Toon posts:

NAT: Directe verbinding netwerk pc/internetpc

Pagina: 1
Acties:

Verwijderd

Topicstarter
dit lijkt me de juiste plaatst om deze vraag hier te stellen.

Op twee verschillende locaties heb ik eenzelfde probleem.
Draaiend een server (win2k server) op 213.73.x.x
Daarachter 3 werkstations 192.168.0.10, 20 en 30.
Ik heb het internet voor de werkstations doorgegeven d.m.v. Network Adress Translation. Nou werkt alles prima. Maar directe verbindingen met iemand die een "stand alone" pc heeft of een pc die internet achter een netwerk. Zoals bij mij het geval is, is niet mogelijk. Zo kan ik niet mensen bellen met netmeeting, geen bestanden versturen via msn, icq, remote control d.m.v. VNC of winXP is ook niet mogelijk. Wel is het mogelijk om bestanden te ONTVANGEN. Ik begrijp dat een standalone pc van iemand met 213.x.x.x niet kan communiceren met 192.x.x.x Toch kunnen ze wel met elkaar msnen. Maar dan moet het versturen van bestanden toch ook mogelijk zijn??

Porten forwarden zou een mogelijkheid zijn? zo ja, waar doe ik dat precies onder NAT? heb diverse dingen geprobeerd, maar is niet gelukt.

Can anybody help me? Ik zou op twee verschillende locaties dus hetzelfde probleem.

  • DennisBoom
  • Registratie: Mei 2000
  • Laatst online: 11-08 11:59
edit:

Ik moet beter lezen op de maandagochtend. In ieder geval wel een schop ;)

Geen beurs, geen tempo


  • Sjaaky
  • Registratie: Oktober 2000
  • Laatst online: 16:45
Je kan een SOCKS5 proxy server op de win2000 server installeren. Daarna moet je bij de programma's op de clients die een directe verbinding nodig hebben (msn, icq,...) de proxy-instellingen wijzigen.

Verwijderd

Topicstarter
het moet toch ook binnen NAT kunnen?

  • Gman
  • Registratie: Januari 2000
  • Laatst online: 14-03 20:42
Winroute Pro handleiding kan je misschien helpen?

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 22:29

Creepy

Tactical Espionage Splatterer

Op maandag 12 november 2001 11:25 schreef chazer het volgende:
dit lijkt me de juiste plaatst om deze vraag hier te stellen.

Op twee verschillende locaties heb ik eenzelfde probleem.
Draaiend een server (win2k server) op 213.73.x.x
Daarachter 3 werkstations 192.168.0.10, 20 en 30.
Ik heb het internet voor de werkstations doorgegeven d.m.v. Network Adress Translation. Nou werkt alles prima. Maar directe verbindingen met iemand die een "stand alone" pc heeft of een pc die internet achter een netwerk. Zoals bij mij het geval is, is niet mogelijk. Zo kan ik niet mensen bellen met netmeeting, geen bestanden versturen via msn, icq, remote control d.m.v. VNC of winXP is ook niet mogelijk. Wel is het mogelijk om bestanden te ONTVANGEN. Ik begrijp dat een standalone pc van iemand met 213.x.x.x niet kan communiceren met 192.x.x.x Toch kunnen ze wel met elkaar msnen. Maar dan moet het versturen van bestanden toch ook mogelijk zijn??

Porten forwarden zou een mogelijkheid zijn? zo ja, waar doe ik dat precies onder NAT? heb diverse dingen geprobeerd, maar is niet gelukt.

Can anybody help me? Ik zou op twee verschillende locaties dus hetzelfde probleem.
Dingen zoals berichten sturen loopt meestal alsnog via een "Centrale" server, waar de clients die achter de firewall staan al zelf een connectie mee hebben gemaakt. NAT houdt dat dus bij en staat verkeer van de server terug gewoon toe.

Files verzenden gaat niet via de server maar direct van client naar client. Iemand van buiten de firewall kan dus nooit files sturen naar iemand achter een NAT firewall. Tenzij je gebruikt maakt van port forwarding, maar je kan maar 1 port forwarden naar 1 machine.. niet 3. Of je moet een NAT uitbreiding hebben die het MSN of ICQ protocol snapt zodat de NAT machine in het binnenkomende pakket kan kijken naar welke client het moet gaan.

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • buum
  • Registratie: Juni 2001
  • Laatst online: 12-08 15:17

buum

Wie? Ik?

Files verzenden gaat niet via de server maar direct van client naar client. Iemand van buiten de firewall kan dus nooit files sturen naar iemand achter een NAT firewall
Tuurlijk kan dit wel, je zal echter een translatie-adres moeten aanmaken op je firewall. En, dat adres moet publiek zijn, want het moet routeerbaar zijn op het internet.

Wat voor firewall gebruik je eigenlijk op die win2k bak? De ingebouwde?

Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 22:29

Creepy

Tactical Espionage Splatterer

Op woensdag 14 november 2001 09:53 schreef mgbruin het volgende:

[..]

Tuurlijk kan dit wel, je zal echter een translatie-adres moeten aanmaken op je firewall. En, dat adres moet publiek zijn, want het moet routeerbaar zijn op het internet.

Wat voor firewall gebruik je eigenlijk op die win2k bak? De ingebouwde?
Zoals ik al zei.. dit kan ook wel, maar naar 1 pc toe.. niet meerdere .. tenzij je dus een NAT firewall hebt die het ICQ of MSN protocol snapt.

En met dat publieke adres.. wat bedoel je daar mee? Een extra IP voor binnen je netwerk dat op het internet gebruikt kan worden? Dan is het geen NAT meer maar PAT.

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney

Pagina: 1