Toon posts:

Onbereikbare webserver achter router

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een standalone netwerkje bestaande uit een webserver, router, AP, WLAN-PC, WLAN PDA. Dit is volkomen standalone en werkt allemaal prima. Echter ik wil dit nu uitbreiden dat ik ook via het internet bij deze webserver kan. Ik wil hem hiervoor aansluiten op mijn normale netwerk. Het IP adres 10.1.251.251 heb ik hiervoor gereserveerd. Stap 1 is dan om vanaf een PC in mijn normale netwerk op de webserver te komen, via het internet komt daarna. Echter stap1 gaat al mis....

De config:
Router met WAN poort aan mijn netwerk, static IP op 10.1.251.251
Port 80 geforward naar 192.168.1.50
Webserver achter router op 192.168.1.50
WAN Lampjes op router knipperen vrolijk.

Ik zou denken dat ik nu vanaf een pc achter de router (notebook met wlan) ook op internet zou moeten kunnen surfen, dit werkt echter ook niet.
Verder staat op router nog ingesteld bij WAN:
Gateway 10.1.1.1
Mask 255.255.0.0
net als op mijn pc in mijn normale netwerk.

Router is merk Linksys BEFSR41 V2

[ Voor 4% gewijzigd door Verwijderd op 13-10-2004 17:03 ]


  • Edwin van Cleef
  • Registratie: Januari 2003
  • Laatst online: 23-11-2025

Edwin van Cleef

Werk veilig of werk niet

heb je al geprobeert om je server te pingen? zo ja wat doet hij dan?
staan je poorten wel open?
om wat voor webserver gaat het? FTP,HTTP? etc.

en ok niet geheel onbelangrijk welk os gebruik je?
Je geeft wel info over je ipnummers maar geef ook eens info over het gebruikte os en dergelijke.
Mischien dat we er dan meer mee kunnen doen want zo komen we geen stap verder

computer voor alle werkzaamheden


Verwijderd

Topicstarter
Nou, lijkt me dat de info wel genoeg is. Want een WEBserver is natuurlijk http. De webserver zelf werkt prima op het lokale netwerk dus dat hij W2K draait met IIS is niet relevant.

pingen doet het logischer wijs ook niet want ik forward alleen poort 80.

[ Voor 18% gewijzigd door Verwijderd op 13-10-2004 17:13 ]


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op 13 oktober 2004 @ 17:01:
Port 80 geforward naar 192.168.1.50
Ja dus
Edwin van Cleef schreef op 13 oktober 2004 @ 17:07:
om wat voor webserver gaat het? FTP,HTTP? etc.
Sinds wanneer is een FTP-server een webserver? Met webserver bedoel je HTTP en geen ander protocol.

Wat ik niet snap, is wat nou precies je WAN-IP is. Dat moet toch gewoon het IP van je internet service provider zijn of niet soms? Of heb je zo'n ISP die je 10.x-adressen uitdeelt?

Verder nog de opmerking over nat loopback. Normaal gesproken kun je via NAT geportmapde servers niet bereiken vanaf je eigen LAN, maar wel vanaf 't internet. (proberen via proxy bijv.) Door middel van nat loopback kan dat wél. Moet je dus even kijken of jouw router dat ondersteunt.

  • DumbAss
  • Registratie: April 2002
  • Laatst online: 16-08-2025
Ik denk niet dat het besturingssysteem er erg veel mee te maken heeft.
..

Wat me niet helemaal duidelijk was: zijn het allemaal static ip's of worden ze uitgereikt met dhcp? Zo ja: welk ip krijgt de pc met wlan dan? Misschien is het wel handig om te vertellen welke internetprovider je hebt.

[ Voor 16% gewijzigd door DumbAss op 13-10-2004 17:18 ]

Vanutsteen.nl => nerds only | iRacing


Verwijderd

Topicstarter
Ja dat wan IP is even verwarrend. Ik sluit hem niet rechtstreeks aan op de ISP IP. Er zit nog een netwerk tussen in de 10.1.x.x range. En stap 1 is dus dat ik vanaf dat netwerk de webserver wil bereiken. duidelijk?

