Avatar billede allanholmdk Nybegynder
04. maj 2009 - 13:22 Der er 5 kommentarer

Portforwarding fra router til server

Hej alle

Håber virkelig der er en der kan hjælpe her.
Jeg er ved at opsætte en server til hosting af bla. web sider, FTP og div.

Mit setup er:
TDC bredbånd
Router : Linksys Wireless A-N. (kan ikke huske model navn)
Server : Synology CS 407
Fast IP

Jeg ønsker som sagt at hoste hjemmesider, køre en mail server, lidt FTP, lidt lokalt LAN samt alm. admin / user adgang fra web.
Jeg er i tvivl omkring opsætning af porte og hvilke der skal forwardes til "normalt" brug.

Både Router og Server køre DHCP. Har fået at vide at routeren skal køre DHCP da den jo fanger den faste IP hver gang. Har manuelt forsøgt at taste den faste ip i config på serveren men uden held.

Håber der er en der kan hjælpe mig og sætte mig igang.

På forhånd tak for hjælpen.

hilsen Allan
Avatar billede mcb2001 Nybegynder
04. maj 2009 - 14:09 #1
Først og fremmest SKAL din server ikke køre DHCP, da den skal have statisk IP - hvordan skal routeren ellers vide hvor den skal sende data hen?

for det andet, så er der flere ting at tage højde for med FTP, HTTP og lignende.

Http ligger på port 80 og https (SSL) ligger på 443, så disse skal forwardes til serveren.

Ftp ligger på port 21, men hvis du ligger bag en NAT router (hvilket du gør) kan du meget nemt komme til at køre passive mode, hvilket gør at du også skal finde en range til at køre passive via, eksempelvis 50000-51000 og forwarde disse. Ydermere er der mange billige routere der laver intelligente (læs uintelligente) omskrivninger af trafik på blandt andet port 21, hvilket gør det svært at bruge denne i nogle tilfælde. Jeg foreslår at du bruger eksemepelvis port 2121 til at lytte på, og så forwarder denne istedet for port 21.

Med hensyn til web-adgang til admin, så er dette altid farligt, men alt afhængigt af hvilken metode du vælger har metoden sin egen port. Et eksempel er "remote desktop" på windows, som bruger port 3389 som standard. Så her må du ind og læse i configurationen/manualen.
Avatar billede allanholmdk Nybegynder
04. maj 2009 - 20:06 #2
Hejsa

Tak for dit svar. Nu har jeg lagt de porte i min portforward i routeren. Jeg har nu som tidligere forsøgt at få Serveren til at acceptere min IP adresse men stadig uden held. Når jeg taster følgende kommer fejlen

"IP-adressen og standard-gateway'en hører til to forskellige undernet"
Lan port
IP adresse : 93.167.xxx.xxx
undemaske : 255.255.255.0
Så er der noget der hedder Jumbo frame : Deaktiver Jumbo Frame. MTU-værdien er 1500

DNS & gateway
193.162.153.164
192.168.1.1

Aner ikke hvad jeg gør forkert. HAr prøvet alt. Router står til DHCP for ellers kan jeg ikke få mine andre pcér på. Men det skulle vist også være ok, bare serveren har fast.

Hjæælp;-)
Avatar billede mcb2001 Nybegynder
05. maj 2009 - 09:32 #3
dit lokale netværk ligger i subnet 255.255.255.0 og tildeler adresser i rangen 192.168.1.2 - 192.168.1.254
Så du skal give din server f.eks. 192.168.1.100 :-)
Avatar billede allanholmdk Nybegynder
05. maj 2009 - 10:03 #4
Hejsa

Fik hul igennem igår ved at prøve mig frem. Jeg kan dog kun komme på admin delen på serveren udefra ved at taste min ip og så :5000 for admin adgang. Når jeg forsøger ander under mapper eller bare roden vil den ikke. Jeg kan heller ikke finde disse mapper lokalt via explore. Men ingen problemer med admin delen.
Alle netværks drev er også at finde lokalt så heller ingen problemer der.
Der er et eller andet problem med den port 80. Som sagt køre min router DHCP men det kan vel ikke være et problem?.

Blot til info har jeg forwardet følgende porte
HTTP 80, 81
SSL 443
FTP 20, 21, 2121, 55536-55663
XBOX 3074
Synology admin 5000

Disse er forwardet til serverens ip 192.168.1.100

Håber en der kan hjælpe.
Avatar billede serverservice Praktikant
12. november 2009 - 00:53 #5
skal det forstås sådan at du kun har problemer med at tilgå serveren via en webadresse i hhtp udefra ?

virker din server ok med http://localhost og http://192.168.1.100 lokalt på serveren ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester