Toon posts:

Netwerk koppelen aan Internet zonder proxy of NAT?

Pagina: 1
Acties:
  • 149 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een tijdje een zgn. proxyserver-programma als Wingate gebruik om mijn
netwerk aan Internet te koppelen. Nu gebruik ik WinRoute, dit programma maakt
gebruik van NAT (Network Address Translation).
Internetten werkt perfect, maar als
iemand iets van mijn FTP-server wil downloaden (dit is NIET de PC die direct op
mijn kabelinternet zit, maar een PC uit het netwerkje (wordt dus benaderd door
een verwijzing in WinRoute dat op poort 21 doorverwezen moet worden naar een
andere ip (lokaal))), gaat dit niet, de PC die wil verbinden (dus iemand vanaf
het Internet) die ook gebruik maakt van NAT krijgt dan mijn lokale ip-adres voor
zijn kiezen, wat dus uiteraard niet werkt. (er wordt een verbinding naar mijn ip
opgezet op poort 21, daarna wordt dit door mijn nat prog vertaald naar mijn
lokale ip, en vervolgens wil de client van internet een verbinding openen op een
ip-adres bij mij lokaal, maar wat uiteraard niet bij hem lokaal bestaat)
Klinkt er ingewikkeld, niet? Vraag is
simpel: welke software kan ik nog meer proberen? Of wat zou ik hier eventueel
aan kunnen doen (een linux bak? andere software config?).
Alvast heeeeeeel erg bedankt voor je
reactie!!!

Ps. Sinds kort heb ik ook het probleem dat mensen mij geen files meer kunnen
sturen met ICQ, uitgaand lukt wel, maar inkomend niet. Lijkt dus op hetzelfde
probleem.

BTW: Proxy programma's als wingate, sygate enzo heb ik reeds gehad, maar die
zijn nix vergeleken met WinRoute (NAT).

  • Loesje
  • Registratie: Januari 2000
  • Laatst online: 02-07-2025
Er zijn wel meerdere systemen die ook FTP kunnen routen, maar als Linux een optie is, zou ik toch altijd daarvoor kiezen. Omdat je dan ook meteen gratis&voor niks een firewall enzo hebt.

Een standaard distributie volstaat. (RH6.2/7 bv) Dat de forwarding-howto lezen en de firewall/ipchains-howto.

Dan kan je ieder protocol forwarden, en je 'locale' ip's masquaraden.

Schiet me opeens iets te binnen: probeer je FTP-server eens in te stellen op het IP-adres van je proxy (winroute-bak) i.p.v. zijn eigen (lokale) ip. Misschien werkt dat?

Leven is meervoud van lef


  • shadax
  • Registratie: Mei 2000
  • Niet online
en stuur dan gelijk de ftp-data port ook door, ftp maakt gebruik van 2 poorten.

voor icq moet je ook gewoon een serie poorten doorsturen naar de client en die dan bij icq instellen.

Netwerk koppelen aan internet zonder proxy of nat, kan alleen als je voor iedere client een officieel ip hebt. Dat heb je waarschijnlijk niet, dan werkt linux met nat het beste.

  • MaxxMark
  • Registratie: Januari 2000
  • Laatst online: 09-08 21:28

MaxxMark

HT is Tof!

Heel wazig ik draai zelf ook WinRoute ne heb mijn FTP gewoon gemapped staan (zowel als op mijn PC winroute draait als op een adnere pc)
Ik map dan gewoon poort 21 naar ip 192.168.1.1 en dan kan iedereen die op mijn IP inlogt op mijn FTP komen...

Probeer es bij de CLIENT PC (dus die op je ftp wil) bij firewall instellingen PASV aan te zetten (ook wel passive)...

Want wat bij jou gebeurt is erg wazig.. ik heb nooit problemen met niet in kunnen logende mensen... unix bakken windows bakken windows bakken achter winroute windowsbakken achter sygate enz enz enz...

Het enige probleem dat ik had was toen ik winroute op mn eigen PC had staan (en daar ook de internet verbinding) want dan moet je ALSNOG je poort 21 mappen naar je EIGEN adres.. erg wazig maar ok..

hoop dat ik je geholpen heb

T: @mark_prins - Kick ass developers: www.omniscale.nl - HT: Where it all went wrong...


  • MaxxMark
  • Registratie: Januari 2000
  • Laatst online: 09-08 21:28

MaxxMark

HT is Tof!

Shadax> kan je best gelijk in hebben, is mischien de reden dat PASV wel werkt maar NORMAL niet :)

Ennuh voor ICQ hoef je bij WinRoute nix in te stellen dat werkt gewoon :) (bij mij)

T: @mark_prins - Kick ass developers: www.omniscale.nl - HT: Where it all went wrong...