Adres achter een router
11 mei 2004 - 12:28   
geplaatst door: Paul a la Mac
Een LAN bestaande uit een aantal Macs heeft toegang tot het internet via een router. De Macs krijgen een IP adres van de router middels de ingebouwde DHCP functie, maar één Mac heeft statisch 192.168.0.45 gekregen.

Het ADSL abonnement voorziet in een statisch IP adres en de WAN poort heeft dit adres toegewezen gekregen.

Als ik nu vanaf de andere kant van Nederland een verbinding (d.m.v. een IP adres) wil opzetten met die ene Mac, hoe ziet dat adres er dan uit?

Is het adres van de Mac 192.168.0.45@xxx.xxx.xxx.xxx ?

Bvd Dank!

20" iMac G5 iSight 2,5 Gig, 10.5.7; MBP 17" 2,8 Ghz 4 Gig, 10.6.2
Adres achter een router
11 mei 2004 - 12:41    reactie #1
geplaatst door: davidem
De meeste routers zijn uitgerust met de functie 'port-forwarding'. Zo kun je je router vertellen dat poortje 80 (web) doorgesluist moet worden naar die ene Mac, terwijl bv SSH of Telnet weer naar een andere mac gestuurd worden. Op die manier moet het wel lukken.

Wat voor een verbinding wil je opzetten?

 Macceraar sinds System 6 
Adres achter een router
11 mei 2004 - 13:41    reactie #2
geplaatst door: neoman
Het TCP/IP adres 192.168.0.45 is een lokaal adres (LAN) en heeft dus niets te maken met de bereikbaarheid vanuit internet (WAN). Zoek eerst uit welk vast IP-adres je internet aansluiting eigenlijk heeft. Als je dat niet weet kun je dat b.v. bepalen met deze link. Stel dat je het http verkeer van buitenaf wil routen naar je machine met het vaste LAN adres 192.168.0.45 dan zul je in de router poort 80 moeten openen en forwarden naar poort 80 van het LAN adres 192.168.0.45. Als je vanuit een machine op het internet naar die machine wilt surfen doe je dat door het TCP/IP adres op te geven dat je middels de opgegeven link hebt verkregen.
Adres achter een router
11 mei 2004 - 14:00    reactie #3
geplaatst door: Paul a la Mac
Met Network Screenshot wil ik vanaf een Mac in het zuiden des lands een screenshot bekijken van een (of meerdere ) machine(s) die in het westen is (zijn) opgesteld.

In de client van dit progje dien ik een ip adres op te geven van de Mac waar de server versie op draait. Ook moet ik hier een poort opgeven. Conflicteert dit dan niet met de port forwarding functionaliteit van de router?

20" iMac G5 iSight 2,5 Gig, 10.5.7; MBP 17" 2,8 Ghz 4 Gig, 10.6.2
Adres achter een router
11 mei 2004 - 14:16    reactie #4
geplaatst door: neoman
Als de juiste poort in de firewall van de server (en/of router) is opengezet en je gebruikt het goede TCP/IP adres zou e.e.a. probleemloos moeten werken. Wel ook de goede poort forwarden natuurlijk! Succes!
Adres achter een router
11 mei 2004 - 16:13    reactie #5
geplaatst door: ErikEsmeijer
Paul a la Mac: het lijkt me dat de lezers je vraag niet interpreteren zoals jij bedoeld.

Ik begrijp dat je wilt weten hoe je contact kunt krijgen met een mac achter een router, en niet alleen die éne mac waarvoor je een bepaalde poort in de router hebt 'geforward'.
In jou geval voor NetworkScreenshot, zelf zou ik dit willen met bijv. Timbuktu of een VNC-viewer

Ik heb het antwoord ook niet  :dontgetit: , maar heb zo'n idee dat dit met een VPN verbinding moet.
Missschien iemand anders die dat kan bevestigen en misschien zelfs weet hoe je dat aanpakt?
Elders op dit formum staat wel iets over VPN verbindingen, maar dat maakt het voor mij niet zo duidelijk.

E.

oei, een Mac sinds 1990 en toch zoveel Wind om me heen ...
Adres achter een router
11 mei 2004 - 17:39    reactie #6
geplaatst door: neoman
Volgens mij had ik de vraag wel goed begrepen (maar ik hoor het graag als dat niet zo is).

Als het om meerdere machines gaat moet je gewoon iedere server een eigen poort geven in de router en de juiste poort naar de juiste machine doorsturen (via NAT). Als je nu in de client het ip-nummer en de poort opgeeft moet  Paul a la Mac zo ongeveer krijgen wat hij wil. Tenzij hij dus toch wat anders wil :confused:

Enne… misschien overbodig om te vermelden: je kunt een willekeurige poort naar een willekeurige ander poort omzetten. Het is dus mogelijk om b.v. poort 1238 naar poort 984 te routen (voorop gesteld dat beide poorten niet in gebruik zijn voor iets anders.

