Toon posts:

[Vigor2900] Port forwarding via NAT translation

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met een probleempje wat me al anderhalve dag het hoofd breekt. Ik heb bij een kennis in het lokale netwerk (192.168.33.x) drie linuxdoosjes geplaatst. Deze drie linuxbakjes draaien zowel een apache (op poort 80) als ssh2 server (op poort 22). Intern draait alles prima.

Nu was de bedoeling dat ik deze bakjes ook vanaf buiten het lokale netwerk zou kunnen benaderen. De drie doosjes hebben allemaal een statisch IP adres (192.168.33.7 t/m 192.168.33.9) en de router die gebruikt wordt is een Draytek Vigor 2900.

Ik heb op de Vigor in de NAT tabel de poorten 8081 t/m 8083 geforward naar poort 80 op de drie linuxdozen, teven poorten 8021 t/m 8023 naar poort 22 op de linuxdozen. De NAT tabel ziet er nu als volgt uit:
NAT Port Redirection Running Table

Index  Protocol  Public Port   Private IP        Private Port
 1            6           25   192.168.33.1                25
 2            6         8081   192.168.33.7                80
 3            6         8082   192.168.33.8                80
 4            6         8083   192.168.33.9                80
 5            6         8021   192.168.33.7                22
 6            6         8022   192.168.33.8                22
 7            6         8023   192.168.33.9                22
 8            0            0   0.0.0.0                      0
 9            0            0   0.0.0.0                      0
10            0            0   0.0.0.0                      0


Protocol: 0 = Disable, 6 = TCP, 17 = UDP

Vervolgens bleek dat connecten op het externe ipadres op poort 8081, 8082, 8083, 8021, 8022 of 8023 geen respons oplevert. Hierop heb ik de interne firewall van de Vigor uitgeschakeld maar nog steeds geen respons. In beide gevallen (met firewall aan en uit) zie ik als ik bijvoorbeeld connect op poort 8081 wel in de NAT Active Sessions Table het volgende:
-------------------------------------------------------------------------------
     Private IP :Port #Pseudo Port         Peer IP :Port  Ifno  Status   
-------------------------------------------------------------------------------
   192.168.33.7    80         8081 194.mijnipadres  9485     3  0     

Dus het lijkt erop dat de translatie goed gaat (en dat BBNED (de provider) de poortrange doorlaat), echter komt er niets retour. Als ik in de logs kijk op de linuxdoos (192.168.33.7) dan zie ik hier geen request binnenkomen. Het lijkt er dus op dat de Vigor de request toch nog ergens dropt.

Ik heb gezocht op www.vigor-users.de en op een aantal andere fora, het enige dat ik kan vinden zijn problemen met een Vigor 2200. Ook een search hier op GOT leverde me niet echt bruikbare informatie op.

Waarschijnlijk zie ik iets kleins over het hoofd... voor de volledigheid de firmware revisie van de router is: v2.5.2.

Verwijderd

Sorry. Ik dacht misschien geen default gateway maar dan zou je wel requests in je log moeten zien en bovendien geen internettoegang. Misschien iets met host privileges dat alleen het lokale LAN toegang heeft?

[ Voor 222% gewijzigd door Verwijderd op 05-11-2004 17:28 ]


Verwijderd

Hallo sternsel,

heb je dit probleem al opgelost ik zit namelijk met het zelfde probleem,

gegroet.

Modbreak:Beetje onzin om die hele post te quoten, vind je niet?

[ Voor 92% gewijzigd door Verwijderd op 10-01-2005 13:17 ]


  • SneakyJedi
  • Registratie: Oktober 2000
  • Laatst online: 20-02 14:12

SneakyJedi

Wipe them out, all of them

Waarom gebruik je geen vpn verbinding om die machines remote over te nemen?

May the force be with you


Verwijderd

Nou daar heeft hetzeer weing mee te maken want de prot forwarding lukt niet

  • Broer
  • Registratie: Januari 2002
  • Laatst online: 19-12-2025
Ik zie geen fouten in je NAT tabel, maar voor de zekerheid kun je proberen om een van de servers op port 80 in te stellen en dus ook vanaf het internet poort 80 op te geven. Dus dat er alleen ip-adres translatie plaats vindt.

Heb je overigens wel de Vigor gereset/restart nadat je de tabel had aangepast. Ik heb bij mijn 2200E namelijk gemerkt dat de meeste wijzigingen pas goed werken na een reboot.

En hopelijk overbodig: test je wel vanaf het internet? Vanaf het interne netwerk zie je waarschijnlijk de NAT porten niet.

Via bijvoorbeeld canyouseeme kun je kijken of de poort wel open staat vanaf het internet.
Pagina: 1