Toon posts:

Webserver niet bereikbaar

Pagina: 1
Acties:
  • 160 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een ADSL abo bij Tiscali via KPN, daarbij heb ik een Speedtouch 510 Pro ontvangen. Ik heb dan een thuis netwerk aangelegd wat verder prima functioneerd, ook het internetten ed. werkt allemaal we kunnen alles doen vanuit het netwerk...echter mijn webserver is niet bereikbar via internet, kan iemand hier misschien een oplossing voor geven?

Het is als volgt opgebouwd:
Modem -> Server -> Hub -> meerdere PC's

op het modem heb ik al via de webinterface een poortforward ingesteld naar mijn server..

outside: any IP port 80
inside: [server IP] port 80

echter ik kan hem nog steeds niet benaderen via internet vanaf een andere locatie...
Mijn server regeld het DHCP en NAT gedeelte en dit is dus op het modem allemaal uitgeschakeld, de firewall in het modem staat echter wel aan...

Verwijderd

Probeer het eens met DMZ. En werkt het wel als je die firewall even uitzet?

Verwijderd

Topicstarter
DMZ hoe bedoel je?
Zelfs met firewall uit werkt het niet.
Als server heb ik W2K Server edition draaien, met IIS5.
Daarop draait web en ftp server, echter web server is momenteel van meer belang dan ftp

  • r0b
  • Registratie: December 2002
  • Laatst online: 18-05 23:48

r0b

Verwijderd schreef op 26 april 2004 @ 13:25:
Mijn server regeld het DHCP en NAT gedeelte en dit is dus op het modem allemaal uitgeschakeld, de firewall in het modem staat echter wel aan...
Weet je dat wel heel zeker? Het modem staat dus in bridge mode?

  • mvdooren
  • Registratie: November 2002
  • Laatst online: 27-01 09:16
Je zou eventueel in die speedtouch andere fimware kunnen zetten. zodat ie van pppoe ppoa wordt. (Kun je bij kpn downloaden). Dan wordt de modem/router weer gewoon domweg een modem. Dan moet je op je server een pptp verbinding instellen. Dan kan de speedtouch zeker niks meer blokkeren.

Verwijderd

Topicstarter
Mijn modem staat in bridge mode met Firewall.
De firewall verzorgt een "perfect stealth" modus op internet...en heb ook nog nooit problemen gehad. Ik wil de modem dus niet puur alleen als modem instellen.
Ik heb via de web interface dhcp uitgeschakeld. NAT doet alleen info van buiten naar binnen vertalen. Op mijn server wordt het verkeer door gespeeld (gerouteerd) van het ene netwerk (VPN, tussen server en modem) naar LAN.
Echter de portmapping in de NAT tabel voor poort 80 heeft niet voldoende effect blijkbaar.
Ik vraag mij dan ook af of het probleem in de modem of in de webservice (IIS5) op server zit...Maar intern is de site wel bereikbaar....

Verwijderd

Geef eens wat meer nfo over je webserver, software ,hardware (met name netwerk kaart) Neem aan dat je apache gebruikt? Geeft even aan welke versie enzo.


Even meer info dus ;)

Verwijderd

Topicstarter
Server.
Windows 2000 Server.
Webserver: IIS5, zit bij W2K server op een 300 MHz 256 MB RAM

[ Voor 19% gewijzigd door Verwijderd op 26-04-2004 17:01 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 16:02

lier

MikroTik nerd

Ik zie dat je twee netwerkkaarten in je server hebt.

1) Is het IP adres van de juiste netwerkkaart opgegeven bij de port forward ?
2) Kan je je webserver wel op je interne IP bereiken?
3) Draait je webserver ook op je "externe" IP adres ?

[ Voor 5% gewijzigd door lier op 26-04-2004 17:07 ]

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Server geeft site door op beide netwerkkaarten, zowel op netw.kaart voor LAN 192.168.1.1 als op netw.kaart waar modem mee is verbonden: 10.0.0.150
Op mijn interne IP 192.168.1.1 doet alles het prima, maar extern is hij niet te bereiken...

