Hi,
Ik draai op mijn interne netwerk een webserver.
Deze wordt op de router met ipmasqadmin geforward..
Nu is het zo dat de website vanaf buiten (dus andere lokatie) gewoon te benaderen is, maar als ik op mijn interne netwerk de site wil aanspreken via de externe link dan werkt dit niet..
Na lang zoeken heb ik het volgende gevonden:
Op 1 of andere manier snap ik dit stukje niet echt goed.
Mijn gegevens:
Router: 10.10.10.10
Webserver: 10.10.10.40
Het forwarden gebeurd dus met:
ipmasqadm portfw -a -P tcp -L $extip 80 -R 10.10.10.40 80
Is iemand misschien zo vriendelijk om mij hierbij te helpen om ook intern op de site komen?
Alvast bedankt..
Ik draai op mijn interne netwerk een webserver.
Deze wordt op de router met ipmasqadmin geforward..
Nu is het zo dat de website vanaf buiten (dus andere lokatie) gewoon te benaderen is, maar als ik op mijn interne netwerk de site wil aanspreken via de externe link dan werkt dit niet..
Na lang zoeken heb ik het volgende gevonden:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| >If I use:
>
> ipmasqadm portfw -a -P tcp -L 1.2.3.4 80 -R 192.168.2.3 80
>
>Everything works great from the outside but internal requests for the same
>1.2.3.4 address fail. Are there chains that will allow a machine on localnet
>192.168.2.0 to accesss www.periapt.com without using a proxy?
Actually not.
I usually setup a ipmasqadm rule for outside, *AND* a port
redirector for inside. This works because ipmasqadm hooks before
redir will get the eventual outside connection, _but_ leaves things
ok if not (stated by APPROPIATE rules).
The actual "conceptual" problem comes from the TRUE client (peer) IP
goal (thanks to masq) being in the same net as target server.
The failing scenario for "local masq" is :
client: 192.168.2.100
masq: 192.168.2.1
serv: 192.168.2.10
1)client->server packet
a) client: 192.168.2.100:1025 -> 192.168.2.1:80 [SYN]
b) (masq): 192.168.2.100:1025 -> 192.168.2.10:80 [SYN]
(and keep 192.168.2.1:61000 192.168.2.100:1025 related)
c) serv: gets masqed packet (1b)
2)server->client packet
a) serv: 192.168.2.10:80 -> 192.168.2.100:1025 [SYN,ACK]
b) client: 192.168.2.100:1025 -> 192.168.2.10:80 [RST]
Now take a moment to compare (1a) with (2a).
You see, the server replied DIRECTLY to client bypassing masq (not
letting masq to UNDO the packet hacking) because it is in SAME net, so
the client resets the connection. |
Op 1 of andere manier snap ik dit stukje niet echt goed.
Mijn gegevens:
Router: 10.10.10.10
Webserver: 10.10.10.40
Het forwarden gebeurd dus met:
ipmasqadm portfw -a -P tcp -L $extip 80 -R 10.10.10.40 80
Is iemand misschien zo vriendelijk om mij hierbij te helpen om ook intern op de site komen?
Alvast bedankt..
Een dag is een dag...