Webserver draaien voor alleen mijn LAN

Pagina: 1
Acties:

  • ND863
  • Registratie: September 2001
  • Laatst online: 09-07-2022

ND863

Forget aircraft - Fly Airbus

Topicstarter
Ik wil zoiets gaan maken :
Op mijn PC wil ik een webserver draaien. (Apache) Alleen deze moet alleen toegankelijk worden in mijn LAN. Dus andere internetters kunnen er niet bij. Ik wil dus eigenlijk een webserver draaien, waar een site komt te staan, die alleen voor binnen het netwerk is. Ik heb gelezen in de search en op @Home dat het NIET toegestaan is om een eigen server te draaien. Zij zouden regelmatig dan poorten controleren. (Heb ik daarvoor eigenlijk niet een firewall die mijn in Stealth modus brengt??? :? :?) En ik ben ook nog internet server in ons netwerk, dus bij komt de verbinding, en die deel ik dan. :)

1)Kan dit met Apache?
2)Zo ja, wat moet er anders zijn in mijn httpd.conf? Dus hoe moet ik hem configureren voor een netwerk, en niet voor internet?
3)Hoe zorg ik ervoor dat de andere PC's via IE naar "mijn" lokale site gaan ipv het internet? Dus als je www.naam.net ofzow intypt, dat hij dan naar mijn lokale webserver gaat?
4)Als ik dus de webserver lokaal draait, dan kan @Home toch niet controleren of ik een server draai? (En waarom mag het eigenlijk niet? :?)

To be, or not to be a FRUITVLIEG!??


  • smaij
  • Registratie: November 2000
  • Laatst online: 00:13
wat gebruik je voor besturingssysteem.. en wat gebruik je om je internet te delen.
In winroute kan je dus opgeven voor welke ip adressen deze port beschikbaar is. ik weet niet of @home het dan nog steeds kan zien. Als jij een firewall draaid, moet dit toch sowieso geen probleem zijn
In linux kan je ipchains toch configgen om zo iedereen met een bepaalde ip range (192.168.0.x bv) naar port 80 te mappen.
Dat laatste is alleen mogelijk als je zelf een DNS-Server bent in je netwerk, dan kan je dus www.naam.nl koppelen aan jouw apache server's ip.

  • ND863
  • Registratie: September 2001
  • Laatst online: 09-07-2022

ND863

Forget aircraft - Fly Airbus

Topicstarter
Op vrijdag 01 februari 2002 17:18 schreef smaij het volgende:
wat gebruik je voor besturingssysteem.. en wat gebruik je om je internet te delen.
In winroute kan je dus opgeven voor welke ip adressen deze port beschikbaar is. ik weet niet of @home het dan nog steeds kan zien. Als jij een firewall draaid, moet dit toch sowieso geen probleem zijn
In linux kan je ipchains toch configgen om zo iedereen met een bepaalde ip range (192.168.0.x bv) naar port 80 te mappen.
Dat laatste is alleen mogelijk als je zelf een DNS-Server bent in je netwerk, dan kan je dus www.naam.nl koppelen aan jouw apache server's ip.
Ik draai WIN98SE en gebruik idd Winroute. (kan jij soms mijn gedachtes lezen :? :)) Ik draai dus geen linux, maar met winroute kan je toch alleen een "port mappen" van het internet, naar een andere PC?

To be, or not to be a FRUITVLIEG!??


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

1- Ik heb het met apache nooit gedaan, maar zelfs in IIS kan je bepaalde IP adressen blokkeren. Het kan dus vast.
2- ? Zoek eens op block IP
3- Als je in je hosts files www.watdanook.intern laat verwijzen naar het goede IP adres komt 't wel aan.
4a- Als je poort 80 sluit op je vuurmuur zullen ze niets zien.
4b- Het mag wel, maar moet je een duurder bedrijfsabbo nemen :) (Ik denk dat het niet mag omdat het te makkelijk is om de boel verkeerd te configureren, als je het verboden maak gaat tenminste niet iedereen die in de computer idee gelezen heeft wat IIS is een server opzetten).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • smaij
  • Registratie: November 2000
  • Laatst online: 00:13
Op vrijdag 01 februari 2002 17:21 schreef ND het volgende:

[..]

