[smc router-modem-analoog] Port 80 & 21 forwarding

Pagina: 1
Acties:

  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 10-04 22:01

JorisPenders

Designer & Coder

Topicstarter
Hallo allemaal,

vanmiddag bij de MyCom in Den Bosch nieuw ADSL-modem-router voor Annex-A gekocht (SMC7401BRA)

Werkte meteen.. internet had ik ook meteen, maar ik run ook een HTTP en FTP-server en die zijn op dit moment even down.

Dit wil ik dus zo snel mogelijk opgelost hebben vandaar dit topic :+

Port 80 en 21 moeten dus vanaf mijn ip 212.123.xxx.xx naar 192.168.1.7 geforward worden. Dit lijkt me het fijnste via NAT-forwarding, maar nu komt het probleem dus.

Ik krijg het niet voor elkaar om een NAT-entry in te voegen, uit de handleiding kom ik ook niet uit en op internet zijn alleen maar van die vage pagina's te vinden.

Hoe moet ik nu forwarding doen, want als ik via de RDR doe - dit staat in de handleiding:
The RDR rule: Allowing external access to a LAN
computer
You can create an RDR rule to make a computer on your LAN,
such as a Web or FTP server, available to Internet users without
requiring you to obtain a public IP address for that computer.
The computer's private IP address is translated to your public
IP address in all incoming and outgoing data packet
- ik een aantal IP-adressen en gegevens moet invullen die ik niet weet,

code:
1
2
3
4
5
6
7
8
9
10
11
Rule Flavor:RDR
Rule ID:     2
IF Name:ALL
Protocol:ANY
Local Address From:        
Local Address To:        
Global Address From:        
Global Address To:        
Destination Port From: 80
Destination Port To: 80
Local Port


De waardes die ik ingevuld heb weet ik al, maar uit de rest kom ik niet uit :(

plz wie kan mij helpen?

Joris

SystemSpecs -- WebArea - Your Online Home -- Webdesign


  • AcidBurn
  • Registratie: Juni 1999
  • Laatst online: 15-05 15:28
local address moet het interne ip zijn, global address je externe (internet) ip
je kunt bij de beide "local address" regels hetzelfde ip zetten, net als bij de destination address. je kunt er ook een range van maken, vandaar de 2 local address mogelijkheden.

destination port: waar word het verkeer normaal gesproken op verwacht (http: 80, ftp: 21).
local port: waar wil jij het op hebben, waarschijnlijk dus gewoon 80 en 21 ;)

btw: zo te zien heeft de 7401 ook ingebouwde ftp/telnet/web servers, net als de 7402, dus die moet je even van poort veranderen, anders kom je idd nevernooit van buitenaf op je eigen ftp en webserver ;)

die poorten kun je veranderen in het admin gedeelde (portsettings)
je kunt ze enkel veranderen in de 61000 - 62000 range, dus bijvoorbeeld:
web (dit is dus de browser-managed site van de router zelf!!) op 61000 zetten
ftp op 61001
en dan telnet op 61002 ofzo

2e edit:
vanaf je interne netwerk kun je nooit op het externe adres kijken, dus daar krijg je altijd een "page not found" op (heeft te maken met looping wat het netwerk niet leuk vind)
als je wilt weten of het werkt, zul je vanaf een externe computer moeten kijken, of iemand vragen of ie het ff wil chekken :)
en btw: in de firewall even de bewuste poort openzetten voor incoming traffic

[ Voor 82% gewijzigd door AcidBurn op 02-10-2004 19:47 ]


  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 10-04 22:01

JorisPenders

Designer & Coder

Topicstarter
Rule Flavor:RDR
Rule ID: 2
IF Name:ALL
Protocol:ANY
Local Address From: 192.168.1.7
Local Address To: 192.168.1.7
Global Address From: 212.123.xxx.xx
Global Address To: 212.123.xxx.xx
Destination Port From: 80
Destination Port To: 80
Local Port 80

Zo zou ie het dan moeten doen.. maar nu krijg ik Page Not Found.. de Port van de router-configuratie heb ik net op een andere port als 80 gezet.. dus de port is wel vrij

edit:

Heb net dus de port van die router veranderd.. eerst kreeg ik op port 80 van mijn WAN-ip de router-config .. (idd)

[ Voor 13% gewijzigd door JorisPenders op 02-10-2004 19:46 ]

SystemSpecs -- WebArea - Your Online Home -- Webdesign


  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 10-04 22:01

JorisPenders

Designer & Coder

Topicstarter
Ik heb dus even met een proxy-server proberen op mijn server te komen... geen resultaat, volgens mij zit ie ergens in een loop.

