen intern kan benaderen. Het lijkt alsof daar een conflict zou kunnen zijn.

Stel je web server eens in op een andere poort bijv en test het dan. Dat hoef je niet op je pi te wijzigen, die laat je op 80
En je stelt je port forwarding in op je FB van 8080 -> 80 op intern IP van pi.

En dan probeer je eens intern naar http://DYNHOST_OF_EXTERNIP:8080 en kijk je of het werkt

Alle reacties


Acties:
  • +1 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 13:29

Sharky

Skamn Dippy!

Dus je hebt een website lokaal gehost en die is te benaderen dmv een port forward/reverse proxy, en dat werkt alleen als je hem van buitenaf benadert? Vermoedelijk ondersteunt je router geen nat loopback of staat het niet aan.

This too shall pass


Acties:
  • +1 Henk 'm!

  • WeirdEye
  • Registratie: Mei 2005
  • Laatst online: 16-05 12:04

WeirdEye

Eindbaas

Dit noemen ze ook wel Nat Hairpin, bij sommige routers kun je dit aanzetten.

Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 12:50
Sharky schreef op maandag 11 december 2023 @ 09:56:
Dus je hebt een website lokaal gehost en die is te benaderen dmv een port forward/reverse proxy, en dat werkt alleen als je hem van buitenaf benadert? Vermoedelijk ondersteunt je router geen nat loopback of staat het niet aan.
Ja klopt Zo heb ik hem inderdaad opgezet.
Nu weet ik dus wel waar ik naar opzoek moet :)

Als iemand weet hoe ik dit aan kan zetten in een Fritzbox 7581... ;)

Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Een FB doet dat standaard. Dus ik vraag mij af of dat aan je FB ligt.

Als ik gewoon een lokale server benader via het externe IP (of eigenlijk, via dyndns hostname) met de juiste poort, dan werkt dat.

Welke poort probeer je te gebruiken? Probeer eens een andere poort dan 80, want dan kom je misschien juist bij je FB uit.

Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 12:50
Ik gebruik idd (port 80 en )port 443 om hem te benaderen.
Het vreemde is dat extern dit wel werkt en intern niet. Soms krijg ik dan de inlog pagina van mijn Fritzbox te zien als ik intern probeer. Soms krijg ik de foutmelding van hsts te zien. Maar meestal krijg ik te zien dat hij niet toegankelijk is.
Ik heb hsts ook al eens uitgezet. En de raspberry pi in het verleden had deze optie niet eens.

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Loyal Chip schreef op maandag 11 december 2023 @ 10:13:
Ik gebruik idd (port 80 en )port 443 om hem te benaderen.
Het vreemde is dat extern dit wel werkt en intern niet. Soms krijg ik dan de inlog pagina van mijn Fritzbox te zien als ik intern probeer. Soms krijg ik de foutmelding van hsts te zien. Maar meestal krijg ik te zien dat hij niet toegankelijk is.
Ik heb hsts ook al eens uitgezet. En de raspberry pi in het verleden had deze optie niet eens.
Begin bij het begin:
Benader je web server (pi?) eens via het directe interne IP en poort: Werkt dat?
Heb je de port forwarding ingesteld op de FB?

Misschien dat de FB vanuit intern benaderde apparaten de webfront laat zien en extern niet omdat je vaak je router alleen intern kan benaderen. Het lijkt alsof daar een conflict zou kunnen zijn.

Stel je web server eens in op een andere poort bijv en test het dan. Dat hoef je niet op je pi te wijzigen, die laat je op 80
En je stelt je port forwarding in op je FB van 8080 -> 80 op intern IP van pi.

En dan probeer je eens intern naar http://DYNHOST_OF_EXTERNIP:8080 en kijk je of het werkt

Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Loyal Chip schreef op maandag 11 december 2023 @ 10:13:
Ik gebruik idd (port 80 en )port 443 om hem te benaderen.
Het vreemde is dat extern dit wel werkt en intern niet. Soms krijg ik dan de inlog pagina van mijn Fritzbox te zien als ik intern probeer. Soms krijg ik de foutmelding van hsts te zien. Maar meestal krijg ik te zien dat hij niet toegankelijk is.
Zoek eens op NAT-loopback. Dat is waarschijnlijk waar je nu tegenaanloopt. Oftewel: een website bereiken via een DNS buiten de deur die jou weer naar binnen verwijst. Vandaar de naam loopback.

Acties:
  • 0 Henk 'm!

