Apache + router probleem

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Stino
Plus Member
Plus Member
Berichten: 163
Lid geworden op: 03 jan 2004, 13:49

Ik zou graag een kleine http server opzetten. Hiervoor heb ik apache gekozen. Lokaal werkt dit perfect.
Nu zit ik met hetvolgende probleem: wanneer er iemand probeert mijn server te bereiken werkt dit niet, ik heb devolgende settings veranderd in mij router:
Afbeelding
Afbeelding

Aan wat zou dit kunnen liggen?
De router is een DLink DI-604 Rev: c. met firmware V3.03

Naar het schijnt kan het ook een setting zijn in httpd.conf, maar ik denk dat het aan de router zal liggen.

Stino...
Sensei Zeon
Administrator
Administrator
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:

Ik heb al veel router bij een andere interne dan externe poort zien falen, misschien eens proberen om die ports hetzelfde te houden?

Draai je server dus even op externe poort 80.
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
Stino
Plus Member
Plus Member
Berichten: 163
Lid geworden op: 03 jan 2004, 13:49

Even ter informatie:

Nadat ik hetgeen hierboven probeerde:
[20:14] @Ze0n-: nope, Stino timeout :(


[20:18] @Sub-eten: Stino, probeer anders eens default server
DMZ Werkte niet...

[20:22] @Ze0n-: in uw httpd.conf staat toch niet da hij alleen ven intern mag acepten he?
[20:24] +Stino-: <Directory>...
[20:24] +Stino-: Order allow,deny
[20:24] +Stino-: Allow from all
[20:24] +Stino-: </Directory>
Dus aan apache ligt het ook niet...

[20:29] @Ze0n-: ff portscan deon dan
[20:29] @Ze0n-: als ik mag :)
[20:29] +Stino-: u gaat uw gang :-)
[20:32] @Ze0n-: nix standard even de 1e 1000 scanne :)
[20:32] @Ze0n-: allez toe :/
Dus router probleem... kutding...

Dank aan SeNsEi Ze0n en Sub_zero voor de hulp!

Iemand die nog iets weet dat ik kan proberen?

Stino...
Genghis
Pro Member
Pro Member
Berichten: 227
Lid geworden op: 08 dec 2003, 21:32

ik hoop dat je al geprobeerd hebt je router te rebooten nadat je die wijzigingen hebt doorgevoerd... bij vele routers waaronder mijn USR is gewoon op apply klikken niet genoeg, maar worden de wijzigingen pas doorgevoerd nadat je reboot.
wem
Premium Member
Premium Member
Berichten: 666
Lid geworden op: 24 mei 2004, 14:48

heb hier wireless versie van jou router (Dlink 624+)
en gewoon poort forwarde en httpd.conf de poort aanpassen was genoeg om het werkende te maken ...

misschien kleine test: werken andere applicaties die geforward worden (ssh ofzo) wel?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Stino schreef:
[20:22] @Ze0n-: in uw httpd.conf staat toch niet da hij alleen ven intern mag acepten he?
[20:24] +Stino-: <Directory>...
[20:24] +Stino-: Order allow,deny
[20:24] +Stino-: Allow from all
[20:24] +Stino-: </Directory>
Dus aan apache ligt het ook niet...


Euh... er staat geen path bij je directory ? Normaal dien je 'Order deny, allow' te hebben met een 'Deny From all' voor je root, en wat jij schrijft voor je webroot (htdocs dus). Normaal is er ook geen enkele reden om je httpd.conf aan te passen (tenzij je zou filteren op remote adres).

Stino schreef:
[20:29] @Ze0n-: ff portscan deon dan
[20:29] @Ze0n-: als ik mag :)
[20:29] +Stino-: u gaat uw gang :-)
[20:32] @Ze0n-: nix standard even de 1e 1000 scanne :)
[20:32] @Ze0n-: allez toe :/
Dus router probleem... kutding...


Waarom een portscan... en de 1e 1000 als je in je config aangeeft dat de publieke poort 9000 is ? Nu wat ik wel zie is dat je Virtual server op poort 9000 is gezet, terwijl je firewall rule spreekt over port 80 ? (de vraag is echter... hoe ziet je router dit... eerst de port mapping, en dan de firewall rule, of net andersom ?).
Stino
Plus Member
Plus Member
Berichten: 163
Lid geworden op: 03 jan 2004, 13:49

r2504 schreef:
Stino schreef:
[20:22] @Ze0n-: in uw httpd.conf staat toch niet da hij alleen ven intern mag acepten he?
[20:24] +Stino-: <Directory>...
[20:24] +Stino-: Order allow,deny
[20:24] +Stino-: Allow from all
[20:24] +Stino-: </Directory>
Dus aan apache ligt het ook niet...
Euh... er staat geen path bij je directory ? Normaal dien je 'Order deny, allow' te hebben met een 'Deny From all' voor je root, en wat jij schrijft voor je webroot (htdocs dus). Normaal is er ook geen enkele reden om je httpd.conf aan te passen (tenzij je zou filteren op remote adres).
Er staat natuurlijk wel een path, daarom had ik er de ... gezet, maar er zei me iemand dat het daaraan ook kon liggen, ik had het er dus bijgezet om te tonen dat ook dit klopt.

