Avatar billede freeman Nybegynder
30. juli 2003 - 15:21 Der er 40 kommentarer og
1 løsning

Smoothwall - Problemer !

Hej

Jeg har sat en maskine op, som køre smoothwall, hvilket køre perfekt. Klienterne kommer fint på og jeg kan nå den både fra serveren & klienterne.

Desværre kan folk ikke komme ind på serveren som ligger bag. Jeg har sat den op til at portforwarde port 80 til den interne ip 192.168.0.20 port 80.. Men intet sker :(
Avatar billede trumf Nybegynder
30. juli 2003 - 17:19 #1
Hvilken versione har du ?
Avatar billede trumf Nybegynder
30. juli 2003 - 17:19 #2
version :-)
Avatar billede freeman Nybegynder
30. juli 2003 - 17:21 #3
2.0
Avatar billede bbrockie Nybegynder
30. juli 2003 - 17:22 #4
har du også husket at åbne for port '80' under "External service access" ?
Avatar billede freeman Nybegynder
30. juli 2003 - 17:22 #5
Jeg tror muligvis at jeg har fundet ud af det..

Serveren står i grøn Zone sammen med alle de andre workstations. Hvad jeg lige har kunne læse mig til, så skal jeg smide et ekstra netkort til routeren, og så køre serveren dertil (gul zone).  Så er det mere sikkert)

Men vil det mon så virke, og holder min teori vand ?
Avatar billede freeman Nybegynder
30. juli 2003 - 17:23 #6
yep
Avatar billede trumf Nybegynder
30. juli 2003 - 17:26 #7
Det er sådan det (åbn pot 80 i External service access) skal gøres ifølge manualen, men jeg kan ikke få det til at virke (http://www.eksperten.dk/spm/381309)
Avatar billede freeman Nybegynder
30. juli 2003 - 18:14 #8
Men den er lidt kryptisk hvordan hulen man skal installere den gule zone.

Ok, men starter med at slukke, sætte et 3 netkort i, og så smide boot-cd'en i.. Man begynder så at installere.

Den starter jo med den grønne zone... man skriver fx. 192.168.1.1 og så går den videre... Senere kommer man så hen til at man skal vælge hvilke zoner man vil have med.. det bliver så rød-gul-grøn..

Men hvordan hulen finder man ud af hvilken af netkortene som er Gul & Rød, ja og Grøn for den sags skyld. Og hvilken IP skal man give den gule.. jeg prøvede bare at give den 192.168.0.20..

MEN DET VIRKEDE IKKE.. Heller ikke selvom jeg prøvede med at flytte rundt på kablerne... Den vil bare ikke...

Så nu har jeg taget kortet ud igen og køre nu med 2... og det virker jo bare...
Avatar billede trumf Nybegynder
30. juli 2003 - 20:09 #9
Hvis du sætter kortet i igen og får alle kort op at køre, men nøjes med at lave en rød grøn installation og får det til at virke, så ved du hvilket kort der er orange zone. Så kan du jo tage den derfra.

Når der er åbnet til serveren i den grønne zone, så er det ingen sag at komme fra serveren over til de andre maskiner, da der jo er netværksforbindelser i mellem.
Avatar billede trumf Nybegynder
30. juli 2003 - 20:16 #10
Der er dog et problem med at få serveren igennem på det orange kort. Jeg har samme problem som er beskrevet i spm. linket til ovenfor.
Jeg har dog forbindelse fra maskinerne i den grønne zone til den orange!
Avatar billede freeman Nybegynder
30. juli 2003 - 20:23 #11
Jamen er det ikke noget med at der skal bruges et andet kabel når det går fra computer til computer end computer til switch  ?

Problemet er bare ved at starte med en Rød / Grøn, at man kan da ikke komme tilbage og omkonfiguere routeren?
Avatar billede trumf Nybegynder
30. juli 2003 - 20:31 #12
Du skal da heller ikke have router på, når du har en smoothwall. Det er i hvert fald ikke nødvendigt.

