Avatar billede jtp Nybegynder
01. maj 2003 - 19:33 Der er 3 kommentarer og
1 løsning

Cisco 77 - Webserver

Hejsa


Håber der er et kvikt hovede, der kan hjælpe mig.

Jeg har hidtil kørt en webserver på min ADSL-forbindelse via en Cisco Soho 77 på en lokal ip (192.168.1.5). Dette har virket upåklageligt.

Nu ville jeg gerne have det ændret, således at ip-adressen på webserveren bliver 192.168.1.254.

Jeg telnetter til min router, enabler og går herefter i config.

Her har jeg ændret mine nat-entries på følgende måde:

no ip nat inside source static udp 192.168.1.5 80 interface Dialer0 80
no ip nat inside source static tcp 192.168.1.5 80 interface Dialer0 80
ip nat inside source static udp 192.168.1.254 80 interface Dialer0 80
ip nat inside source static tcp 192.168.1.254 80 interface Dialer0 80

Write og reload er og også udført. Desuden har jeg selvfølgelig ændret ip-adressen på webserveren til 192.168.1.254.

Men jeg får ingen trafik igennem! Det virker som, der ligger noget cache i en routetabel og driller. Det skal nævnes, at hvis jeg ved hjælp af samme fremgangsmåde adressen tilbage 192.168.1.5 og ligeledes ændrer ip-adressen på webserveren, så virker det igen fint.

Hvad går der galt?

>>jtp<<
Avatar billede jtp Nybegynder
01. maj 2003 - 22:54 #1
Efter en reinstallation i IIS, så virkede det stadig ikke. Så slog jeg min proxy fra i IE og så vupti virkede det igen - også på 192.168.1.254 :o)

Jeg har efterfølgende slået proxy til igen og det fungerer stadig, så hvad fejlen har været helt præcist, vil jeg lade stå hen i det uvisse...

Jeg lukker spørgsmålet.

>>jtp<<
Avatar billede svindler Nybegynder
02. maj 2003 - 11:48 #2
Du behøver ikke linien:
ip nat inside source static udp 192.168.1.254 80 interface Dialer0 80
Avatar billede jtp Nybegynder
02. maj 2003 - 12:19 #3
Jeg var lidt i tvivl om hvor vidt det var nødvendigt og besluttede mig for at lave både tcp og udp. Mig bekendt er den eneste forskel kontrol af pakkerne, men jeg er usikker på om der er noget sikkerhedsmæssigt jeg bør være opmærksom på.

>>jtp<<
Avatar billede svindler Nybegynder
02. maj 2003 - 13:07 #4
Du tillader flere pakker at slippe igennem din router og udsætter dig dermed for en større risiko for hackerangreb pga evt sikkerhedshuller i din server. Der er ingen grund til at tillade mere end allerhøjst nødvendigt at slippe igennem.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester