Hoe internet-verkeer webserver laten bereiken?

Pagina: 1
Acties:

  • Ye Greate'96
  • Registratie: Juli 2001
  • Laatst online: 12-08 07:28
Ik ben hier al een tijdje over aan het "brainstormen";

Situatie:
- Netwerk zonder publiekelijke ip-range.
- Internet loopt via Bordermanager naar een werkstation met ADSL. Het netwerkje tussen de Bordermanager en de "adsl-pc" is een compleet andere (en ook niet publiekelijke) ip-range dan gehele netwerk.
- Wij hebben een www.domeinnaam.nl.


Wat ik hoop te bereiken:
- Dat de webserver bereikbaar is vanaf internet via bijv. webserver.domeinnaam.nl

Hoe zouden jullie die oplossen?
- De webserver moet uiteraard zowel via internet als via het interne netwerk bereikbaar zijn.
- Is het slimmer op de webserver in het netwerk te hangen tussen de Bordermanager en de "adsl-pc" of in het gewone netwerk?

Verwijderd

Is niet zo moeilijk, je zult ergens natten als je browsed via poort 80, dit betekend dat je een poortmap nodig hebt naar je interne netwerk adres, een domein naam registreren moet je bij je provider aankaarten.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

Pfff .. uberhaupt wel hier eens ff 5 tellen over nagedacht :?

[ADSL]
|
|
BorderManager
|
|
PC Met webserver

Vervolgens zet je in de BorderManager setup een PortForward op (uit het hoofd: NWAdmin -> Porperties van je server -> BorderManager Setup -> TCP proxy -> Portforward settings ingeven).

Komt ADSL nou binnen op de NetWare/BorderManager server of op een werkstation :?

Move PNS > NT

Braaikamer - Smoke&BBQ


  • Ye Greate'96
  • Registratie: Juli 2001
  • Laatst online: 12-08 07:28
Koffie schreef op 14 February 2003 @ 11:03:
Pfff .. uberhaupt wel hier eens ff 5 tellen over nagedacht :?

[ADSL]
|
|
BorderManager
|
|
PC Met webserver

Vervolgens zet je in de BorderManager setup een PortForward op (uit het hoofd: NWAdmin -> Porperties van je server -> BorderManager Setup -> TCP proxy -> Portforward settings ingeven).

Komt ADSL nou binnen op de NetWare/BorderManager server of op een werkstation :?


Move PNS > NT
Ye Greate'96 schreef op 14 February 2003 @ 10:07:
Ik ben hier al een tijdje over aan het "brainstormen";
- Adsl komt binnen op een werkstation.

Wanneer ik die generic TCP Proxy settings bekijk, heb je de mogelijkheid om de Origin server name door te laten sturen naar de netwerkkaarten van de bordermanager via een zelf op te geven poort, dit lijkt mij de manier, maar hoe komt dat verkeer dan vervolgens bij de webserver?

  • Ye Greate'96
  • Registratie: Juli 2001
  • Laatst online: 12-08 07:28
Nou zo makkelijk is dit dus blijkbaar niet zoals Koffie doet voorkomen, wellicht dat ik het dan ook niet hier gepost zou hebben, maar goed.


De Bordermanager werkt nu netjes zo dat wanneer intern verkeer naar buiten wilt, hij dat doorstuurt naar een werkstation dat direct aan het internet verbonden zit. Dit werkstation hangt niet in het netwerk.

Als ik bij onze provider regel dat een domeinnaam wordt doorgestuurd naar het ip-adres van de adsl router, wat moet ik dan doen, wil het verkeer via de bordermanager aankomen bij de webserver?

Verwijderd

Hangt er een beetje vanaf wat er in de range tussen ADSL-PC en BM zit. Ik weet niet wat je op de ADSL PC als router draait maar waarschijnlijk zou ik daar een extra NIC inzetten en daar de webserver op hangen. Je kan dan een DMZ creeren voor de webserver.

Je kunt beter de webserver niet achter de BM zetten en een port forwarden want webservers zijn best wel hackgevoelig, gebeurt dat dan zitten ze gelijk achter je BM.

Je provider kan gewoon je www.domein.nl naar je IP doorsturen op zijn DNS.

Hoe je het het beste aan kan pakken hangt ervanaf welk beveiligingsnivo je wil halen.

Je zou eens Building Internet Firewalls van O'Reilly erop na kunnen slaan. Hierin worden alle belangrijke structuren voor dit soort netwerken met de pro's en cons besproken.

[ Voor 21% gewijzigd door Verwijderd op 15-02-2003 00:19 ]

Pagina: 1