Der skal være krydset kabel (cross over) fra modem til firewall og fra firewall til switch.
Avatar billede freeman Nybegynder
30. juli 2003 - 21:03 #13
Router mente jeg Smoothwall :) Min fejl..

Ja, jeg går ud fra at det er den alm. kabler.. jeg kan aldrig huske forskellen... Men det var mere fra Smoothwall --> Server.. Det er jo computer til computer, og så skal det vel være et andet ?
Avatar billede trumf Nybegynder
30. juli 2003 - 21:11 #14
Jeg har prøvet både krydset og almindeligt kabel mellem smoothwall og server og det virker med begge...
Avatar billede trumf Nybegynder
30. juli 2003 - 23:26 #15
Faldt lige over denne adresse hvor det siges at der ikke skal laves adgang port 80 i External service access mere.

http://www.linuxquestions.org/questions/archive/4/2002/12/2/37891
Avatar billede freeman Nybegynder
30. juli 2003 - 23:35 #16
Hmm.. Det virker fint nok nu hos mig.. man kan da se serveren udefra.. (jeg kan bare ikke.. Der må da være en lettere måde at få den til at vise sig i grøn zone ?
Avatar billede trumf Nybegynder
30. juli 2003 - 23:46 #17
Ligger serveren på grøn eller orange zone nu hvor det virker ?
Avatar billede freeman Nybegynder
30. juli 2003 - 23:53 #18
Grøn... men jeg kan som sagt, ikke selv se om den køre..  Altså siderne, jeg kan fint logge ind via remote og overføre filer m.m.. men jeg kan ikke se den direkte hvis jeg skriver URL'en..

Og jeg er lidt nervøs for at sætte over til orange, for hvad er fremgangmåden?.. Starter med at sætte netkortet i igen... og så skal jeg vel geninstallere Smoothwall ?.. og så kommer de problemer med at finde vejen ud.
Gad vide om de må ligge i samme net Grøn 192.168.1.1,2,3,osv.. hvor orange så starter ved 192.168.1.20
Sådan havde jeg sat det før...
Avatar billede trumf Nybegynder
31. juli 2003 - 00:16 #19
Jeg har også lige sat serveren over på grøn og det virker fint, bortset fra at jeg ikke selv kan se de sider der ligger på serveren, men andre (udenfor) kan godt se dem!!!!
Avatar billede trumf Nybegynder
31. juli 2003 - 00:19 #20
Jeg skal bare have webserveren til at virke, så sætter jeg den tilbage på orange.

Du skal i øvrigt lave IP'en om på din server når du flytter den over på orange, da de ellers vil køre samme net. Det burde jo heller ikke kunne køre.
xxx.xxx.yyy.zzz hvor yyy er nettet
Jeg har grøn på 192.168.1.1 og orange på 192.168.2.1 så er der et etter og et toer net
Avatar billede freeman Nybegynder
31. juli 2003 - 02:09 #21
Altså det vil gå galt hvis de køre på samme net ?.. (det kan være det var derfor jeg ikke kunne få det op)
Avatar billede trumf Nybegynder
31. juli 2003 - 02:19 #22
Det kan tænkes ?

Prøv at sætte den op igen med alle tre kort. Det er nemt at skifte serveren fra det orange til det grønne net når det først er oppe.
Avatar billede lrd Nybegynder
13. august 2003 - 09:21 #23
http://www.eksperten.dk/bruger.phtml?navn=freeman&option=22

Freeman så du tidligere deltog i hvordan man lukked esine spørgsmål :-)

Burde du ikke kikke dine egne gennem, og give feedback eller lukke lidt :-)
Avatar billede freeman Nybegynder
13. august 2003 - 09:29 #24
jojo, jeg ved det godt, jeg skal bare lige have ryddet op på mit fysiske skrivebord.. :)
Jeg gør det senere idag :)
Avatar billede trumf Nybegynder
13. august 2003 - 09:36 #25
Nu har jeg prøvet en masse andre ting, og det kører perfekt her hos mig på det orange net osv. Jeg kommer til at tænke på, at når du skriver at det ikke virker udefra, er det så fordi du ved at andre ikke kan komme ind, eller fordi du får en fejl fra smoothwallen ?

