Ik zou graag een kleine http server opzetten. Hiervoor heb ik apache gekozen. Lokaal werkt dit perfect.
Nu zit ik met hetvolgende probleem: wanneer er iemand probeert mijn server te bereiken werkt dit niet, ik heb devolgende settings veranderd in mij router:
Aan wat zou dit kunnen liggen?
De router is een DLink DI-604 Rev: c. met firmware V3.03
Naar het schijnt kan het ook een setting zijn in httpd.conf, maar ik denk dat het aan de router zal liggen.
Stino...
Apache + router probleem
-
- Administrator
- Berichten: 4143
- Lid geworden op: 15 sep 2002, 09:08
- Locatie: Belgium, Haacht
- Contacteer:
Even ter informatie:
Nadat ik hetgeen hierboven probeerde:
Dank aan SeNsEi Ze0n en Sub_zero voor de hulp!
Iemand die nog iets weet dat ik kan proberen?
Stino...
Nadat ik hetgeen hierboven probeerde:
[20:14] @Ze0n-: nope, Stino timeout
DMZ Werkte niet...[20:18] @Sub-eten: Stino, probeer anders eens default server
Dus aan apache ligt het ook niet...[20:22] @Ze0n-: in uw httpd.conf staat toch niet da hij alleen ven intern mag acepten he?
[20:24] +Stino-: <Directory>...
[20:24] +Stino-: Order allow,deny
[20:24] +Stino-: Allow from all
[20:24] +Stino-: </Directory>
Dus router probleem... kutding...[20:29] @Ze0n-: ff portscan deon dan
[20:29] @Ze0n-: als ik mag
[20:29] +Stino-: u gaat uw gang
[20:32] @Ze0n-: nix standard even de 1e 1000 scanne
[20:32] @Ze0n-: allez toe :/
Dank aan SeNsEi Ze0n en Sub_zero voor de hulp!
Iemand die nog iets weet dat ik kan proberen?
Stino...
ik hoop dat je al geprobeerd hebt je router te rebooten nadat je die wijzigingen hebt doorgevoerd... bij vele routers waaronder mijn USR is gewoon op apply klikken niet genoeg, maar worden de wijzigingen pas doorgevoerd nadat je reboot.
heb hier wireless versie van jou router (Dlink 624+)
en gewoon poort forwarde en httpd.conf de poort aanpassen was genoeg om het werkende te maken ...
misschien kleine test: werken andere applicaties die geforward worden (ssh ofzo) wel?
en gewoon poort forwarde en httpd.conf de poort aanpassen was genoeg om het werkende te maken ...
misschien kleine test: werken andere applicaties die geforward worden (ssh ofzo) wel?
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Stino schreef:Dus aan apache ligt het ook niet...[20:22] @Ze0n-: in uw httpd.conf staat toch niet da hij alleen ven intern mag acepten he?
[20:24] +Stino-: <Directory>...
[20:24] +Stino-: Order allow,deny
[20:24] +Stino-: Allow from all
[20:24] +Stino-: </Directory>
Euh... er staat geen path bij je directory ? Normaal dien je 'Order deny, allow' te hebben met een 'Deny From all' voor je root, en wat jij schrijft voor je webroot (htdocs dus). Normaal is er ook geen enkele reden om je httpd.conf aan te passen (tenzij je zou filteren op remote adres).
Stino schreef:Dus router probleem... kutding...[20:29] @Ze0n-: ff portscan deon dan
[20:29] @Ze0n-: als ik mag
[20:29] +Stino-: u gaat uw gang
[20:32] @Ze0n-: nix standard even de 1e 1000 scanne
[20:32] @Ze0n-: allez toe :/
Waarom een portscan... en de 1e 1000 als je in je config aangeeft dat de publieke poort 9000 is ? Nu wat ik wel zie is dat je Virtual server op poort 9000 is gezet, terwijl je firewall rule spreekt over port 80 ? (de vraag is echter... hoe ziet je router dit... eerst de port mapping, en dan de firewall rule, of net andersom ?).