[ Voor 27% gewijzigd door Verwijderd op 26-04-2004 17:14 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 16:02

lier

MikroTik nerd

Wel TCP (en geen UDP) gekozen ?
Wel de 10.0.0.150 gebruikt om te forwarden ?
Al een keer je pc aan de andere netwerkkaart gehangen om de werking op deze kaart te testen (zoveel mogelijk dingen uitsluiten...) ?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
TCP forward poort 80

Verwijderd

Topicstarter
Ik begin het vermoeden te krijgen dat het probleem hem niet in de portforward zit maar in de IIS5 config

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 30-03 07:25
1. las net dat er VPN loopt tussen modem en server je gaf aan dat webserver draaide op NIC intern en NIC extern maar om hem op internet zichtbaar te krijgen moet ie ook lopen op je VPN NIC die je externe IP krijgt...

2. modem staat niet in bridge mode want dan zou externe nic ip van ISP moeten krijgen...

[ Voor 19% gewijzigd door Plopeye op 26-04-2004 20:43 ]

Unix is user friendly, it's only selective about his friends.....


Verwijderd

Topicstarter
Nee, heb zojuist gekeken en modem = firewall+doorgeefluik (router achtig)
maar poort 80 staat open volgens grc(shieldsup) poortscan. Website wordt doorgegeven op 10.0.0.150. En toch kan niemand iets zien op mijn adres...
heb voor alle zekerheid de firmware van modem naar 4.2 gezet

[ Voor 13% gewijzigd door Verwijderd op 26-04-2004 22:15 ]


Verwijderd

Topicstarter
Kan iemand misschien aangeven waarom de webserver eventueel niet draait voor mijn modem. En waar op gelet dient te worden met IIS5?

Verwijderd

Topicstarter
Oke, probleem is verholpen...het werkt nu....
Probleem was toch het modem....in eerste instantie met de firmware 4.0.2.0 bleek de poortmapping niet te werken. Shieldsup meldde dat alles in stealth was. Na de firmware upgrade naar 4.2 en de poortmapping opnieuw ingesteld te hebben kon ik wel website hosten...en deze is nu ook bereikbaar...
http://www.vipernet-test.tk
deze moet natuurlijk nog wel verder ontwikkeld/aangepast worden....

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 20-05 01:44

RammY

Dát!

mvdooren schreef op 26 april 2004 @ 14:14:
Je zou eventueel in die speedtouch andere fimware kunnen zetten. zodat ie van pppoe ppoa wordt. (Kun je bij kpn downloaden). Dan wordt de modem/router weer gewoon domweg een modem. Dan moet je op je server een pptp verbinding instellen. Dan kan de speedtouch zeker niks meer blokkeren.
Als je dit nou doet dan kun je mooi met Routing en Remote acces je server instellen.
Dat heb ik namelijk ook met mn USB modem.. en het werkt perfect. :)
Jaja.. zelfs met USB :)

Deze advertentieplaats is te huur!


Verwijderd

Topicstarter
Ik wil de modem echter als firewall laten werken. Ik heb nu namelijk nog geen last van virussen gehad...Hackers komen er altijd wel doorheen. Maar die laten info achter en bestandjes in mijn mapje "4 Hackers Only". Is wel grappig krijg je af en toe filmpjes enzo...en teksten dat het leuk is opgezet...

Maar ik wil modem echt niet op een andere wijze laten werken. Remote access doe ik binnenshuis wel via Desktop...Terminal Services Advanced Client.
En via Active Directory hoef ik niet eens remote in te loggen, gewoon vanaf mijn desktop werken...

Tevens werken alle download programma's prima...100-200KB download, niets in te hoeven stellen aan poorten of iets dergelijks
Pagina: 1