Det er nemlig sådan, at du skal tilføje de domæner du hoster i smoothwallens hosts-fil for at du selv kan få adgang til dem.
Avatar billede freeman Nybegynder
13. august 2003 - 09:40 #26
Jeg må nok heller opdatere hvor langt jeg er nået..

Jeg har nu 1 aktiv server i grøn netværk som hoster sider, og de kan ses udefra & jeg kan se dem. Jeg brugte Smoothwall's forum, og der gik ikke langtid før jeg fandt svaret, som var det med at opsætte routerens hostfile.

Desværre så mangler jeg stadig at få et ekstra Netkort i computeren, sådan at jeg kan bruge orange zone.. Men hvis jeg "bare" klasker kortet i nu, så vil den da miste sine andre configuratiner ?
Avatar billede trumf Nybegynder
13. august 2003 - 09:49 #27
Nej det tror jeg ikke, jeg er dog ikke 100% sikker, men jeg er blevet foreslået at kun sætte rød og grøn op og derefter sætte orange på af Langbein, som er ret god på området!!!
Avatar billede freeman Nybegynder
13. august 2003 - 09:59 #28
Hmm, spørgmålet er så bare hvordan man konfigurer det sidste netkort til Orange, når man ikke vil starte forfra med hele installationen..
Avatar billede freeman Nybegynder
13. august 2003 - 09:59 #29
Men kører du pt. stadig med den GRØN/RØDE løsningg ?
Avatar billede trumf Nybegynder
13. august 2003 - 10:03 #30
Nej, jeg kører grøn, rød orange :-) og jeg tror godt jeg kan guide dig igennem til det samme
Avatar billede trumf Nybegynder
13. august 2003 - 10:06 #31
Jeg brugte også smoothwalls eget forum, da det gik meget hurtigere...

faldt lige over denne her http://community.smoothwall.org/forum/viewtopic.php?t=313
Avatar billede trumf Nybegynder
13. august 2003 - 10:08 #32
Det har ikke direkte noget med dit problem at gøre, men jeg synes det fremgår at man godt kan tilføje et kort.
Avatar billede langbein Nybegynder
13. august 2003 - 12:21 #33
Tror problemet må være at det blir litt komplisert å etterinstallere det gule kortet i forhold til en installasjon som i utgangspunktet bare har rødt/grønt kort.

Sett i alle tre kortene og installer Smoothwall på nytt fra bunnen av og kople så serveren til det orange kort. Det tar jo bare noen få minutter og det bør fungere !
Avatar billede freeman Nybegynder
13. august 2003 - 12:28 #34
langbein.. Jeg har prøvet det, men desværre har jeg ikke kunne få den op at køre.

Jeg ved ikke hvilket netkort som er Grøn/gul/rødt, og derfor så fungere det ikke. Jeg har prøvet at bytte rundt på netkablerne mange gange(prøve alle kombinationer).. uden held.
Avatar billede langbein Nybegynder
13. august 2003 - 20:33 #35
Har ikke oppe noen smoothwall nå, så det kan godt hende at jeg, husker helt feil, men ... Man kommer da inn i kommando shell på smothwall (?? eller husker jeg så feil ..??) Da har man da overhodet ikke noe problem med å sjekke forbindelsen ut til rødt kort vha av en ping kommando til en ekstern ip ?? På tilsvarende måte saa kan man da sjekke forbindelsen til fra de andre kortene vha ping til/fra arbeidsstasjoner og servere.

Har akkurat kommet hjem fra ferie og husker ikke en gang om jeg har installert Smoothwall på noen maskin .. Har ellers brukt en del timer på å installere og teste ut smoothwall, men har aldri opplevd at det har værtproblemer med å identifisere grønn/orange/rød.

Jeg har der i mot opplevd at Smothwall ikke ville kjøre med 3 kort for en bestemt korttype. Tror det var noen litt eldre 3com. Den kjørte fint med 2. Når jeg så skiftet til 3 stk realtek så kjørete den også fint.

