Speedtouch 510 intern port routen?

Pagina: 1
Acties:

  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Kon even geen betere topic naam vinden.

Ik zit met het volgende:
Ik heb een speedtouch 510 router. Ook heb ik in mijn netwerk een server hangen met proxy server. Ik zou dus eigenlijk poort 80 naar buiten toe willen blokkeren voor alle IP's behalve voor het IP van mijn server en dat die dan door geroute wordt naar poort 3128 op IP 10.0.0.200. Zodat dus iedereen gebruik moet maken van die proxy server. Ik weet niet of dat kan.
Het is niet zo dat al het netwerk standaard door de server heengaat, want ik heb er maar 1 NIC inzitten. Anders was het niet zo moeilijk.

Ik hoop dat hier iemand een antwoord op kan geven. Ik kan het iig nergens vinden (niet GoT, Google).

Alvast bedankt!

[ Voor 7% gewijzigd door Cafun op 31-03-2004 10:01 ]


  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 10-08 15:37

Tukk

De α-man met het ẞ-brein

Het Grote Poortmappingsverhaal
en
Alcatel 510i NAT-problemen topic

al gelezen?
Het lijkt mij namelijk niet erg moeilijk..

edit:

ps.
Hint, tik eens 10.0.0.138 in je browser en bekijk de functionaliteiten daar eens.

[ Voor 6% gewijzigd door Tukk op 31-03-2004 10:11 ]

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Ja, ik weet hoe het zit. Poortmappen voor servers naar interne adressen gaat perfect.

source ip: 0.0.0.0 -> dest ip: 10.0.0.200
source port: 80 -> dest port: 80

Dat werkt dus wel.
Het zal via telnet moeten en dan denk ik de optie firewall.. Maar dan.... Ben alleen al wel een stapje verder dan voor toen ik dit postje plaatste.

Het probleem is dus dat ik niet weet hoe een firewall van speedtouch 510 opgebouwd is.
Ik denk dat het zo'n soort regel moet worden:

Allow ip: 10.0.0.200 port 80
Route port: 80 to 10.0.0.200:80
Deny ip: all port 80

Ik weet dat de regels zo niet goed zijn, maar weet nog niet hoe dat wel zit.
Maar ik hoop dat het duidelijk is, wat ik wil.

[ Voor 36% gewijzigd door Cafun op 31-03-2004 10:26 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 04-04 23:18

pasta

Ondertitel

Cafun schreef op 31 maart 2004 @ 10:20:
Ja, ik weet hoe het zit. Poortmappen voor servers naar interne adressen gaat perfect.

source ip: 0.0.0.0 -> dest ip: 10.0.0.200
source port: 80 -> dest port: 80

Dat werkt dus wel.
Het zal via telnet moeten en dan denk ik de optie firewall.. Maar dan.... Ben alleen al wel een stapje verder dan voor toen ik dit postje plaatste.
Dat kan ook heel gemakkelijk door in je browser naar http://10.0.0.138 te gaan, en daar naar NAT te gaan. ;)

Signature


  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Maar dat is dus heel het probleem niet.

Dat gaat dan over IP adressen BUITEN het netwerk. Mijn vraag gaat over interne ip adressen. dat alle requests voor poort 80 geroute worden naar ip 10.0.0.200 en poort 3128.

  • Reptile209
  • Registratie: Juni 2001
  • Nu online

Reptile209

- gers -

Gewoon op alle clients een proxyserver instellen in de internet opties (internet opties > verbindingen > LAN instellingen > proxy server: <adres server> en <poort>). Dan gaat al het verkeer via je server. Mits je daar idd een proxy op de juiste poort hebt draaien he :).

[ Voor 22% gewijzigd door Reptile209 op 31-03-2004 10:35 ]

Zo scherp als een voetbal!


  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-08 22:42
Je wilt dus eigenlijk dat de client geen proxy hoeven in te stellen en dat ze toch gebruik van een proxy gaan maken...
Zoals jij het wil zal het niet gaan werken, ik denk niet dat je 'zomaar' poort 80 kunt redirecten naar een proxy server...