De meeste IP's zijn static (webser=192.168.1.50, AP=192.168.1.251, router=192.168.1.1). Voor de webbrowser clients is er een DHCP range beschikbaar.

Om het nog wat duidelijker te maken. Dat locale-offline netwerk heeft als functie het bedienen van diverse IO via een webbrowser. Aan de webserver hangt een IO doos. Hiermee kan ik van alles besturen. Nu wil ik dat ook via internet (GPRS zelfs) kunnen en dus wil ik dat locale netwerk verbinden met mijn normale netwerk. Ik wil het lokale netwerk in takt laten omdat ik niet altijd dit met het internet verbonden wil hebben. Dus straks trek ik gewoon de WAN stekker uit de router en dan is het weer afgeschermt.

[ Voor 69% gewijzigd door Verwijderd op 13-10-2004 17:22 ]


  • DumbAss
  • Registratie: April 2002
  • Laatst online: 16-08-2025
Gebruik je misschien twee verschillende subnetmask's door elkaar?

Vanutsteen.nl => nerds only | iRacing


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Waarom gebruik je eigenlijk 2 netwerken? Lijkt mij alleen maar lastig..

Volgens mij zou 't namelijk gewoon moeten werken.

Verwijderd

Topicstarter
Osiris schreef op 13 oktober 2004 @ 17:22:
Waarom gebruik je eigenlijk 2 netwerken? Lijkt mij alleen maar lastig..

Volgens mij zou 't namelijk gewoon moeten werken.
De reden van 2 netwerken heb ik net in mijn vorige post er bij ge-edit.

Het leek mij ook dat het zo zou moeten werken, maar dat doet het dus niet. Ik maak me toch zorgen dat ik iets in het router niet helemaal goed heb staan.

  • EricJH
  • Registratie: November 2003
  • Laatst online: 19:16
Router met WAN poort aan mijn netwerk, static IP op 10.1.251.251
Volgens mij moet de router met de WAN poort aan de modem. (WAN = Wide Area Network). Verwar deze term niet met WLAN (Wireless Local Area Network).

Verwijderd

Topicstarter
EricJH schreef op 13 oktober 2004 @ 17:26:
[...]


Volgens mij moet de router met de WAN poort aan de modem. (WAN = Wide Area Network). Verwar deze term niet met WLAN (Wireless Local Area Network).
De WAN poort hangt dus aan mijn normale netwerk. Niet te verwarren met mijn lokale netwerk waarmee ik alles achter de router benoem.
normale netwerk is dus 10.1.x.x.
locale netwerk is dus 192.168.1.x


Ik kan overigens vanaf een WLAN-PC op mijn locale netwerk niet mijn PC (waarop ik nu typ) in het normale netwerk pingen (10.1.16.176).

'working mode' in de router staat op 'router', ik ga dat even op 'gateway' zetten nu om te zien of dat helpt.
edit=> dan gaat pingen vanaf locale naar 10.1.16.176 nu wel goed. de rest blijft hetzelfde.

[ Voor 18% gewijzigd door Verwijderd op 13-10-2004 17:32 ]


Verwijderd

Topicstarter
ik gooi toch niet 'WAN' en 'Uplink' door elkaar?

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Tja, ik weet 't ook niet echt meer hoor. 't Feit is denk ik dat je een NAT-router misbruikt om 2 subnets te verbinden. Volgens mij heb je hier meer een "echte" router nodig.

Als je een normale PC "naast" je webserver in die switch van je Linksys prikt, kun je hem dan wel benaderen etc?
Kun je vervolgens ook via het UTP-netwerk (dus ff niet met je WLAN etc, dat kan later nog wel) van je local network (10.1.x) naar je normale (192.blaat) pingen?