Ik heb geen firewalls op de server aanstaan, binnen mijn netwerk werkt alles wel goed, als ik dus bijv naar 192.168.1.7 surf

Ik denk dat het toch aan een NAT-forwarding-instellinkje ligt

SystemSpecs -- WebArea - Your Online Home -- Webdesign


  • AcidBurn
  • Registratie: Juni 1999
  • Laatst online: 15-05 15:28
nou ben ik op proxy gebied minder ervaren dan op netwerk gebied, maar volgens mij helpt een proxy geen reet om naar je eigen externe adres te kijken..
die proxy werkt naar mijn weten enkel naar buiten toe. als jij je eigen externe adres opvraagt, pikt ie dat volgens mij niet, imo kun je dat toch echt het beste even daadwerkelijk extern doen, of iemand anders laten controleren.

kan wezen dat ik het mis heb (maar het lijkt me logisch ;)

please correct me if i'm wrong :)

  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 10-04 22:01

JorisPenders

Designer & Coder

Topicstarter
Bij een proxy heb ik een ander IP-adres en als ik naar mn eigen server surf.. krijg ik ook een ander IP-adres.. de snelheid van mijn server is dan precies mijn Up-load-snelheid en alles komt overeen als ik bij iemand anders zit ivm testen

edit:

maar zit nog steeds met probleem :(

[ Voor 11% gewijzigd door JorisPenders op 02-10-2004 19:57 ]

SystemSpecs -- WebArea - Your Online Home -- Webdesign


  • AcidBurn
  • Registratie: Juni 1999
  • Laatst online: 15-05 15:28
zet bij de ipfilter configuration de private default action eens op accept, ik kreeg geen enkele verbinding tot stand toen die instelling nog op "deny" stond.

en stel toch maar eens een firewall/ipfilter regel in, om poort 80 incoming open te zetten.
firewall en ipfilter instellingen werken bij deze routers volgens mij niet helemaal lekker samen...

ik heb namelijk veel gedoe gehad, en uiteindelijk werkte ftp/ssh/http/vnc prima met opengezette poort, en icq wilde er niet aan beginnen... en nu ik de range voor icq NIET open heb gezet in de firewall (enkel dus de NAT regel ingeschakeld) werkt icq file transfer wel.

  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 10-04 22:01

JorisPenders

Designer & Coder

Topicstarter
Security Level: None
Public Default Action: Accept
Private Default Action: Accept
DMZ Default Action: Accept

zo heb ik de instellingen staan.. maar HOE set ik een IP-Filter :-S
Ik krijg steeds error's en ik hoef alleen maar port 80 te forwarden

offtopic:
heb je msn.. kun je ff acces krijgen en dan proberen

SystemSpecs -- WebArea - Your Online Home -- Webdesign


  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 10-04 22:01

JorisPenders

Designer & Coder

Topicstarter
Jepz...
het werkt nu extern

Heb nu de NAT zo:
NAT Rule Information
Rule ID: 2
Rule Flavor: RDR
IF Name: ALL
Protocol: ANY
Local Address From: 192.168.1.7
Local Address To: 192.168.1.7
Global Address From: 212.123.145.78
Global Address To: 212.123.145.78
Destination Port From: 80
Destination Port To: 80
Local Port: 80

Extern werkt ie dus,
alleen intern werkt ie niet

Ik mot dus voor de ethernet-poort een apparte routing instellen,
maar wat moet ik dan instelle?

Deze forwarding is dus voor PPP-0

Joris

SystemSpecs -- WebArea - Your Online Home -- Webdesign

Pagina: 1