Daarnaast kun je de 510 niet goed instellen hiervoor; er bestaat geen mogelijkheid om <anyserver>.com:80 te redirecten.

  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Ik snap dat je het ook op de clients kan instellen, maar dat is dus iets wat ik juist niet zou willen.

Wat bedoel je met <anyserver><b>.com</b> ?
Er hoeft toch geen .com o.i.d. achter een locaal ip adres?

Dus ik kan niet zeggen van: via IP 10.0.0.200 port 80 toestaan naar buiten. van de andere ip's poort 80 redirecten naar 10.0.0.200 port 3128 ?

[ Voor 6% gewijzigd door Cafun op 31-03-2004 10:49 ]


  • Arnout
  • Registratie: December 2000
  • Laatst online: 04-08 22:42
Cafun schreef op 31 maart 2004 @ 10:48:
Wat bedoel je met <anyserver><b>.com</b> ?
Er hoeft toch geen .com o.i.d. achter een locaal ip adres?
Lokaal? Dat gaat over een externe host. Jij wilt dat alle clients (intern) geredirect worden als ze bijv. www.google.com:80 opvragen. toch? :?

Leg je probleem dan wat duidelijker uit, 't mag wel duidelijk zijn dat het niet duidelijk is wat je precies wil.

[ Voor 4% gewijzigd door Arnout op 31-03-2004 10:52 ]


  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Daarom had ik ook twee postjes gemaakt. Ik vind het toch vrij duidelijk hoor wat ik bedoel. Maar ja, ik plaats ook dit topic.
Dus:

Als een intern ip adres 10.0.0.150 wil surfen gaat dat over poort 80.
Dan zou ik willen dat de router zegt: ik route je naar 10.0.0.200 poort 3128.
Dan maakt 10.0.0.200 verbinding met poort 80 op mijn router. Deze wil ik dat hij wel poort 80 mag gebruiken.

Ik hoop dat het nu wel duidelijk is?

Verwijderd

Het verhaal is simpel, wat hij wil kan niet.. Hij zal toch echt een proxy of iets moeten instellen op zijn clients... Waarschijnlijk wil hij dit niet omdat hij bang is dat de gebruikers dit zelf uit gaan schakelen. Dan moet je het anders doen, door gebruik te maken van een echte firewall of router. Je kan ook de speedtouch in bridgemode zetten, en 2 netwerkkaartjes in je server stoppen en deze als router/proxy laten draaien.

  • Markieman
  • Registratie: December 2001
  • Laatst online: 08-08 08:18
Cafun schreef op 31 maart 2004 @ 09:58:
Kon even geen betere topic naam vinden.

Ik zit met het volgende:
Ik heb een speedtouch 510 router. Ook heb ik in mijn netwerk een server hangen met proxy server. Ik zou dus eigenlijk poort 80 naar buiten toe willen blokkeren voor alle IP's behalve voor het IP van mijn server en dat die dan door geroute wordt naar poort 3128 op IP 10.0.0.200. Zodat dus iedereen gebruik moet maken van die proxy server. Ik weet niet of dat kan.
Het is niet zo dat al het netwerk standaard door de server heengaat, want ik heb er maar 1 NIC inzitten. Anders was het niet zo moeilijk.

Ik hoop dat hier iemand een antwoord op kan geven. Ik kan het iig nergens vinden (niet GoT, Google).

Alvast bedankt!
misschien offtopic:
ik heb geen antwoord op de vraagstelling, maar ik vraag me af of men hier de vraag leest. Of dat men gewoon de woordjes poort en forwarding ziet en gelijk gaat roepen over NAT, lees FAQ, gebruik google.

Mijns inziens was de vraag geheel duidelijk, helaas heb ik geen antwoord.

You do not fear them? - The Wraith? Naah. Now *clowns*, that's another story.


  • gertjan!
  • Registratie: December 2003
  • Niet online
Je moet je proxy als transparent proxy instellen. Dan hoef je geen proxy in te stellen op je clients. Hoe je dit precies moet doen weet ik zo niet, maar ff googlen op transparent proxy
of als je een linux proxy server (squid) hebt ff op tldp.org kijken en je vind het vast wel.