Er staat natuurlijk wel een path, daarom had ik er de ... gezet, maar er zei me iemand dat het daaraan ook kon liggen, ik had het er dus bijgezet om te tonen dat ook dit klopt.r2504 schreef:Euh... er staat geen path bij je directory ? Normaal dien je 'Order deny, allow' te hebben met een 'Deny From all' voor je root, en wat jij schrijft voor je webroot (htdocs dus). Normaal is er ook geen enkele reden om je httpd.conf aan te passen (tenzij je zou filteren op remote adres).Stino schreef:Dus aan apache ligt het ook niet...[20:22] @Ze0n-: in uw httpd.conf staat toch niet da hij alleen ven intern mag acepten he?
[20:24] +Stino-: <Directory>...
[20:24] +Stino-: Order allow,deny
[20:24] +Stino-: Allow from all
[20:24] +Stino-: </Directory>
Sorry, ik had er niet duidelijk bijgezet dat ondertussen de poort van 9000 naar ook 80 was veranderd.r2504 schreef:Waarom een portscan... en de 1e 1000 als je in je config aangeeft dat de publieke poort 9000 is ? Nu wat ik wel zie is dat je Virtual server op poort 9000 is gezet, terwijl je firewall rule spreekt over port 80 ? (de vraag is echter... hoe ziet je router dit... eerst de port mapping, en dan de firewall rule, of net andersom ?).Stino schreef:Dus router probleem... kutding...[20:29] @Ze0n-: ff portscan deon dan
[20:29] @Ze0n-: als ik mag
[20:29] +Stino-: u gaat uw gang
[20:32] @Ze0n-: nix standard even de 1e 1000 scanne
[20:32] @Ze0n-: allez toe :/
De router reboot wanneer ik iets aanpas, dan verlies ik internetconnectie... Ik klik dan ook op het knopje "Reboot".Genghis schreef:ik hoop dat je al geprobeerd hebt je router te rebooten nadat je die wijzigingen hebt doorgevoerd... bij vele routers waaronder mijn USR is gewoon op apply klikken niet genoeg, maar worden de wijzigingen pas doorgevoerd nadat je reboot.
Nog altijd niet opgelost dus ...
Stino...
werkt het wel als ge gewoon poort 9000 naar 9000 forward, en dan uwe webserver van buite probeert te bereike op poort 9000 ?
http://x.x.x.x:9000 (waarbij x.x.x.x u IP is dus)
http://x.x.x.x:9000 (waarbij x.x.x.x u IP is dus)
- wimbriers
- Starter
- Berichten: 18
- Lid geworden op: 14 jan 2004, 22:41
- Locatie: Wilrijk (Antwerpen)
- Contacteer:
zet je firewall eens af en test nog eens
Diving deep, dying young
<a href="http://www.userbase.be/forum/portal.php ... ding"><img src="http://www.userbase.be/tutorials/foldin ... =WimBriers" border="0"></a>
<a href="http://www.userbase.be/forum/portal.php ... ding"><img src="http://www.userbase.be/tutorials/foldin ... =WimBriers" border="0"></a>
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Wat bedoel je met lokaal werkt het wel... is dat vanop de PC met Apache, of een andere PC in je lokaal netwerk ?
Wat OS gebruik je op de Apache PC ?
Wat OS gebruik je op de Apache PC ?
Wimbriers, kheb de firewall al eens afgezet, als je bedoeld firewall op router, op de pc zelf staat er geen op.
Met Lokaal werkt het wel bedoel ik inderdaad dat het werkt vanaf een andere pc in het lokaal netwerk, en ook op de apache pc zelf.
Het OS voor de apache pc is Windows XP Professional.
Stino...
Met Lokaal werkt het wel bedoel ik inderdaad dat het werkt vanaf een andere pc in het lokaal netwerk, en ook op de apache pc zelf.