  • mfkne
  • Registratie: November 2011
  • Laatst online: 17-05 17:39

Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Mijn externe domain name verwijst toch niet naar het interne IP, maar naar het externe IP en de port forwarding moet dan verwijzen naar het interne IP. (Ik weet het ook niet zeker, dus zeg niet dat je het mis hebt, maar stel gewoon een extra vraag.)

Ik heb niets gedaan met die instellingen in mijn FB en kan mijn services (VPN, webservers voor mijn domotica etc ) gewoon benaderen terwijl mijn telefoon op het lokale netwerk verbonden is, net als wanneer ik niet met mijn eigen netwerk verbonden ben.

[ Voor 20% gewijzigd door Hann1BaL op 11-12-2023 10:48 ]


Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Nu online
Alternatief is om je nas of pi als split dns-server in te stellen.

Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 12:20

nelizmastr

Goed wies kapot

Verander anders je management poort van de Fritzbox naar iets anders dan 80 en 443. Dan ben je intern je poortconflict ook kwijt en zo vaak hoef je zo'n ding niet te managen. Bijv. op poort 8080 en 4443 zetten.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 12:50
Hann1BaL schreef op maandag 11 december 2023 @ 10:18:
[...]


Begin bij het begin:
Benader je web server (pi?) eens via het directe interne IP en poort: Werkt dat?
Heb je de port forwarding ingesteld op de FB?
Mijn pi is nu buiten gebruik, maar het zelfde probleem had ik met de Pi.
Ik heb geforward 80 en 443 naar mijn nas met reserve proxy. Dit werkt van buiten af uit stekend.
Misschien dat de FB vanuit intern benaderde apparaten de webfront laat zien en extern niet omdat je vaak je router alleen intern kan benaderen. Het lijkt alsof daar een conflict zou kunnen zijn.

Stel je web server eens in op een andere poort bijv en test het dan. Dat hoef je niet op je pi te wijzigen, die laat je op 80
En je stelt je port forwarding in op je FB van 8080 -> 80 op intern IP van pi.

En dan probeer je eens intern naar http://DYNHOST_OF_EXTERNIP:8080 en kijk je of het werkt
Dit werkte ook niet.

Momenteel heb ik hsts uitgezet en dit werkt op de Nas.

Acties:
  • 0 Henk 'm!

  • MrMonkE
  • Registratie: December 2009
  • Laatst online: 11-05 15:45

MrMonkE

★ EXTRA ★

Ik maak gewoon interne DNS aan voor intern. Waarom door mijn router gaan als ik op mijn LAN wil zijn?
Zou dat soulaas bieden in jou situatie?

★ Lijkt joop.nl wel hier ★


Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 12:50
MrMonkE schreef op maandag 11 december 2023 @ 12:30:
Ik maak gewoon interne DNS aan voor intern. Waarom door mijn router gaan als ik op mijn LAN wil zijn?
Zou dat soulaas bieden in jou situatie?
Ik denk van wel, maar dit is nog niet wat ik kan. Dus zal er heel wat YouTube filmpjes en trail and error avondjes aan wagen. Een dns server beheren lijkte een leuk project, maar heeft dit voor ons/ mij echt een meerwaarde om dit te doen of krijgt mijn ego alleen een boost.

@iedereen thanks 🙏 voor jullie hulp en meedenken. Ik denk dat het de hsts was.

Acties:
  • +1 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Als je PiHole draait (kan misschien ook rechtstreeks op je NAS) dan kun je daar de lokale DNS instellen. Dat is ongeveer zoiets als "nas.home+" => 10.0.0.3.

Wanneer jouw computer of telefoon dan het IP-adres van de PiHole gebruikt als DNS dan kun je in je browser nas.home:5001 (of :5000) intikken en stuurt die je zelf wel door naar de NAS. Met een dashboard zoals Heimdall kun je dat netjes inrichten en hoef je dat maar één keer op te zetten.

Acties:
  • 0 Henk 'm!

  • MrMonkE
  • Registratie: December 2009
  • Laatst online: 11-05 15:45

MrMonkE

★ EXTRA ★

Als je maar 1 machine hebt kun je het ook in je hosts file zetten.

★ Lijkt joop.nl wel hier ★


Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 12:06
In de Fritz!Box kun je de Hairpin sites/domeinen instellen via:
Thuisnetwerk - Netwerk - Tab Netwerkinstellingen - DNS-rebindbeveiliging
In dat vak vul je de domeinnamen in die je toegankelijk wilt maken.
Pagina: 1