[fbsd] port forwarding deel2

Pagina: 1
Acties:

  • Cyber007
  • Registratie: Juli 2002
  • Laatst online: 13-04-2023
Ik heropen de topic ik zal proberen meer informatie te geven

ik kan nog steeds apache niet bereiken wel als ik z'n interne ip addr op geef deze dus, 192.168.1.17 dan kan apache wel benaderen maar als ik het probeer via m'n externe ip dan kan ik heb niet benaderen, ik heb al gezocht via google maar niks gevonden. Al ik deze command geeft iptables -F dan zegt hij dat me iptable leeg is

Ik heb me router opnieuw ingesteld maar dat hielp niet in de apache config gekeken maar er staat niets fout en apache geeft ook geen fout, en op de site van FBSD kan ik ook niks vinden, voor de mensen die me apache config willen zien hij staat op m'n ftp ftp://62.251.120.244/pub/

ik ben ten einde raad wie kan mij helpen met dit probleem ?

dit is m'n ip config

xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<RXCSUM,TXCSUM>
inet6 fe80::201:2ff:fefc:6d%xl0 prefixlen 64 scopeid 0x1
inet 192.168.1.17 netmask 0xffffff00 broadcast 192.168.1.255
ether 00:01:02:fc:00:6d
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lp0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
inet 127.0.0.1 netmask 0xff000000


bijna vergeten de instellingen van m'n router staan goed ik het het ge test m'n apache onder winhoos.

Ik zit een beetje te bladeren en er schoot iets bij me binnen heeft het niet met rechten te maken dat hij alleen intern mag ??

[ Voor 44% gewijzigd door Cyber007 op 17-07-2003 19:10 ]


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-04 08:10

RvdH

Uitvinder van RickRAID

Ik snap heel weinig van je verhaal, maar als ik het goed begrijp heb je je router goed ingesteld, want je komt van buitenaf wel op je windows bak?

Hoe stuur je de apache requests door, met mod_proxy van apache? (Dus ProxyPass x.x.x.x etc)?

Wat voor foutmelding krijg je als je van buitenaf probeert je fbsd box te benaderen, laten we daar eens mee beginnen. Krijg je een timeout? Dan staat Apache niet aan of luistert hij niet op het desbetreffende IP adres.
Als je een 404, 401 oid krijgt dan moet je de apache op fbsd goed instellen.

  • Cyber007
  • Registratie: Juli 2002
  • Laatst online: 13-04-2023
Voor apache gebruik ik de mod_proxy niet ik heb namelijk geen proxy draaien.
als ik de fbsd bak probeer te bereiken van buiten af krijg ik de melden kan server niet vinden.
Apache geeft zelf geen foutmelding en fbsd ook niet

ik begin zelf ook een beetje de weg kwijt te raken :S

[ Voor 12% gewijzigd door Cyber007 op 18-07-2003 16:40 ]


Verwijderd

Geef eens wat meer info...

Hoe zit je netwerk in elkaar, hoe ziet je firewall script eruit enz.....

Kun je je server wel op andere poorten bereiken? Is deze Fbsd bak ook je router, heb je ipnat in je kernel gecompiled?

  • Morrar
  • Registratie: Juni 2002
  • Laatst online: 04-05 16:50
Als je IP-tables leeg zijn is het dan niet zo dat de policy op default springt en dus waarschijnlijk op DENY? Moet je niet juist een regel toevoegen die inkomende verbindingen toestaat op poort 80 (of een andere poort als Apache niet op 80 luistert)...

//edit: laat maar, ik moet even beter lezen: je kan hem wel via het LAN-adres bereiken. Maar als je hem op je LAN via het externe IP probeert te bereiken werkt dat niet nee, dat heb ik hier ook.

[ Voor 29% gewijzigd door Morrar op 18-07-2003 17:22 ]


  • Cyber007
  • Registratie: Juli 2002
  • Laatst online: 13-04-2023
De fbsd bak is geen router daatvoor heb ik een draytek vigor 2600 die dat allemaal regeld.
ik heb bewust geen firewall geinstalleerd alles is te bereiken behalve apache.

ik denk zelf dat het te maken heeft met iptables, bij inetd kan ik poort 80 niet toevoegen dan zegt ie dat de services al in gebruik zijn maar ik kan het nergens vinden

of heeft apache een apart configuratie nodig ??? die los moet installe ???

ik kan je gerust stellen dat ik het ook niet meer snap duidelijker dan dit kan ik het niet uitleggen

[ Voor 23% gewijzigd door Cyber007 op 18-07-2003 17:25 ]


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Je zal toch echt wat duidelijker moeten zijn hoor..
hier is echt geen touw aan vast te knopen.....

