Nettverksproblemer

Mbare

Hi-Fi freak
Ble medlem
25.02.2003
Innlegg
2.436
Antall liker
11
Et kjapt dataspm: eg prøve å sette opp min server (med Windows Home Server 2011) sånn at eg kan få tilgang til den utenfra, altså fra WAN. Det har funket før, men har sluttet å funke for reasons unknown.

Status er at eg når eg er på LAN'et mitt, så funker alt som det skal - eg får tilgang til servern uten problemer og som det skal være. Men hvis eg prøve å gå inn utenfra (via servern sin Homeserver-adresse eller via en DynDNS-adresse) så kommer eg bare rett til modemet mitt sitt interface hvis eg går inn på port 80 og går eg inn på port 443 skjer det ingenting - og det er jo helt meningsløst. Eg har et modem først (fra NextGenTel) og så en Netgear-router og modemet er satt opp som DMZ og skal forwarde alt til Netgear-rutern. Da alt later til å funke internt på LAN'et antar eg at Netgear'n er satt opp korrekt (WHS 2011 sette den opp sjøl via UPnP da det er en del porter som må være åpne).

Det eg har gjort de par siste dagene er

1. Virtualisere en Win7 maskin i bridged-networking-mode sånn at den (for rutern sin del) ser ut som en helt egen datamaskin og den har egen statisk IP-adresse på LAN'et. Det funke helt brillefint, så vidt eg klare å se og eg får tilgang til den maskin som eg skal via LAN.

2. Satt opp uTorrent på nevnte virtualisert Win7-maskin.

3. Sette opp VirtualBox (virtualiseringsprogramvaren) ihht til http://www.hodgkins.net.au/software/how-to-run-virtualbox-on-whs-2011-part-1/ (samt part 2) for å få tilgang til den virtualiserte maskinen utenfra, samt sørge for at den kjøre som service og boote samtidig med servern. Også det funke som det skal på LAN'et.

Eg mistenke at problemet ligg i interfacet mellom modemet og rutern, men eg klare ikke å se ka det skal være - all den tid modemet er satt opp med DMZ skal det vel være bare sende alt rett videre og uten noen problemer i det hele tatt, men no blokkere det tydeligvis port 443 og port 80 gir meg bare softwaren til modemet. Men hvis eg skanne det utenfra (via www.grc.com sin Shields Up! tjeneste) så blir både port 80 og port 443 definert som åpen, så det virke som modemet iofs har åpnet seg. Er det da evt. rutern som av en eller annen grunn krølle? Eg prøvde å ta vekk UPnP på port 80 og 443 og heller sette dem som port forwarding til serverns interne IP-adresse, men det hjalp ikke.

Noen tanker?
 

Just4Fun

Hi-Fi freak
Ble medlem
12.11.2005
Innlegg
1.469
Antall liker
29
Sted
Sauda
Torget vurderinger
1
Litt på siden av det du spør om men Teamviewer er en suveren løsning for fjerntilgang, du trenger ikke bry deg med IP adresser.

Når det gjelder oppsettet på router/modem så vil det vel være best å sette modem i bridged mode.
http://ngtforum.net/index.php Her finner du svar på en del spørsmål angående NGT
 

xerxes

Hi-Fi freak
Ble medlem
08.01.2005
Innlegg
9.782
Antall liker
5.431
Sted
Holmestrand
Støtter bridgemodus, ellers får du jo 2 rutere, og det er vel ikke nødvendig. Vanskeliggjør administrasjon også
 

marsboer

Hi-Fi freak
Ble medlem
04.04.2010
Innlegg
4.356
Antall liker
1.701
Sted
Phobos
Mbare skrev:
Eg mistenke at problemet ligg i interfacet mellom modemet og rutern, men eg klare ikke å se ka det skal være - all den tid modemet er satt opp med DMZ skal det vel være bare sende alt rett videre og uten noen problemer i det hele tatt, men no blokkere det tydeligvis port 443 og port 80 gir meg bare softwaren til modemet. Men hvis eg skanne det utenfra (via www.grc.com sin Shields Up! tjeneste) så blir både port 80 og port 443 definert som åpen, så det virke som modemet iofs har åpnet seg. Er det da evt. rutern som av en eller annen grunn krølle? Eg prøvde å ta vekk UPnP på port 80 og 443 og heller sette dem som port forwarding til serverns interne IP-adresse, men det hjalp ikke.

Noen tanker?
Grunnen til at du får beskjed om at port 80 står åpen er fordi modemet ditt lytter på denne porten med sitt web-grensesnitt. "internett" klarer ikke å se forskjell på om pakkene port forwardes eller går direkte til selve routeren/brannmuren som har tilordnet internettadressen. Så lenge modemet ditt lytter på port 80 på din eksterne IP vil den ikke sende pakkene videre til en intern host. Det er grisete sikkerhetsmessig å ha routeren din tilgjengelig på nett og dette er vanligvis ikke default så jeg regner med at dette er noe du manuelt har aktivert. I såfall må du deaktivere web-grensesnitt på WAN-porten (det bør du uansett gjøre) før du kan få port forwardingen på port 80/443 til å fungere skikkelig.

Alternativt kan problemet også være følgende:
Når du port forwarder så må du spesifisere den interne adressen til serveren din og ikke LAN-adressen til routeren din. Hvis du mot formodning har spesifisert LAN adressen til routeren din som destinasjon i stedet så vil du også havne på web-grensesnittet på routeren, så dette kan også være problemet ditt.
 

nma

Hi-Fi freak
Ble medlem
07.12.2003
Innlegg
4.702
Antall liker
522
Torget vurderinger
1
siden du er moderator, mbare, burde du gå foran som et godt eksempel og vite forskjellen mellom hardware.no og hifisentralen.
 
Topp Bunn