Meerdere domein namen achter firewall en router

Pagina: 1
Acties:

  • PrutsGoeroes
  • Registratie: Mei 2002
  • Laatst online: 02-04 16:06
Ik heb zaterdag een routertje gekocht (US Robotics 8000)

Maar nu heb ik het volgende probleem.

Ik heb meerdere domeinnamen op mijn IP staan. Maar sinds ik die router heb pakt hij bij elk domein naam die ik in typ (van buitenaf) het probleem dat ik altijd mijn primary domein site voor mijn neus krijg.

Ik heb dus het idee dat er nog een poort open moet worden gezet waarlangs de headers worden door gegeven aan mijn server.

Ik heb alleen geen idee welke poort dat zou moeten zijn, iemand enig idee ???

I wish there was a button on my monitor to turn up the intelligence. There's a button called 'brightness', but it doesn't work...


Verwijderd

Aangezien je router nu NAT doet, heeft je web-server een intern ip. Als je apache gebruikt dan heb je zoiets in je httpd.conf staan: NameVirtualHost extern-ip-nummer-hier
Je moet dat IP nummer vervangen door het interne ip. (denk ik)

Maar je geeft wel weinig info, dus ik weet niet of bovenstaande tip de oplossing is.

  • PrutsGoeroes
  • Registratie: Mei 2002
  • Laatst online: 02-04 16:06
Ik heb gewoon IIS5.0 draaien op mijn server. En heb een rule gemaakt waarin ik de headers typ. Daar staat ook meteen welke html bestand hij moet openen.

het is trouwens een hardware routertje. Geen linux bak. Zoals jij nu verwacht.

[ Voor 22% gewijzigd door PrutsGoeroes op 24-03-2003 12:09 ]

I wish there was a button on my monitor to turn up the intelligence. There's a button called 'brightness', but it doesn't work...


  • cenix
  • Registratie: September 2001
  • Laatst online: 18-08 11:50
Ik heb dus het idee dat er nog een poort open moet worden gezet waarlangs de headers worden door gegeven aan mijn server.

Ik heb alleen geen idee welke poort dat zou moeten zijn, iemand enig idee ???
Ik zou de eventuele firewall functie niet gebruiken en alle poorten openzetten.
Je hebt de server(s) afzonderlijk toch beveiligd, daar je eerst geen router had staan.

  • PrutsGoeroes
  • Registratie: Mei 2002
  • Laatst online: 02-04 16:06
cenix schreef op 24 maart 2003 @ 12:11:
[...]


Ik zou de eventuele firewall functie niet gebruiken en alle poorten openzetten.
Je hebt de server(s) afzonderlijk toch beveiligd, daar je eerst geen router had staan.
Nee, ik had totaal geen beveiliging op die server draaien, nooit zin in gehad. Daarom had ik dit routertje gekocht.

Maar ik ga proberen die firewall uit te zetten en het dan weer proberen.

I wish there was a button on my monitor to turn up the intelligence. There's a button called 'brightness', but it doesn't work...


Verwijderd

Hoe was de situatie eerst? Die IIS server hing direct aan internet, met een extern ip?
Deze staat nu toch achter NAT? Heeft dus een intern ip!
In die HTTP-headers daar heb je de hostnaam aan een ip gehangen. Staat hier toevallig nog het Externe IP nummer? Dan zou je dit eens moeten veranderen.


Ik verwachtte trouwens niet dat jij een linux bak had staan als router. Ik dacht dat je misschien Apache als webserver zou gebruiken :)

  • PrutsGoeroes
  • Registratie: Mei 2002
  • Laatst online: 02-04 16:06
Verwijderd schreef op 24 maart 2003 @ 12:16:
Hoe was de situatie eerst? Die IIS server hing direct aan internet, met een extern ip?
Deze staat nu toch achter NAT? Heeft dus een intern ip!
In die HTTP-headers daar heb je de hostnaam aan een ip gehangen. Staat hier toevallig nog het Externe IP nummer? Dan zou je dit eens moeten veranderen.


Ik verwachtte trouwens niet dat jij een linux bak had staan als router. Ik dacht dat je misschien Apache als webserver zou gebruiken :)
Ja je hebt gelijk, hij hing eerst aan Internet, nu achter NAT.

O, wacht ik begrijp denk ik nu wat je bedoelt. Ik kon bij het opgeven van die http-headers inderdaad het IP adres opgeven. Ik zal die inderdaad even gaan controleren, en desnoods op het interne IP hangen.

helaas zit ik nu op mijn werk, dus kan ik het pas rond een uur of zes vanmiddag aanpassen. Maar heel erg bedankt, ik zal uberhaupt een antwoord geven of het werkt.

I wish there was a button on my monitor to turn up the intelligence. There's a button called 'brightness', but it doesn't work...


  • Milo
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Tis het handigst om "All Unasigned" in te stellen in IIS, moet je echter wel zorgen dat geen enkele assigned is. Je kunt dan ip-adressen veranderen wat je wilt, IIS komt er wel uit.

Overigens:
Nee, ik had totaal geen beveiliging op die server draaien, nooit zin in gehad.
Ik hoop dat je wel regelmatig patches installeerd. Draai anders eens IISLockDown. Als je alleen html files doet, maakt het verder toch niks uit voor jou, maar het ding is wel 100x zo secure.

[ Voor 12% gewijzigd door Milo op 24-03-2003 13:25 ]

Lao Tzu: "As soon as you have made a thought, laugh at it."


  • PrutsGoeroes
  • Registratie: Mei 2002
  • Laatst online: 02-04 16:06
Ik had inderdaad wel alle patches draaien. Elke dag controleren op nieuwe patches. Maar had geen tijd om een firewall te installeren :+

I wish there was a button on my monitor to turn up the intelligence. There's a button called 'brightness', but it doesn't work...


  • Equator
  • Registratie: April 2001
  • Laatst online: 18-08 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Je kan bij de eigenschappen van een website, instellen op welk IP adres hij reageert. Die instelling ken je wel. Wanneer je daar een zogeheten Host header ingeeft. (www.example.org bijvoorbeeld) dan reageert die website op aanvragen voor alleen die website.

Dus, routeer poort 80 naar je interne IP adres van je webserver. En je kan in principe een oneindige hoeveelheid domeinen draaien achter 1 IP adres.
Zolang het geen https sites worden, want daar kan je er maar 1 van op een IP adres hangen.

Overigens is IMO de header info gewoon onderdeel van het http protocol, dus poort 80 is voldoende.

[ Voor 10% gewijzigd door Equator op 24-03-2003 14:10 ]


  • PrutsGoeroes
  • Registratie: Mei 2002
  • Laatst online: 02-04 16:06
Ik ben gisteravond even berzig geweest om alle sites die ik thuis heb draaien op "All Unassigned" te zetten. En inderdaad, dat was het probleem.

Alles werkt nu naar behoren.

I wish there was a button on my monitor to turn up the intelligence. There's a button called 'brightness', but it doesn't work...


  • Milo
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Mooi.

Nog 1 illusie de wereld uit helpen: een firewall maakt je IIS niet securder. Tenzij je een professionele, dure hardware firewall neerzet doet een firewall over het algemeen niks meer dan poorten dichtzetten, en poort 80 wil je dan toch wel open zetten, lijkt me.

Als je nu met je router zo min mogelijk mapt, heb je eigenlijk hetzelfde bereikt.

Lao Tzu: "As soon as you have made a thought, laugh at it."

Pagina: 1