[ Voor 7% gewijzigd door gertjan! op 31-03-2004 11:10 ]


  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Markieman schreef op 31 maart 2004 @ 11:02:
[...]
misschien offtopic:
ik heb geen antwoord op de vraagstelling, maar ik vraag me af of men hier de vraag leest. Of dat men gewoon de woordjes poort en forwarding ziet en gelijk gaat roepen over NAT, lees FAQ, gebruik google.

Mijns inziens was de vraag geheel duidelijk, helaas heb ik geen antwoord.
Bedankt Markieman ;)

Ik kan hem alleen niet transparant instellen. Dan heb je toch twee NIC's nodig: een NIC waar een switch aanzit en waar dus de clients op zitten. Een NIC die dus naar de Speedtouch router gaat. Dan kan je het dus wel instellen. Dan moet je dus inderdaad met firewall regels werken..

Verwijderd

Markieman schreef op 31 maart 2004 @ 11:02:
[...]


misschien offtopic:
ik heb geen antwoord op de vraagstelling, maar ik vraag me af of men hier de vraag leest. Of dat men gewoon de woordjes poort en forwarding ziet en gelijk gaat roepen over NAT, lees FAQ, gebruik google.

Mijns inziens was de vraag geheel duidelijk, helaas heb ik geen antwoord.
En het lijkt mij duidelijk dat je verkeer van intern naar buiten toe op poort 80 niet op een speedtouch kan routeren naar een lan-ip op een andere poort....

  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Verwijderd schreef op 31 maart 2004 @ 11:21:
[...]


En het lijkt mij duidelijk dat je verkeer van intern naar buiten toe op poort 80 niet op een speedtouch kan routeren naar een lan-ip op een andere poort....
Ok, misschien is dat zo. Dat weet ik dus niet. Vandaar mijn vraag.
Op een linux server gaat dat dus wel.. Ik dacht dat de firewall functie ongeveer hetzelfde is als de speedtouch firewall?

  • Markieman
  • Registratie: December 2001
  • Laatst online: 08-08 08:18
Verwijderd schreef op 31 maart 2004 @ 11:21:
[...]


En het lijkt mij duidelijk dat je verkeer van intern naar buiten toe op poort 80 niet op een speedtouch kan routeren naar een lan-ip op een andere poort....
Dat lijkt jouw duidelijk, omdat jij de kennis hebt. Er zijn mensen die hier niet zo veel van af weten...

Wat ik wou aangeven is dat ik hier het idee kreeg dat de topicstart niet gelezen werd, en er dus verkeerde antwoorden werden gegeven.

(btw, het lijkt me niets eens een geheel onmogelijke feature en misschien een idee voor Cisco?)

You do not fear them? - The Wraith? Naah. Now *clowns*, that's another story.


  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
Nee het lijkt mij een feature die toch wel te doen is.

Maar dus jullie denken dat dat met een Alcatel Speedtouch 510 niet lukt?
Das jammer..

Nou misschien dat iemand het wel een keer heeft gezien dat het ergens verstopt zit ofzo?

[ Voor 6% gewijzigd door Cafun op 31-03-2004 12:18 ]


  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Misschien dat er proffesionele routers zijn die het kunnen, maar ik denk dat je een extra kaartje in je server mag stoppen om daar een switch in te pluggen.
Waarom wil je het uberhaupt zo regelen?

  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 12-03 16:55
SSH schreef op 31 maart 2004 @ 16:43:
Waarom wil je het uberhaupt zo regelen?
Nou zodat niemand een proxy in hoeft te stellen. We gooien onze computer regelmatig leeg en dan moet je ook weer denken aan die proxyserver. Dus ik dacht als ik poort 80 nou laat routen naar mijn server en dan poort 3128, dan ben ik daarvan af.

Maar goed, jammer dat dat dus waarschijnlijk niet gaat..
Bedankt voor de reacties
Pagina: 1