![]() |
[Internet] webservertje opzetten
Ik heb nu ADSL en gebruik daarvoor een Multi-pc modem (Speedtouch 510). Ik wil nu dan een Apache webservertje bereikbaar maken op mijn internet IP-adres. Dit lukt alleen niet...
Ik heb het geprobeerd met NAPT: inside host: 10.0.0.151 inside port: 81 (ik bind Apache dan aan 10.0.0.151:81) en: outside host: <mijn internet ip> outside port: 80 Dus op deze manier wou ik dan bereikbaar zijn met http://<mijn internet ip> Als ik zonder de Apache webserver mijn internet IP-adres wil bezoeken komt de instellingenwebsite van mijn modem tevoorschijn. Stel ik een NAPT entry in dan wacht ie een hele tijd en zegt dat de server niet gevonden kon worden. Wie weet hoe ik dit goed in moet stellen? |
je moet iig poort 80 open zetten
en zorgen wanneer iemand naar jou ip gaat hij wordt geredirect naar jou interne ip...moet je instellen in je router/modem |
Heb geen idee,
Maar is het misschien ook handig om poort 81 open te zetten (of desnoods een hele range?) Offtopic: Citaat:
Ja, dat heeftie dus al gedaan |
Komt doordat apache denkt dat hij op 81 zit, terwijl hij outside op 80 zit..
Maar waarom je 'm uberhaupt op 81 zit is me niet duidelijk.. |
De outside host moet het ipnummer zijn dat je van je ISP hebt gekregen.
|
Citaat:
|
Citaat:
Ik heb apache ge-bind aan poort 81 op mijn LAN ip-adres: 10.0.0.151. Eerst had ik wel poort 80 gedaan maar ik dacht, dit zal wel conflicteren met de instellingen webserver van de router. Deze heeft dus ook een webserver op poort 80. En nou dacht ik, laat ik het verkeer dat bij m'n internet IP-adres op poort 80 binnenkomt doorschakelen naar poort 81 van het ip-adres waar de Apache-server zich aan gebonden heeft (een lokaal ip-adres). En daar kan Apache toch niks van merken? |
Citaat:
En of hij apache bereikt weet je niet... Zowiezo werkt het trouwens NIET als je zelf het IP in je browser gooit, maar mensen van buitenaf zullen de webserver wel zien.. |
Citaat:
|
Citaat:
Bedankt allemaal! |
Citaat:
hehehadikevenoverheengelezen :o |
Heb je wel is aan andere gevraagt of die het doet, want je kan binnen je netwerk nooit je outside ip adres gebruiken om naar je webserver te gaan. Binnen je netwerk moet je gewoon inside ip gebruiken.
|
Citaat:
|
Citaat:
|
Forward nu eerst maar port 80 naar je bak. Waarom je 81 gebruikt is mij een raadsel.
|
Gebruik gewoon SIP spoof / DHCP spoof. Veel handiger dan dit.
|
Ik ben hier ook al eens mee aan het klungelen geweest. Kwam er op neer, dat je vanuit je interne netwerk je externe ip niet kunt bekijken. Test je vanaf een willekeurige externe internet pc dan werkt alles prima
|
Euhm, luitjes... Het probleem was al opgelost een paar berichten terug :)
Maar 't is idd zo dat je je eigen webserver niet via je 'outside/externe/internet adres' kan benaderen, dat was dus ook 't 'probleem'. |
Citaat:
Citaat:
|
Wat is veiliger: bepaalde ports doorlaten op die Alcatel router of alles dichttimmeren en bepaalde ports doorlaten op de firewall in eigen beheer? En, wat is gebruiksvriendelijker? Goed, die SIP spoof toepassen is een kwestie van goed lezen en even de tijf nemen, en de firewall zelf zal ongeveer even moeilijk/makkelijk zijn als NAT. Buiten dat zie ik niet in waarom het een onveiliger is dan het andere (in de Alcatel firmware hebben ook remote vulnerabilities gezeten).
De enigzins technisch aangelegde personen raad ik overigens een embedded kistje met flashcard te nemen. Daar kun je dan bijv een uitgeklede GNU/Linux of *BSD + packet filter op zetten. Alles in eigen beheer, weinig maintenance, weinig electriciteitsverbruik, niet al te duur (~150-200 EUR), en met 1x in het uur de logs wegschrijven gaat de flashcard zo'n 10 jaar mee. Overweeg het 'ns, het werkt echt perfect imo. |
Mja maar kun je net zo goed een oude pentium als router/gateway gebruiken, dit schat ik doorgaans rond de 15 euro in. :)
Maar vind je SIP Spoof en een goede default-to-deny firewall opzetten makkelijker dan een NATd service waarbij je bepaalde poorten moet forwarden? Bij die firewall moet je ook precies weten welke poorten je wel en niet kunt forwarden. Alcatel is Frans, en is dus ook poep. :evil: Maar ook in hardware routers kunnen vulnerabilities zitten, sure. Alhoewel de mogelijkheden op zo'n router beperkt zijn. Kwestie van je firmware updaten, denk ik. Ik raad nog steeds NATd aan waarbij je gewoon kijkt welke poorten je nodig hebt en deze forward. Makkelijk en zeer veilig. |
Citaat:
|
Citaat:
|
Citaat:
* Stevig chasis, kast. In dit geval een liggende kast. Kun je uitstekend wegstoppen (is hier een voordeel). * Heeft helemaal geen randapparatuur nodig. Kan aangestuurd worden over enkel RS232. * Meer opties, uitbreidingmogelijkheden dan een Pentium systeem. Waarschijnlijk ook een betere performance. * Geluidloos (Flash vs. HDD; er kan ook een HDD of floppy in). * Vreet bijna geen stroom (< 12W). * Gaat langer mee dan een oude pentium die al hardware problemen kan gaan vertonen rond deze tijd (7-9 jaar oud). Hogere potentie voor stabiliteit. De laatste 2 punten verdien zich op den duur terug. Citaat:
Citaat:
|
| Alle tijden zijn GMT +1. Het is nu 21:47. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.