r2504 schreef:
Stino schreef:
[20:29] @Ze0n-: ff portscan deon dan
[20:29] @Ze0n-: als ik mag :)
[20:29] +Stino-: u gaat uw gang :-)
[20:32] @Ze0n-: nix standard even de 1e 1000 scanne :)
[20:32] @Ze0n-: allez toe :/
Dus router probleem... kutding...
Waarom een portscan... en de 1e 1000 als je in je config aangeeft dat de publieke poort 9000 is ? Nu wat ik wel zie is dat je Virtual server op poort 9000 is gezet, terwijl je firewall rule spreekt over port 80 ? (de vraag is echter... hoe ziet je router dit... eerst de port mapping, en dan de firewall rule, of net andersom ?).
Sorry, ik had er niet duidelijk bijgezet dat ondertussen de poort van 9000 naar ook 80 was veranderd.

Genghis schreef:ik hoop dat je al geprobeerd hebt je router te rebooten nadat je die wijzigingen hebt doorgevoerd... bij vele routers waaronder mijn USR is gewoon op apply klikken niet genoeg, maar worden de wijzigingen pas doorgevoerd nadat je reboot.
De router reboot wanneer ik iets aanpas, dan verlies ik internetconnectie... Ik klik dan ook op het knopje "Reboot".

Nog altijd niet opgelost dus ...

Stino...
wem
Premium Member
Premium Member
Berichten: 666
Lid geworden op: 24 mei 2004, 14:48

werkt het wel als ge gewoon poort 9000 naar 9000 forward, en dan uwe webserver van buite probeert te bereike op poort 9000 ?

http://x.x.x.x:9000 (waarbij x.x.x.x u IP is dus)
Stino
Plus Member
Plus Member
Berichten: 163
Lid geworden op: 03 jan 2004, 13:49

Nope wem, ook dat werkte niet...

Stino...
Gebruikersavatar
wimbriers
Starter
Starter
Berichten: 18
Lid geworden op: 14 jan 2004, 22:41
Locatie: Wilrijk (Antwerpen)
Contacteer:

zet je firewall eens af en test nog eens
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Wat bedoel je met lokaal werkt het wel... is dat vanop de PC met Apache, of een andere PC in je lokaal netwerk ?

Wat OS gebruik je op de Apache PC ?
Stino
Plus Member
Plus Member
Berichten: 163
Lid geworden op: 03 jan 2004, 13:49

Wimbriers, kheb de firewall al eens afgezet, als je bedoeld firewall op router, op de pc zelf staat er geen op.
Met Lokaal werkt het wel bedoel ik inderdaad dat het werkt vanaf een andere pc in het lokaal netwerk, en ook op de apache pc zelf.
Het OS voor de apache pc is Windows XP Professional.

Stino...
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Stino schreef:op de pc zelf staat er geen op.


Ik was in die richting aan het zoeken, in combinatie met lokale tests op je Apache PC zelf.

Enfin, als je firewall in XP afstaat, en het werkt vanop een andere PC in je LAN, moet het normaal ook werken vanap je router.

Is je port forwaring voldoende... sommige firewall vragen ook nog entries in dingen als special applications, maar ik ken die SMC niet goed. Het zal ergens wel iets stoms zijn.
Gebruikersavatar
wimbriers
Starter
Starter
Berichten: 18
Lid geworden op: 14 jan 2004, 22:41
Locatie: Wilrijk (Antwerpen)
Contacteer:

r2504 schreef:Is je port forwaring voldoende... sommige firewall vragen ook nog entries in dingen als special applications, maar ik ken die SMC niet goed. Het zal ergens wel iets stoms zijn.


denk ni dat het een smc router is dat em heeft, aan de screenshots te zien ist nen d-link

ik heb bij mij hier een smc router staan, en daar is NAT genoeg, firewall moet je niet apart instellen.

die speciale regeltjes bij d-link ken ik niet, als die er al zijn, en nodig zijn
Stino
Plus Member
Plus Member
Berichten: 163
Lid geworden op: 03 jan 2004, 13:49

Kikker zei me via een Query op IRC dat het bij hem werkte met alleen een Virtual Server setting, ik ging er van uit dat hij ook een DLink router heeft, maar dat had hij er niet bijgezegd, ik heb hem ook niet meer te pakken gekregen.

http://support.dlink.com/emulators/di60 ... izard.html is een emulator voor de interface mocht je het willen bekijken... Bovenaan de post kan je zien welke instellingen ik had gedaan, poorten zijn ondertussen wel veranderd van 9000-80 naar 80-80.

Stino...
Gebruikersavatar
wimbriers
Starter
Starter
Berichten: 18
Lid geworden op: 14 jan 2004, 22:41
Locatie: Wilrijk (Antwerpen)
Contacteer:

ik zou aanraden om het volgende eens te proberen :

ik heb gezien (op die online try out daar) dat je bij dlink ook filters kunt instellen.

stel je filters zo in dat tcp 80 altijd toegang krijgt

IP Range=*
Protocol= TCP 80
Schedule =always

de kans bestaat dat je wel toegang hebt tot je webserver, maar dat de webserver geen toegang heeft naar buiten toe, tvalt te proberen natuurlijk.

hopelijk worden al de andere protocols niet geblokt omdat je die eene regel nu toegevoegd hebt
Plaats reactie

Terug naar “Netwerken en Security”