[ADSL]Probleem met inkomend verkeer

Pagina: 1
Acties:

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
Probleem
Al het verkeer op een adsl verbinding van buiten af komt niet binnen. Normaal proxy verkeer is wel mogelijk, maar verbindingen die van buiten op worden gezet zoals een ssh, vpn of batchsmtp sessie worden niet toegelaten. Er wordt zelfs geen antwoord gegeven op een ping.

Huidige situatie
Er wordt gebruik gemaakt van een XS4ALL basic adsl verbinding. Deze maakt verbinding door middel van een tweaked ethernet modem. Tussen de modem en het LAN zit een Linux proxy/e-mail server en firewall.

Tot nu toe geprobeerd
- Modem vervangen door een Thomson 5101 v4 ADSL Router. maakte niets uit.
- Ethernet modem op een andere locatie getest, werkte daar prima.
- Proxyserver vervangen door windowsXP werkstation, hielp ook niets.
- Contact opgenomen met XS4ALL of zij niets blokkeerden. Dit was niet het geval.

Conclusie
Heb alles geprobeerd, maar weet niet wat de oplossing van dit probleem is, of hoe ik het beste de fout kan vinden.

Vraag
Wie weet hier een oplossing voor, of hoe ik het beste de fout kan vinden?

You thought your secrets were safe. You were wrong


  • a_viss
  • Registratie: Maart 2001
  • Laatst online: 19-07 20:38
NAT is de oplossing
Je moet poorten mappen
Use the search in dit geval

  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

Een erg duidelijke openingspost, maar heb je Het Grote Poortmappingverhaal al gelezen? waarschijnlijk vind je hier de oplossing van je probleem. (hint, kijk eens bij NAT)

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


  • Bud_s
  • Registratie: Maart 2002
  • Laatst online: 01-08 16:55
Ik zou eens proberen met een "ontweaked" modem , en zonder firewall / proxy.

Vervolgens je tweaked modem er tussen , en daarna je vuurmuur weer.

Het zal ergens zitten, en door het geheel in stapjes opnieuw op te bouwen weet je waar het probleem zit.

Mijn advies is ook altijd : na iedere wijziging testen.
dus niet steeds 20 dingen veranderen en dan pas weer controleren.

Suc6

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
a_viss schreef op 12 februari 2003 @ 10:01:
NAT is de oplossing
Je moet poorten mappen
Use the search in dit geval
NAT is het probleem niet, als ik dezelfde modem op een andere locatie zet doet deze het wel.
Bud_s schreef op 12 February 2003 @ 10:04:
Ik zou eens proberen met een "ontweaked" modem , en zonder firewall / proxy.
Al geprobeerd, zoals ik al gezegd had, dus hier schiet ik niet zo heel veel mee op

You thought your secrets were safe. You were wrong


  • JvS
  • Registratie: Februari 2000
  • Laatst online: 22:21

JvS

Ik heb hem zelf ook

[nohtml]
0cool schreef op 12 February 2003 @ 10:12:
[...]

NAT is het probleem niet, als ik dezelfde modem op een andere locatie zet doet deze het wel.
Precies... Je zou een ST510 die helemaal stand alone is aangesloten en waarin adsl_NAT.ini geupload is (en die connectie heeft uiteraard ;)) gewoon moeten kunnen pingen volgens mij...

Als dat niet kan en dat modem is op een andere locatie wel te pingen, dan zit er volgens mij gewoon een storing in je lijn.,.

Overigens vind ik het vaag dat je getweakte modem op een andere locatie wel te pingen is :?. Naar mijn beste weten dropt een getweaked modem gewoon al het inkomende verkeer, tenzij er iets anders is ingesteld (poort 113 of 21 ofzo doorgemapt).

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
JvS schreef op 12 februari 2003 @ 11:28:
[nohtml]
[...]
Als dat niet kan en dat modem is op een andere locatie wel te pingen, dan zit er volgens mij gewoon een storing in je lijn.,.
Hmm daar zit ik ook aan te denken, ik heb zelfs de splitter al vervangen. Maar hoe kom ik hierachter?

You thought your secrets were safe. You were wrong


  • schwarzenegger
  • Registratie: Januari 2002
  • Laatst online: 30-07 11:12
even KPN bellen en kijken of ze jouw lijn willen testen.

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 22:21

JvS

Ik heb hem zelf ook

Laat ze maar naar jouw IP tracen en kijk waar het vastloopt en vertel duidelijk dat je een ST510 gebruikt (niet je getweakte modem aansluiten) en vertel dat die op een andere locatie wel te pingen is...

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
Hmm bedankt voor de tips zover. Zit momenteel op een andere locatie dus ik kan het niet testen, maar zal waarschijnlijk morgen wel in staat zijn om het te gaan testen.
Dat wil uiteraard niet zeggen dat andere ideeen niet welkom zijn :P

You thought your secrets were safe. You were wrong


Verwijderd

Ik heb onderstaand werken met de zelfde situatie.
Kan idd. niet pingen en van buiten af mijn server benaderen.

Het gaat zoizo wel werken als je bij NAT > Default Server je server adres (10.0.0.150) invuld, en dan saven. Maar dan is alles wel erg insecure.
Mijn broer is nog een firewall aan het schrijven.
Hoop later te kunnen ssh-en. Ftp is niet nodig. Voor Filetransfer kan ik WinSCP gebruiken (filetransfer via ssh protocol).

------------------------------
IP address table

Intf Address/Netmask Type Translation
pppoa 80.126.83.12/32 Auto pat
eth0 10.0.0.138/8 Extra none
loop 127.0.0.1/8 Auto none


IP route table

Destination Source Gateway Intf
195.190.241.160/32 80.126.83.12/32 80.126.83.12 pppoa
10.0.0.0/8 10.0.0.0/8 10.0.0.138 eth0
default 10.0.0.150/8 80.126.83.12 pppoa
195.190.241.160/32 any 80.126.83.12 pppoa
80.126.83.12/32 any 80.126.83.12 pppoa
10.0.0.138/32 any 10.0.0.138 eth0
127.0.0.1/32 any 127.0.0.1 loop
192.168.0.0/24 any 10.0.0.150 eth0
10.0.0.0/8 any 10.0.0.138 eth0
default any 80.126.83.12* pppoa
Pagina: 1