Het OS voor de apache pc is Windows XP Professional.
Stino...
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Stino schreef:op de pc zelf staat er geen op.
Ik was in die richting aan het zoeken, in combinatie met lokale tests op je Apache PC zelf.
Enfin, als je firewall in XP afstaat, en het werkt vanop een andere PC in je LAN, moet het normaal ook werken vanap je router.
Is je port forwaring voldoende... sommige firewall vragen ook nog entries in dingen als special applications, maar ik ken die SMC niet goed. Het zal ergens wel iets stoms zijn.
- wimbriers
- Starter
- Berichten: 18
- Lid geworden op: 14 jan 2004, 22:41
- Locatie: Wilrijk (Antwerpen)
- Contacteer:
r2504 schreef:Is je port forwaring voldoende... sommige firewall vragen ook nog entries in dingen als special applications, maar ik ken die SMC niet goed. Het zal ergens wel iets stoms zijn.
denk ni dat het een smc router is dat em heeft, aan de screenshots te zien ist nen d-link
ik heb bij mij hier een smc router staan, en daar is NAT genoeg, firewall moet je niet apart instellen.
die speciale regeltjes bij d-link ken ik niet, als die er al zijn, en nodig zijn
Diving deep, dying young
<a href="http://www.userbase.be/forum/portal.php ... ding"><img src="http://www.userbase.be/tutorials/foldin ... =WimBriers" border="0"></a>
<a href="http://www.userbase.be/forum/portal.php ... ding"><img src="http://www.userbase.be/tutorials/foldin ... =WimBriers" border="0"></a>
Kikker zei me via een Query op IRC dat het bij hem werkte met alleen een Virtual Server setting, ik ging er van uit dat hij ook een DLink router heeft, maar dat had hij er niet bijgezegd, ik heb hem ook niet meer te pakken gekregen.
http://support.dlink.com/emulators/di60 ... izard.html is een emulator voor de interface mocht je het willen bekijken... Bovenaan de post kan je zien welke instellingen ik had gedaan, poorten zijn ondertussen wel veranderd van 9000-80 naar 80-80.
Stino...
http://support.dlink.com/emulators/di60 ... izard.html is een emulator voor de interface mocht je het willen bekijken... Bovenaan de post kan je zien welke instellingen ik had gedaan, poorten zijn ondertussen wel veranderd van 9000-80 naar 80-80.
Stino...
- wimbriers
- Starter
- Berichten: 18
- Lid geworden op: 14 jan 2004, 22:41
- Locatie: Wilrijk (Antwerpen)
- Contacteer:
ik zou aanraden om het volgende eens te proberen :
ik heb gezien (op die online try out daar) dat je bij dlink ook filters kunt instellen.
stel je filters zo in dat tcp 80 altijd toegang krijgt
IP Range=*
Protocol= TCP 80
Schedule =always
de kans bestaat dat je wel toegang hebt tot je webserver, maar dat de webserver geen toegang heeft naar buiten toe, tvalt te proberen natuurlijk.
hopelijk worden al de andere protocols niet geblokt omdat je die eene regel nu toegevoegd hebt
ik heb gezien (op die online try out daar) dat je bij dlink ook filters kunt instellen.
stel je filters zo in dat tcp 80 altijd toegang krijgt
IP Range=*
Protocol= TCP 80
Schedule =always
de kans bestaat dat je wel toegang hebt tot je webserver, maar dat de webserver geen toegang heeft naar buiten toe, tvalt te proberen natuurlijk.
hopelijk worden al de andere protocols niet geblokt omdat je die eene regel nu toegevoegd hebt
Diving deep, dying young
<a href="http://www.userbase.be/forum/portal.php ... ding"><img src="http://www.userbase.be/tutorials/foldin ... =WimBriers" border="0"></a>
<a href="http://www.userbase.be/forum/portal.php ... ding"><img src="http://www.userbase.be/tutorials/foldin ... =WimBriers" border="0"></a>