  • Morrar
  • Registratie: Juni 2002
  • Laatst online: 04-05 16:50
Tsja maar die router: hoe handelt die de verbindingen af? Mijn primitieve routertje (Linux-bakje) heeft een (te) simpele regel: stuur alle tcp-pakketen met "destination" = externe IP en poort = 4444 door naar mijn webserver bak op poort 4444 (waar mijn Apache naar luistert).

Maar als ik nu op mijn LAN probeer te verbinden met mijn webserver via het externe IP dan komt mijn request wel aan (immers destination = externe IP en port = 4444), maar het antwoord van de server wordt ook weer teruggestuurd naar de server (deze replied immers ook naar het externe IP op poort 4444) en het antwoord komt dus niet bij de browser. :)

Er zijn ongetwijfeld manieren om dit op te lossen met wat geavanceerdere routingstechnieken, maar daar had ik even geen tijd voor :)

Uiteraard werkt het wel met het LAN-adres omdat de router dan de pakketten niet herschrijft aan de hand van de NAT regels...

[ Voor 9% gewijzigd door Morrar op 18-07-2003 17:36 ]


  • Cyber007
  • Registratie: Juli 2002
  • Laatst online: 13-04-2023
ik heb de poorten omgegooid maar het mocht niet baten :(

en als er toch een firewall in zit hoe kan ik die dan uitschakelen

(ben nog vrij nieuw met fbsd)

[ Voor 116% gewijzigd door Cyber007 op 18-07-2003 17:44 ]


  • Morrar
  • Registratie: Juni 2002
  • Laatst online: 04-05 16:50
Nee het poortnummer doet er ook niet toe: het gaat erom of je vanaf een externe bak je webserver ook niet kunt bereiken... Je zou dit kunnen testen vanaf een externe bak natuurlijk of door middel van een tunneltje (bijvoorbeeld een SSH-tunneltje)...

//edit: het ligt volgens mij niet echt aan je firewall omdat je hem via het LAN-adres wel gewoon kunt bereiken toch? Dus Apache draait & luistert wel en de firewall laat je wel door (of je moet een vage regel hebben opgenomen dat de poort alleen openstaat voor bepaalde LAN-adressen)...

[ Voor 37% gewijzigd door Morrar op 18-07-2003 17:47 ]


  • Cyber007
  • Registratie: Juli 2002
  • Laatst online: 13-04-2023
niet dat ik kan vinden:

ben een poging tot alle mod's installe van apche maybe zit daar de fout

[ Voor 64% gewijzigd door Cyber007 op 18-07-2003 17:49 ]


  • Morrar
  • Registratie: Juni 2002
  • Laatst online: 04-05 16:50
Ok, kun je die server nu wel of niet via het LAN IP adres (192.168.1.17) bereiken? Als dat zo is ligt het aan je router niet aan je BSD bak waarschijnlijk...

Als je hem ook via LAN niet kan bereiken dan kan het aan Apache of aan je firewall liggen. Test dan eerst de firewall met telnet door een connectie te maken op de webserver-poort (nu weer 80?). Als je connection refused krijgt dan blockt je firewall. Als je timout krijgt kan het zijn dat je een blackhole aan hebt staan.

De firewall staat overigens gespecificeerd in /etc/rc.conf, meestal met de opties "firewall_enable" en "firewall_script". De waarde achter de laatste geeft het bestand met firewallregels en heeft als default /etc/rc.firewall. Ook kun je even in je kernel (/usr/src/sys/i386/conf/) kijken want daar moeten ook wat opties aanstaan voor je een firewall/packetfilter kunt aanmaken (options IPFIREWALL).

[ Voor 3% gewijzigd door Morrar op 18-07-2003 18:04 ]


  • Cyber007
  • Registratie: Juli 2002
  • Laatst online: 13-04-2023
hij staat inmiddels weer op poort 80 en er staat geen firewall aan en vie dit ip adres 192.168.1.17 kan ik hem wel bereiken

  • Cyber007
  • Registratie: Juli 2002
  • Laatst online: 13-04-2023
Jhaaaaaaa hij werkt ik weet nu wat het is deze moet je wel installe mod_auth_any anders werkt het niet

eindelijk :)

Iedereen bedankt geholpen heeft

er kan een slotje op >:)

[ Voor 9% gewijzigd door Cyber007 op 18-07-2003 19:23 ]

Pagina: 1