Ik heb onlangs een Sweex ADSL router Annex/B gekocht en deze werkt op zich prima. Heb een intern netwerk aangesloten op de router met Planet ADSL account en ze kunnen allemaal surfen.
Nu heb ik in dat netwerk echter 2 servers staan, waarbij op de ene een SSH deamon draait, en op de andere een webserver. Ze hebben beide een statisch IP adres. Ik heb deze beide netjes in de virtual server configuratie toegevoegd, zodat poort 22 (SSH) wordt doorgestuurd naar de ene computer en poort 80 (HTTP) wordt doorgestuurd naar de andere.
Alleen werkt dit niet. Ik kan niet van buitenaf connecten met poort 22 of 80. Zowel private als public poort zijn dezelfde, de ingevoerde ip adressen kloppen en de hosts laten toegang toe (dus de SSH en HTTP werken). Het probleem zit bij de router die het verkeer niet doorstuurt.
Ik heb de LAN interface van de router op 192.168.1.1/255.255.255.0 gezet. De machines voor SSH en HTTP zijn respectievelijk 192.168.1.101 en 192.168.1.100.
Screenshot:
http://home.planet.nl/~schle050/vservers.jpg
Port 23 heb ik gestuurd naar een niet bestaand IP-adres, aangezien ik telnet van buitenaf NIET open wil hebben.
Hoe kan ik er nu voor zorgen dat het wel werkt??
Nu heb ik in dat netwerk echter 2 servers staan, waarbij op de ene een SSH deamon draait, en op de andere een webserver. Ze hebben beide een statisch IP adres. Ik heb deze beide netjes in de virtual server configuratie toegevoegd, zodat poort 22 (SSH) wordt doorgestuurd naar de ene computer en poort 80 (HTTP) wordt doorgestuurd naar de andere.
Alleen werkt dit niet. Ik kan niet van buitenaf connecten met poort 22 of 80. Zowel private als public poort zijn dezelfde, de ingevoerde ip adressen kloppen en de hosts laten toegang toe (dus de SSH en HTTP werken). Het probleem zit bij de router die het verkeer niet doorstuurt.
Ik heb de LAN interface van de router op 192.168.1.1/255.255.255.0 gezet. De machines voor SSH en HTTP zijn respectievelijk 192.168.1.101 en 192.168.1.100.
Screenshot:
http://home.planet.nl/~schle050/vservers.jpg
Port 23 heb ik gestuurd naar een niet bestaand IP-adres, aangezien ik telnet van buitenaf NIET open wil hebben.
Hoe kan ik er nu voor zorgen dat het wel werkt??
Ask yourself if you are happy and then you cease to be.