Avatar billede Slettet bruger
23. marts 2003 - 18:04 Der er 13 kommentarer

Iptables til intern webserver

Hey

Har netop sat en linux firewall op på min internet linie, hvor jeg kører en webserver. Mit problem ligger nu i af jeg ikke kan forbinde til min externe ip, indefra og se de domains jeg selv hoster. Har forsøgt mig med:
iptables -t nat -A PREROUTING -p tcp -d 217.215.197.205 --dport 80 -j DNAT --to 10.45.20.2men uden held... nogle der har en idé?

/Holby
Avatar billede trille Nybegynder
23. marts 2003 - 18:08 #1
Hvad med at indtaste dem direkte i din HOSTS fil?

Hvis du bruger Windows ligger denne i: C:\WINDOWS\system32\drivers\etc

- du kan editere den i notepad

/Claus
Avatar billede langbein Nybegynder
23. marts 2003 - 18:33 #2
Er det slik at du har to forskjellige Linux maskiner den ene fungerer som firewall og den annen som serever ? iptables setningen forutsetter jo dette.
Er det slik at serveren kjører inne på lan og at denne har lokal ip 10.45.20.2 ?

Man kan vel få det trikset met hostsfilen på windows til å fungere, men det skal også kunne fungere via Linux / iptables direkte.
Avatar billede langbein Nybegynder
23. marts 2003 - 18:41 #3
Kjører du webserver på firewall maskinen eller kjører du med en egen webserver inne på lan ?
Avatar billede Slettet bruger
23. marts 2003 - 19:06 #4
Jeg kører webserver og firewall seperat...
Jeg har DNAT'et alle requests på port 80 på vores public ip til webserveren, hvilket virker perfekt. Men prøver jeg på en af maskinerne på lan'et og gå ind på www.holby.dk som peger på min public ip, kommer der ingen side frem...

/Holby
Avatar billede Slettet bruger
23. marts 2003 - 19:07 #5
HOSTS filen er en "no go" løsning.....
Avatar billede langbein Nybegynder
23. marts 2003 - 20:11 #6
Da bør vi kanskje først se på om problemet er relatert til port tcp port 80 eller udp port 53.

Dersom du inne på lan pinger 217.215.197.205 får du da svar ?
Dersom du inne på lan kjører i gang web browser og du taster følgende to adresser: http://217.215.197.205 og http://10.45.20.2

Kan du da se den samme default web side. Hvis ikke hva er det da du ser ?
Avatar billede langbein Nybegynder
23. marts 2003 - 20:13 #7
Eventuelt hvis det skulle være at forwarding ikke er satt til:
echo 1 > /proc/sys/net/ipv4/ip_forward
Avatar billede langbein Nybegynder
23. marts 2003 - 20:19 #8
Og det forholder seg slik at firewall maskinen bare har 2 nettverkskort dvs at serveren faktisk kjører inne på lan ? Det dreier seg ikke om en firewall med 3 nettverkskort og eget dmz segment der serveren befinner seg ??
(Betydelig vanskeligere å sette opp og må konfigureres anerledes enn en 2 kort løsning.)
Avatar billede langbein Nybegynder
23. marts 2003 - 20:34 #9
Forsøk også inne på lan å pinge www.holby.dk Det er sansynlig at feilen kan ligge her, at den ikke klarer å tilordne mellom www.holby.net Det vil da være nødvendig å se nærmere på dns resolver oppsettet på lan.
Avatar billede langbein Nybegynder
23. marts 2003 - 20:37 #10
"Eventuelt hvis det skulle være at forwarding ikke er satt til:
echo 1 > /proc/sys/net/ipv4/ip_forward"

Beklager, feil. Tenkte et øyeblikk på at serveren kjørte på firewall maskin og at det var snakk om å route trafikk gjennom serveren.
Avatar billede micki Nybegynder
04. juni 2003 - 15:07 #11
Jeg har præcis samme problem.

thomas: Fik du nogensinde løst det?
Avatar billede langbein Nybegynder
04. juni 2003 - 18:45 #12
Ping den eksterne ip fra lan ? Får du svar ? Slipper dette gjennom ?
Avatar billede micki Nybegynder
07. juni 2003 - 14:22 #13
Hos mig slipper ping fra workstations og webserver til WAN IP IKKE igennem.

Jeg havde samme problem engang med en FreeBSD firewall, men der blev problemet løst med en eller anden 'divert'-setting.
Er efterhånden begyndt at tro at DNS-serveren er den eneste løsning på problemet. Det vil jeg helst undgå

Hvis nogen kommer med en løsning, er jeg villig til at smide lidt point til vedkommende. :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester