[router]webserver probleem

Pagina: 1
Acties:

  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 16:34
Ik ben al een tijdje aan het klote om lokaal ook mijn webserver te zien. Kom er niet echt aan uit om dit probleem op te lossen vandaar even jullie hulp inroepen ;)

Hoe ziet mijn netwerk er nu uit? Ik heb een linux router/firewall ingericht met Slackware. Hierin zitten op het moment 2 netwerkkaarten. 1 voor het internet en 1 voor het LAN. Aan de LAN-kant zit de webserver en een Windows 2000 Server Domain Controller. Achter de Domain-Controller zitten een aantal werkstations.
Misschien verduidelijkt dit tekeningetje wat:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
      | Internet
      |
  +-------+        +---------+
  | Linux |---+----|Webserver|
  +-------+   |    +---------+
              |
          +--------+
          |  DC    |
          +--------+
              |
          +---+----+
          |   |    |
          werkstations

Nou is dit een bekend probleem en na wat zoeken ben ik toch wel wat verder gekomen. Nu kan ik op mijn DC, dmv het aanpassen van de host-file, wel de webserver zien. De werkstations zien helemaal niets (time-out).

Nu zit ik te denken aan twee oplossingen voor dit probleem:

1. Is het mogelijk om misschien onder Windows 2000 Server op de Domain-Controller een DNS-aanpassing oid te maken zodat alles voor het domain wat op de webserver draait een regel aan te maken zodat die goed 'geroute' wordt?

2. Door een extra netwerkkaart in de router/firewall te zetten en een LAN en DMZ te creeëren (met daarbij behorende IP-tables-script uiteraard) gaat het routen wel goed? Of heb ik dan nog steeds hetzelfde probleem zoals nu?


Mochten beide oplossingen niet de juiste zijn maar is er nog een andere (makkelijkere) manier dan hoor ik die uiteraard ook graag :D


p.s. Aangezien dit probleem zowel Windows als Linux aangaat heb ik hopelijk de juiste keuze gemaakt om het hier te posten. Anders verplaats het maar naar de juiste afdeling.

Verwijderd

Zet je webserver in een ander subnet, en zet het forwarden aan op je DC.. kloar, hoef je gelijk geen rare hosts. aanpassingen te doen..

//edit

je tekeningetje is wel duidelijk, maar de omschrijving van het probleem niet. Welke IP's hebben de machines?

[ Voor 31% gewijzigd door Verwijderd op 01-06-2003 14:56 ]


  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 16:34
Uhm, IP-adressen in het eerste segment (webserver en DC) hebben de adressen in de range 192.168.0.xxx en de workstations zitten in 192.168.2.xxx. Ze hebben echter wel dezelfde subnetmasks wat dus niet slim is :?

Verwijderd

Dat hangt er van af wat dat subnetmask is. Als het 255.255.255.0 is, zou het aanzetten van forwarding op je DC genoeg moeten zijn.. kun je de webserver pingen vanaf de clients?

  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 16:34
Verwijderd schreef op 01 juni 2003 @ 18:03:
Dat hangt er van af wat dat subnetmask is. Als het 255.255.255.0 is, zou het aanzetten van forwarding op je DC genoeg moeten zijn.. kun je de webserver pingen vanaf de clients?
Het subnet is gewoon standaard 255.255.255.0 en pingen lukt maar is dat logisch? Wat raden jullie mij aan ivm veiligheid oid?

na wat testen is het gelukt om gewoon met het IP-adres in de browser wel de website te benaderen maar met het domein wil het nog niet vlotten doordat deze naar het externe IP-adres verwijst. Is dit nog op een of andere manier op te lossen zodat de DC het domein omzet naar het interne IP-adres?

Verwijderd

Ik begrijp dat je probleem in de DNS zit. Draai je een DNS? Wat staat er op de clients ingesteld als DNS?

  • Witlof
  • Registratie: Mei 2000
  • Laatst online: 16:34
Verwijderd schreef op 01 juni 2003 @ 20:43:
Ik begrijp dat je probleem in de DNS zit. Draai je een DNS? Wat staat er op de clients ingesteld als DNS?
De DC is de DNS-server voor de clients.

  • Bartjo
  • Registratie: April 2002
  • Laatst online: 14:46
IP adres webserver opnemen in je DNS op de DC, denk ik

  • CopperCAT
  • Registratie: April 2003
  • Laatst online: 08-06 17:57

CopperCAT

Cu --> Cu(2+) + 2e-

Ik heb een tijdje ongeveer hetzelfde probleem gehad. Als mijn extern IP-adres bvb; 200.2.2.2 is, dan was dat van binnen het netwerk niet bereikbaar (time-out). Wat je moet doen is ervoor zorgen dat alle requests van het interne netwerk direct (naar dit externe IP-adres) doorgelust worden naar je webserver (enkel poort 80 natuurlijk). Dat kan je door de DNS-server op de linuxbak aan te passen (als je een domeinnaam hebt bv.) , maar ik deed het dmv IP-forwarding op de router.
suc6!

Core2D E6600 :: Scythe Ninja 1000+ :: G-Skill DDR2 PC6400 4-4-4-12 HZ 2048Mb :: Asus P5W DH :: 2* Barracuda 7200.10 320Gb S2

Pagina: 1