Ik draai WIN98SE en gebruik idd Winroute. (kan jij soms mijn gedachtes lezen :? :)) Ik draai dus geen linux, maar met winroute kan je toch alleen een "port mappen" van het internet, naar een andere PC?
Ik kan geen gedachten lezen.. sorry :P
Je kan bij port mapping toch aangeven welke addressen erin mogen, en als dat niet lukt, kan je Packet Filter gebruiken

  • smaij
  • Registratie: November 2000
  • Laatst online: 00:13
Op vrijdag 01 februari 2002 17:22 schreef F_J_K het volgende:
1- Ik heb het met apache nooit gedaan, maar zelfs in IIS kan je bepaalde IP adressen blokkeren. Het kan dus vast.
2- ? Zoek eens op block IP
3- Als je in je hosts files www.watdanook.intern laat verwijzen naar het goede IP adres komt 't wel aan.
4a- Als je poort 80 sluit op je vuurmuur zullen ze niets zien.
4b- Het mag wel, maar moet je een duurder bedrijfsabbo nemen :) (Ik denk dat het niet mag omdat het te makkelijk is om de boel verkeerd te configureren, als je het verboden maak gaat tenminste niet iedereen die in de computer idee gelezen heeft wat IIS is een server opzetten).
Inderdaad. Je kan je Hosts bestand van win98 machines en LMHosts geloof ik in Linux (toch??) aanpassen, dat is een andere manier

Wat gebruikt hij dan als vuurmuur, winroute is niet stealth, hij zal toch geen firewall naast winroute gebruiken he

  • EgoH
  • Registratie: Oktober 2001
  • Laatst online: 20-08 07:56
Niet zo moeilijk, kan je in apache installen, via welk ip er acces naar de apache server is.
Dit gaat dus om het ip van de server zelf, waardoor de server bereikbaar is.

In het httpd.conf bestand, zoek naar:

#
# Controls who can get stuff from this server.
#
Order allow,deny
Allow from all
</Directory>


Je kan dit bijv veranderen naar:

Order allow,deny
Allow from 192.0.0.1
</Directory>


Zo kan dus niemand van internet op je server..

Je moet een eigen dns server runnen om ww.jouwdomain.com op netwerk te gebruiken.
Je kan natuurlijk ook gewoon http://computernaam/ gebruiken.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Op vrijdag 01 februari 2002 17:33 schreef smaij het volgende:

[..]

Inderdaad. Je kan je Hosts bestand van win98 machines en LMHosts geloof ik in Linux (toch??) aanpassen, dat is een andere manier

Wat gebruikt hij dan als vuurmuur, winroute is niet stealth, hij zal toch geen firewall naast winroute gebruiken he
Het lmhosts file is voor netbios PC-namen, hier dus niet relevant. Ook in linux heb je een hosts file die je kan gebruiken ipv DNS.

Het hoeft niet stealth, als er een melding terug komt dat er geen connectie met poort 80 mogelijk is, is het ook goed.

Maar een vuurmuur naast winroute kan best; ik heb een tijdje zonealarm gedraaid naast winroute vanwege het per applicatie kunnen blokkeren...

Zoek trouwens nog even goed in je httpd.conf of er niets staat om te blokkeren of toestaan per IP, dan sta je alleen 192.* of 10.* toe.


Edit: beetje late reactie...

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • smaij
  • Registratie: November 2000
  • Laatst online: 00:13
Op vrijdag 01 februari 2002 17:39 schreef EgoH het volgende:
Niet zo moeilijk, kan je in apache installen, via welk ip er acces naar de apache server is.
Dit gaat dus om het ip van de server zelf, waardoor de server bereikbaar is.

In het httpd.conf bestand, zoek naar:

#
# Controls who can get stuff from this server.
#
Order allow,deny
Allow from all
</Directory>


Je kan dit bijv veranderen naar:

Order allow,deny
Allow from 192.0.0.1
</Directory>


Zo kan dus niemand van internet op je server..

Je moet een eigen dns server runnen om ww.jouwdomain.com op netwerk te gebruiken.
Je kan natuurlijk ook gewoon http://computernaam/ gebruiken.
uhg... inderdaad. dat kan je natuurlijk ook in apache doen.. dom van mij |:(

  • ND863
  • Registratie: September 2001
  • Laatst online: 09-07-2022

ND863

Forget aircraft - Fly Airbus

Topicstarter
Op vrijdag 01 februari 2002 17:39 schreef EgoH een hoopvol verhaal :)
Thenks! Ga ik morgen ff proberen :)

To be, or not to be a FRUITVLIEG!??

Pagina: 1