  • wvdburgt
  • Registratie: Juli 2003
  • Laatst online: 17-04 00:27

wvdburgt

MacOS all the way baby!

DMZ aan helpt hier altijd goed( sitecom router)

AMD Ryzen 5 7600X | Asus Prime X670-P | Corsair Vengeance 2x 16GB DDR5 PC5200 | XFX Speedser MERC 310 AMD 7900 XTX| http://wvdburgt.nl


Verwijderd

Topicstarter
Osiris schreef op 13 oktober 2004 @ 18:13:
Tja, ik weet 't ook niet echt meer hoor. 't Feit is denk ik dat je een NAT-router misbruikt om 2 subnets te verbinden. Volgens mij heb je hier meer een "echte" router nodig.

Als je een normale PC "naast" je webserver in die switch van je Linksys prikt, kun je hem dan wel benaderen etc?
Kun je vervolgens ook via het UTP-netwerk (dus ff niet met je WLAN etc, dat kan later nog wel) van je local network (10.1.x) naar je normale (192.blaat) pingen?
twee subnets is feitelijk niets anders dan rechtstreeks aan het internet. Alleen de IP range is anders....
PC's 'naast' de webserver zoals je beschrijft kunnen allemaal prima de webserver benaderen. Ook via WLAN met een los AP dat aan dezelfde router hangt.

Verwijderd

Topicstarter
lammmetak schreef op 13 oktober 2004 @ 18:21:
DMZ aan helpt hier altijd goed( sitecom router)
verklaar je nader?

Als ik DMZ host = 192.168.1.50 (de webserver) in vul dan werkt het ook niet.

[ Voor 19% gewijzigd door Verwijderd op 13-10-2004 18:53 ]


  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 17-03 18:10
Vanaf je normale netwerk naar je locale netwerk pingen kan je vergeten als je geen echte router hebt. andersom moet wel kunnen, vanaf je locale netwerk naar je normale netwerk.

Maar Sowieso moet je dus je webserver eerst in je normale netwerk bereikbaar krijgen.

Zet je router (tussen je normale en locale netwerk) zijn http poort op een andere dan 80.
en probeer dan of je wel verbinding kan krijgen vanaf je normale netwerk.

Join the club


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Meneer moet gewoon uitgaan van Dubbel NAT.

INET ------- router1 met portmapping port80 ----------- router2 met portmapping port80 naar server.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

code:
1
2
3
                               /------- webserver
internet ---- router1----------
                               \------- router2 --------- intern netwerk


Denk dat het makkelijker is als je het zo doet. Dan moet je de webserver gewoon met zijn LAN poort op router1 hangen. Intern kun je dan door router2 via router1 die webserver bereiken.

De WAN poort van router1 moet trouwens op DHCP staan, die moet immers een ip-adres krijgen van je modem. Op de LAN poort van router1 kun je een vast ip reeks definieren, waarin je ook je webserver plaatst.

De WAN poort van router2 krijgt ook een ip-adres in die reeks. Op de LAN poort van router2 kun je een dhcp server laten draaien of een vaste reeks definieren (wat jij handig vindt). Hierin plaats je dan de pc's in je interne netwerk.

Op router1 stel je poort 80 van (ip-adres webserver) als virtual server. Op router2 hoef je niets in te stellen, het verkeer gaat immers van router2 naar router1 en van daar uit terug naar je webserver.


ruk krijg die code niet goed. hoop dat je snapt wat ik bedoel.

[ Voor 72% gewijzigd door max op 13-10-2004 22:21 ]

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


Verwijderd

Topicstarter
Probleem is opgelost. Na een nachtje slapen met frisse moet weer begonnen. Bleek dat de webserver geen default gateway ingesteld had!

Working mode in de router moet overigens ook op 'gateway' want anders heeft hij geen NAT (en toch blijven de port forwarding opties zichtbaar....).

Al met al simpel en schandalig dat ik dat gisteren niet gezien had....

bedankt voor het meedenken allemaal.
Pagina: 1