Har som sakt litt problemer med detaljhusken men tror da jeg brukte kommandoen "ifconfig" på Smoothwallen for å sjekke hvordan kortene var konfigurert og om de kjørte ..

Tror det er slik at Smoothwallen har en meny som gir mulighet for remoote ssh pålogging. Tror det var det jeg brukte, remoote ssh pålogging og så ping kommando til forskjellige ip ut for å finne ut av hvem som var hvem av kortene og så ifconfig for å se hvordan de forskjellige kortene kjørte.
Avatar billede trumf Nybegynder
13. august 2003 - 21:00 #36
Jeg har 3 realtek kort og det er også fint nok, men jeg havde problemer i starten, da jeg roedede rundt i det med kabeltyper.

Der skal være et krydset/cross over kabel fra modem til rød og fra grøn til switch. Der skal være almindelige kabler mellem switch og PC'ere, eller fra grøn til en enkelt PC. Min smoothie og min server er ligeglade hvilken type kabel der er fra orange til serveren.... :-)

Jeg vil under alle omstændigheder anbefale at du sætter alle tre kort i og installerer Smoothwall igen. Det tager jo kun 5 minutter, og det giver den sikkerhed, som den er bygget til, ellers kunne du jo lige så godt bruge IPCop, som er bygget til "almindelige" dødelige der ikke har en server.
Avatar billede langbein Nybegynder
14. august 2003 - 08:22 #37
Absolutt enig når det gjelder det med reinstallring.

Når det gjelder kabeltype, crossover eller stright, så er jo dette meget viktig. (Men man ser jo ofte vha en liten grøn lysdiode om det er riktig.)

På mitt roter modem til rød så bruker jeg vel crossover/krysset. Hos en venn som jeg hjalp for litt siden der var modemet hans laget motsatt, der behøvdes det en stright kabel.

Fra orange til server så behøves det krysset kabel.

Fra grønn til hub/switch så benytter jeg enten krysset eller ikke krysset kabel alt etter hvilken hub/switch jeg benytter meg av.

Switch A krever krysset. Svitch B (den nyeste) er like glad, den kopler om automatisk. Den gamle hubben som jeg også bruker av og til har en manuell bryter, slik at man må benytte krysset eller stright kabel avhengig av bryterens posisjon.

Konklusjon: At man har riktig kabeltype er en forutsetning for at tingene skal fungere. Hva som er riktig kabeltype for hver enkelt port, det finnes det ikke noe fasitsvar på. Hvis det finnes en grønn lysdiode som indikerer forbindelse, så kan man se det på denne. Hvis ikke så må man bruke ifconfig og pingkommandoen for å se om man har forbindelse.
Avatar billede freeman Nybegynder
04. september 2003 - 20:35 #38
Hmm... kabeltype eller ej.. Min konfiguration virker jo fint nu hvor jeg kun har rød / grøn kørende.. Jeg har flere kabler af samme type, så jeg går ud fra at det er det samme til orange.

Jeg vil prøve at rode lidt med at sætte et ekstra kort i, men om det virker, det tvivler jeg desværre på :/
Avatar billede langbein Nybegynder
05. september 2003 - 14:25 #39
Og du husker på at rød og grønn må kjøre på hvert sitt nettverksegment, for eksempel 10.0.1.0/255.255.255.0 og 10.0.2.0/255.255.255.0 (slik at ipene for orange og grøn blir for eksempel 10.0.1.1 og 10.0.2.1, der det nest siste tallet angir nettverksegmentet ..) ..
Avatar billede freeman Nybegynder
15. oktober 2003 - 12:37 #40
Lukker lige dette spg..

Jeg skiftede for ca 3uger siden til IPcop, da den skulle virke bedre og kunne klare flere faste iper..

Og jo, nu virker alt som det skal, og serveren står i en sikker orange zone :)
Avatar billede freeman Nybegynder
15. oktober 2003 - 12:37 #41
!!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester