Toon posts:

Simpele Draytek portforward, toch werkt het niet

Pagina: 1
Acties:
  • 113 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Een simpele portforward bij mijn nieuw aangeschafte Draytek Vigor 2600We werkt niet. Ik probeer de poorten 25, 80 en 1723 te forwarden naar de server in het interne netwerk, echter, deze poorten zijn vanaf het internet niet te bereiken. Vanaf het interne netwerk overigens wel.

De IP adressen zijn:

Draytek: 10.1.10.1 / 255.0.0.0 - versie 2.3.2(H)
Server: 10.1.10.2 / 255.0.0.0 - Exchange Server 2000

Vanuit het interne netwerk kan ik gewoon telnetten naar poort 25.
Vanaf het internet kan ik niet telnetten naar poort 25.
Ik krijg gewoon timeouts vanaf het internet. Hetzelfde is het geval bij poort 80.

Voorheen gebruikte ik een aparte Winroute machine, welke de poorten wel gewoon netjes doorstuurde. Ook is de Draytek al omgeruild omdat de vorige is gecrasht (deze wilde overigens ook niet forwarden) dus het lijkt me sterk als de Draytek het probleem is.

Ik heb enkele screenshots gemaakt van de portforward en de telnet sessie vanaf het interne netwerk.

Afbeeldingslocatie: http://www.xs4all.nl/~damrak/portforward/image1.gif
Afbeeldingslocatie: http://www.xs4all.nl/~damrak/portforward/image2.gif
Afbeeldingslocatie: http://www.xs4all.nl/~damrak/portforward/image3.gif
De screenshots zijn vanaf het interne netwerk gemaakt. Vanaf het internet krijg ik dus timeouts. Zelfs www.grc.com geeft aan dat de betreffende poorten "Stealth" zijn.

Mijn vraag: waarom doet mijn portforward het niet?

[ Voor 7% gewijzigd door Verwijderd op 05-04-2003 20:34 ]


  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 19:55
Gebruik open port setup.
Die is nml veel geschikter voor wat jij wilt.

Verwijderd

Topicstarter
Dromer schreef op 05 April 2003 @ 20:35:
Gebruik open port setup.
Die is nml veel geschikter voor wat jij wilt.
Het vreemde is dat bij een vriend van me (met de Draytek Vigor 2600We voor ISDN) de NAT wel gewoon werkt bij een zelfde configuratie (Exchange Server 2000 en IIS5). Waarom werkt de port forwarding functie bij mij eigenlijk niet?

Ik ga nu de Open Port Setup functie proberen.

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 19:55
Ik kan ook alleen open port setup gebruiken op een 2200e.
port forwaring wil hier ook niet...maar zo werkt het ook.

Verwijderd

Topicstarter
Dromer schreef op 05 april 2003 @ 20:39:
Ik kan ook alleen open port setup gebruiken op een 2200e.
port forwaring wil hier ook niet...maar zo werkt het ook.
Ik heb even als test alle poorten open gezet:

Afbeeldingslocatie: http://www.xs4all.nl/~damrak/portforward/image4.gif

De poorten blijven "Stealth" volgens www.grc.com

[ Voor 7% gewijzigd door Verwijderd op 05-04-2003 20:42 ]


  • pleuris
  • Registratie: Juni 2001
  • Laatst online: 23-07 16:44
De default gateway (of default route) goed instellen op de server. Misschien dat die niet ingesteld is?

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 19:55
Verwijderd schreef op 05 April 2003 @ 20:41:
[...]
Ik heb even als test alle poorten open gezet:

[afbeelding]

De poorten blijven "Stealth" volgens www.grc.com
Ik werk zo hier al een hele tijd.
Mijn servers zijn allemaal te bereiken van buitenaf zonder enkel probleem.
Alle poorten open zetten is geen goede optie.
Gewoon de poorten die je nodig hebt ( en waar ook echt een reply op komt ) open zetten.
Dan moet het eigenlijk gewoon werken.

[ Voor 20% gewijzigd door Dromer op 05-04-2003 20:47 . Reden: typo ]


Verwijderd

Topicstarter
pleuris schreef op 05 April 2003 @ 20:44:
De default gateway (of default route) goed instellen op de server. Misschien dat die niet ingesteld is?
Deze staat ingesteld zoals voorheen met de Winroute machine. De Draytek heeft het IP adres van de Winroute machine gewoon overgenomen.

Ik kan overigens wel gewoon internetten.

  • T-Blizzard
  • Registratie: Juni 2001
  • Laatst online: 18-08 13:30
Die problemen had ik ook met poort 22 voor ssh voor mijn linux bak...
Werd er nie goed van dan werkte het weer wel dan weer niet ...
Van alles geprobeerd...
Toch laats maar dat adsl modem "gehackt" (had er toch 2)
en ik heb er nooit meer last van gehad :P (offtopic)

Verwijderd

Topicstarter
Dromer schreef op 05 april 2003 @ 20:46:
[...]


Ik werk zo hier al een hele tijd.
Mijn servers zijn allemaal te bereiken van buitenaf zonder enkel probleem.
Alle poorten open zetten is geen goede optie.
Gewoon de poorten die je nodig hebt ( en waar ook echt een reply op komt ) open zetten.
Dan moet het eigenlijk gewoon werken.
Alle poorten staan even "open" als test. Ze staan in de praktijk echter dicht, vandaar "open" tussen haakjes.

Het heeft echter niet mogen helpen:
Afbeeldingslocatie: http://www.xs4all.nl/~damrak/portforward/image5.gif
Vanaf een inbelverbinding. Bij j n open poort 80 zou je een blank scherm moeten krijgen, hier krijg ik die dus niet.
T-Blizzard schreef op 05 April 2003 @ 20:51:
Die problemen had ik ook met poort 22 voor ssh voor mijn linux bak...
Werd er nie goed van dan werkte het weer wel dan weer niet ...
Van alles geprobeerd...
Toch laats maar dat adsl modem "gehackt" (had er toch 2)
en ik heb er nooit meer last van gehad :P (offtopic)
Ik kan de Alcatel echter niet hacken omdat ik die net heb weggedaan. De Draytek heeft een ingebouwd ADSL modem.

[ Voor 27% gewijzigd door Verwijderd op 05-04-2003 20:54 ]


  • utbone
  • Registratie: September 2002
  • Laatst online: 21:30
Is het niet gewoon je provider die poort 25 & 80 blokt?

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


Verwijderd

Topicstarter
utbone schreef op 05 april 2003 @ 21:00:
Is het niet gewoon je provider die poort 25 & 80 blokt?
Nee, ik heb enkele maanden terug bSMTP zelfs laten omzetten naar normaal SMTP. Ik mag servers draaien :)

Overigens werkte alles met de Winroute machine (3 dagen geleden nog) gewoon wel.

Verwijderd

Topicstarter
Ik wist niet dat het aanmaken van een portmapping zo enorm moeilijk kon zijn.

Ik loop al bijna 3 uur van alles te wijzigen, rebooten, opslaan etc.
Hele stappen die ik al 10x heb geprobeerd probeer ik opnieuw...

Zelfs het hernummeren van mijn hele netwerk van 10.1.10.xxx naar 192.168.1.xxx (inclusief portmappings) mocht niet helpen 8)7

Maar een uur geleden was er hoop. www.grc.com detecteerde dat poort 25 en poort 80 open stonden!!! Ik heb onmiddelijk de router instellingen gelaten zoals ze waren, maar 5 minuten later waren de mappings weer foetsie.

Inmiddels heb ik ook een analoog modem aangesloten op de Exchange server om te controleren of ik de Exchange server uberhaupt wel vanaf het internet zou kunnen bereiken via Telnet. Dat werkte. Ook heb ik de 3Com 905 netwerkkaart in de Exchange Server vervangen door een Realtek kaart om te kijken of er wel data door kwam... dat hielp niet. Het probleem ligt dus niet aan de Exchange Server maar aan de Draytek.

Ook de Draytek 2600We is omgeruild omdat de vorige (zelfde firmware) was gecrasht. De Drayteks draaiden beide op 2.3.2(H)

Was er maar een Technet voor Drayteks :'(

  • ralfbosz
  • Registratie: December 2000
  • Laatst online: 18-08 08:22

ralfbosz

xm create bosz -c

Op de Draytek-site is wel een forumpje, maar niet echt veel info uit te halen...

Het is wel vreemd, heb zelf dan de versie zonder adsl-modem (2200We), en hier werkt het perfect, heb netjes poort 25 en 80 ook openstaan, alleen draait er geen donkey-toy bij mij, maar die kan ik dit keer denk ik niet de schuld geven (alhoewel :)).

rm -r *


Verwijderd

Topicstarter
En de oplossing van het probleem is gevonden.
Hierbij een stukje tekst zodat anderen later via de search een soortgelijk probleem kunnen oplossen:

Er stond een IPSec policy ingeschakeld in de Active Directory Folder van de server. Deze had ik ooit ingeschakeld met de gedachte "dat is handig voor als mijn WiFi netwerk in de lucht gaat, dan kan ik WEP achterwege laten en dan kan de encryptie van de data op domeinniveau worden geregeld."

Echter, mijn IPSec machines zijn blijkbaar alleen bereikbaar vanaf machines die aan hetzelfde domein hangen. De server was wel bereikbaar vanaf een analoge inbelverbinding omdat de IPSec policy op LAN niveau was, en niet op RAS niveau.

Waarom de server wel bereikbaar was toen de Winroute machine er nog stond snap ik niet. De Winroute machine zelf was niet aan het domein gehangen...

Iig, het probleem is tijdelijk opgelost door IPSec uit te schakelen. Binnenkort ga ik boeken openslaan om meer over IPSec te leren :)
Pagina: 1