Permalänk
Medlem

Webserver bakom M0n0wall - Probelm

Hej!

Jag lyckas inte få till portforwarden i min m0n0wall.
Jag har testat både NAT och Rules men jag får det inte att funka.
Har tesat följande(en åt gången):

NAT
WAN TCP/UDP 80 (HTTP) 192.168.1.150 80 (HTTP) Webserver

Rules
TCP/UDP WAN address 80 (HTTP) 192.168.1.150 80 (HTTP) Webserver

Hur gör jag för att komma åt webservern från mitt LAN med min domänadress?
Jag kör Ubuntu på Webservern.

Visa signatur

Bloggar om Hemautomation på HomeAutomateIt.com

Permalänk
Hedersmedlem

Kör du inte båda samtidigt? Kommer du åt servern lokalt?

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem

Re: Webserver bakom M0n0wall - Probelm

Citat:

Ursprungligen inskrivet av pekz0r
Hur gör jag för att komma åt webservern från mitt LAN med min domänadress?

Kommer andra personer åt webbservern, dvs folk ute på internet?

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

Ja, lokalt kommer jag åt servern, men inte de som är ute på internet.
Det viktigaste är att folk utifrån kan nå servern via domänen, men det vore bra om även jag kan det innifrån LANet

Visa signatur

Bloggar om Hemautomation på HomeAutomateIt.com

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av pekz0r
Ja, lokalt kommer jag åt servern, men inte de som är ute på internet.
Det viktigaste är att folk utifrån kan nå servern via domänen, men det vore bra om även jag kan det innifrån LANet

Du kan peka om domänen till ditt interna ip via hosts filen.

Lägg till raden: 192.168.1.150 domänen

http://en.wikipedia.org/wiki/Hosts_file

Kanske finns nåt trevligt i monowall så du slipper ändra hosts filen på varje dator i ditt lan, men har ingen aning faktiskt.

Visa signatur

CCNP

Permalänk
Medlem

Då kan ju inte folk utifrån anlusta till min webserver och det är ju det vikigaste. Jag kan ju använda serverns interna IP för att nå den men det vore bättre om jag kunde nå den med det IP som domänen har, dvs ruterns externa IP.

Det största problemet nu är att man inte kan nå webservern alls utifrån på port 80 så det borde väl vara något fel på port forwardingen, eller?

Visa signatur

Bloggar om Hemautomation på HomeAutomateIt.com

Permalänk
Medlem

Klicka på NAT.

External port range: välj http
NAT IP: skriv in ipt på servern

Klicka för Auto-add a firewall rule to permit traffic through this NAT rule

sen save.

Visa signatur

Server: Intel Pentium D 2.66Ghz, 2x80GB SATA RAID-1, 2GB Ram, FreeBSD-7.0

Permalänk
Medlem

Då bryter vi och begränsar:
Kan folk ifrån internet komma åt din webbserver med hjälp av WAN IP-adressen istället för med domännamnet?

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av pekz0r
Då kan ju inte folk utifrån anlusta till min webserver och det är ju det vikigaste. Jag kan ju använda serverns interna IP för att nå den men det vore bättre om jag kunde nå den med det IP som domänen har, dvs ruterns externa IP.

Det största problemet nu är att man inte kan nå webservern alls utifrån på port 80 så det borde väl vara något fel på port forwardingen, eller?

Men du sa att du ville komma åt webbservern med domännamnet istället för en intern adress, då kan du använda hosts filen.

Hur man fixxar i monowall vet jag inte eftersom jag aldrig använt det.

Visa signatur

CCNP

Permalänk
Medlem

Saxat ur m0n0wall :

Note:
It is not possible to access NATed services using the WAN IP address from within LAN (or an optional network).

För att komma åt webservern utifrån gör du bara som Petrucci sa.

Permalänk
Medlem

Jobbigt.
Jag använder ju flera vHosts och då vore det varit smidigt om det gick att använda domänerna.

Men tack för svaren!

Visa signatur

Bloggar om Hemautomation på HomeAutomateIt.com

Permalänk
Medlem

Om du verkligen behöver ha det så, så finns där pfSense som stödjer NAT reflektering(du kan alltså sitta på vilken burk som helst på LAN sidan och sedan ange din WAN IP-adress eller en DNS adress som leder till din WAN IP-adress, och det fungerar).

Är du van användare utav m0n0wall så är pfSense inga problem för dig.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.