[Linux SuSE 8] Eigen website bekijken

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beetje vreemd...

Ik gebruik linux suse 8 nu als firewall op mijn servermachine. Als packetfilter. Dus met gebruikmaking van het suse firewallscript.
Het werkt ok, maar als ik mijn eigen webpagina probeer te openen (die dus op mijn linuxbak draait) dan werkt het alleen als ik het interne ip gebruik. Als ik mijn externe ip gebruik dan werkt het niet. Hetzelfde geldt voor mijn ftp-server. Toen ik nog suse 6.4 draaide werkte dat wel.

Ik moest een kennis vragen of apache van buiten af bereikbaar was. Dat was inderdaad het geval. Het werkt dus goed, maar ik kan het zelf niet controleren.
Komt dat door iptables? of heb ik iets fout staan?

Acties:
  • 0 Henk 'm!

  • Nibble
  • Registratie: Juli 2001
  • Laatst online: 28-08 20:24
NAT :) lijkt mij.

T is for TANK, and T is for TERROR ... and K is the K for KILLING in error.


Acties:
  • 0 Henk 'm!

  • Nibble
  • Registratie: Juli 2001
  • Laatst online: 28-08 20:24
ok misschien wat duidelijker, Network Adress Translation.
Van buiten naar binnen gaan terwijl je network adres translation uitvoert gaat niet volgens mij, tenminste niet op een ip wat niet via je LAN gaat.
Vreemd is wel dat je dat eerst wel kon, had je eerder ook al NAT aan staan ? of heb je dat pas bij die nieuwe versie gedaan.

T is for TANK, and T is for TERROR ... and K is the K for KILLING in error.


Acties:
  • 0 Henk 'm!

Verwijderd

Als je even een proxyserver instelt in je browser dan werkt het wel. (pak gewoon de proxy van je provider) Heeft inderdaad met NAT te maken.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Op vrijdag 10 mei 2002 11:16 schreef Nibble het volgende:
NAT :) lijkt mij.
Aaahhh.. :X
NAT is het verkeer van binnenuit naar buiten verbergen achter je externe IP adres.
dit heeft dus niets met NAT te maken.
Staat je website in apache misschein gebind aan je interne IP adres :?
Draai je misschien ook nog een firewall ??

probeer anders eens te testen nadat je deze regel in hebt geklopt:
code:
1
iptables -A -i <externe interface> -d <extern IP adres> --dport 80 -j ACCEPT

Ik adcht dat dat klopte.. zijn er misschien nog iptables experts die dat kunnen checken Afbeeldingslocatie: http://home01.wxs.nl/~kruij611/images/worshippy.gif

Acties:
  • 0 Henk 'm!

  • Nibble
  • Registratie: Juli 2001
  • Laatst online: 28-08 20:24
Op vrijdag 10 mei 2002 14:59 schreef CyberJ het volgende:

[..]

Aaahhh.. :X
NAT is het verkeer van binnenuit naar buiten verbergen achter je externe IP adres.
dit heeft dus niets met NAT te maken.
Staat je website in apache misschein gebind aan je interne IP adres :?
Draai je misschien ook nog een firewall ??

probeer anders eens te testen nadat je deze regel in hebt geklopt:
code:
1
iptables -A -i <externe interface> -d <extern IP adres> --dport 80 -j ACCEPT

Ik adcht dat dat klopte.. zijn er misschien nog iptables experts die dat kunnen checken [afbeelding]
Ik weet wat NAT is, en het heeft dus WEL te maken met NAT.
Als hij een portmapping maakt op zijn server waarin hij zijn poort 80 expliciet bindt aan zijn server poort 80 zal het waarschijnlijk wel lukken.

T is for TANK, and T is for TERROR ... and K is the K for KILLING in error.


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Ok, dus je weet wat nat is..
(bijna) elke network service van Linux, bind zich aan alle ip adressen van de machine. dus intern, extern en loopback adapter. TENZIJ het expliciet is veranderd, of het wordt tegengehouden.

Als zou je vanaf je eigen werkstation een verbinding zoeken met het ip adres van de externe interface met een webbrowser, dan weet de server toch wel een pakketje terug te krijgen, omdat hij de route naar het interne werkstation weet.

wat jij zegt: een portmapping maken van extern poort 80 naar intern poort 80 dat omzijlt de iptables regel sie ik daarnet vertelde.
maar als er geen regel is die het tcp verkeer op poort 80 van buitenaf naar het externe ip adres tegenhoudt, zou het gewoon moeten werken. Ook zonder jouw portmap.

Je kan binnen apache een website binden aan een ip adres. das leuk voor meerdere domeinen met een eigen IP adres, maar voor 1 website, kan je de binding gewoon default laten.
Daarnaast, meld de topicstarter dat het met FTP ook niet werkt, dus denk ik eerder aan een firewall die inkomend verkeer voor ftp en www tegenhoudt.

Acties:
  • 0 Henk 'm!

  • MikeN
  • Registratie: April 2001
  • Laatst online: 15-09 18:48
Je kan in die susefirewall instellen dat hij bepaalde poorten open moet zetten, moet je even in de handleiding lezen.

Acties:
  • 0 Henk 'm!

Verwijderd

Dit heeft toch niks met poorten te maken, de topicstarter gaf aan dat een vriend van hem wel gevens kon opvragen. Hij kan ook intern de gegevens krijgen, alleen als hij zijn externe ip probeert komt er niks. Hij vraagt waarschijnlijk niet vanaf de server de gegevens op maar vanaf een andere pc in het netwerk. En voila daar komt het NAT probleem om de hoek koekeloeren. Je hebt 2 pc's in een netwerk die naar buiten toe allebei hetzelfde ip hebben. Soms werkt het wel maar meestal komt het erop neer dat je niet met jezelf mag communiceren. Dit is simpel op te lossen door een proxyserver in te stellen of de server gewoon via het interne ip te benaderen.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
het is zover ik weet hetzelfde probleem met alle services die ik run op mijn server. www, ftp, maar ook de active world server die ik draai. Dat is wel heel vervelend.
Ik kan moeilijk uitmaken waar het door komt. de kernel werkt nu met iptables, maar ik neem aan dat de firewall (en packetfilter) script ook wel de nodige veranderingen heeft ondergaan.

De settings staan goed. Ik kan alle poorten op mijn server bereiken, maar van buitenaf staan alleen die poorten open die ik open wil hebben. Maskerading werkt goed en nog een heleboel meer leuke dingen. Ik las eerder in een ander topic het commando om kde te draaien op een andere machine en het is wel grappig om echt compleet zonder zichtbaar verschil op een andere machine te werken! :-) mijn 100Mb netwekje werkt lekker :-) Samba werkt ook primadeluxe.

Maar nu dit probleem dus nog.
Wordt ook wel ingewikkeld om poorten te routen. Met 2 is dat nog geen probleem, maar dit wordt een verhaal zonder eind.
Pagina: 1