De NAT tabel zou iets in de geest kunnen zijn van:

Poort    protocol      adres             poort
1025     tcp/udp      192.168.0.2     1024
1026     tcp/udp      192.168.0.3     1024
1027     tcp/udp      192.168.0.45    1024

In dit fictieve voorbeeld ga ik ervan uit dat 1024 de poort is waarop de server ontvangt en dat alle genoemde poorten vrij zijn en in de firewall open zijn gezet en dat de server dus op drie machines draait, die ook ieder de juiste poorten in de firewall open hebben staan.
Als je in het zuiden zit geef je dus in de client op: je vaste ip-adres + poort en vervolgens wordt de sever in de juiste machine in het westen benaderd. Duidelijker kan ik het niet omschrijven. En Paul a la Mac was dit wat je moest weten? Of zit ik er echt helemaal naast? :shutup:


Edit: @ErikEsmeijer, of dit ook zo werkt voor Timbuktu of een VNC-viewer weet ik niet. Het hangt ervan af of je zelf je poorten mag specificeren. Nou heb ik geen praktijk ervaring met beide producten maar het lijkt me dat het geen probleem mag zijn meerdere machines binnen een LAN te benaderen. Staat er niets over in de handleiding?

(Bewerkt door neoman om 17:45, 11-05-2004)

Adres achter een router
11 mei 2004 - 21:30    reactie #7
geplaatst door: roadie
Heb ongeveer dezelfde situatie, meerdere komputers in LAN die van DHCP-server in router IP-adres krijgen (dynamisch) of vragen (handmatig ingesteld), en ongeveer dezelfde vraag: hoe kan ik vanaf buiten een specifieke komputer in LAN benaderen?
Deze webpagina weet bijvoorbeeld heel goed welk LAN adres mijn komputer heeft...
Adres achter een router
11 mei 2004 - 21:41    reactie #8
geplaatst door: ErikEsmeijer
@neoman
Wat ik zou willen is met bijv. een VNC-viewer van buitenaf via de router enkele computers kunnen bereiken, om even mee te kijken bij een probleem. En dan werkt het niet om voor elke computer in het netwerk, een ander poortnummer te moeten gebruiken. Dan moet je het gewijzigde poortnummer voor elke computer 3 maal instellen: in de VNC-server op die computer, op de router, en op de computer van waar af je kijkt. En dat met 20 computers in een netwerk? Is niet echt werkbaar.
Vandaar dat ik nog geen goede oplossing weet, behalve een VPN verbinding (en dat ziet er wat ingewikkelder uit).

E.

oei, een Mac sinds 1990 en toch zoveel Wind om me heen ...
Adres achter een router
12 mei 2004 - 07:19    reactie #9
geplaatst door: neoman

Citaat
roadie om 21:30, 11-05-2004
Heb ongeveer dezelfde situatie, meerdere komputers in LAN die van DHCP-server in router IP-adres krijgen (dynamisch) of vragen (handmatig ingesteld), en ongeveer dezelfde vraag: hoe kan ik vanaf buiten een specifieke komputer in LAN benaderen?
Deze webpagina weet bijvoorbeeld heel goed welk LAN adres mijn komputer heeft...

De 'truc' van de webpagina is niets bijzonders, het zegt alleen maar dat jouw eigen computer weet wie hij is (stel je voor dat dat niet zo zou zijn.:happy:) De andere kant weet dat dus niet!! De zendende partij stuurt namelijk altijd data naar een machine met een WAN/extern ip-adres dat dan vertaald wordt naar een LAN adres en dat zit nu eenmaal altijd in de 192.168.x.x, 172.16.x.x tot 172.31.x.x of in de 10.x.x.x reeks omdat die reeksen daarvoor zijn bedoeld.:cool:
Als je een specifieke computer in een LAN wilt benaderen zul je dus of aan poort mapping moeten doen of een VPN tunnel opzetten, meer mogelijkheden zijn er bij mijn weten niet.
Als de machines binnen je LAN allen een dynamisch LAN adres vanuit DHCP krijgen toegewezen dan maak je het extra moelijk omdat je dan niet weet op welke machine je zit. Je moet in dat geval dan aan de gebruiker vragen of die het LAN adres wil doorgeven zodat je weet met welke machine dat je te maken hebt.

@ErikEsmeijer, ik begrijp wat je wilt maar waarom is het zo 'ondoenlijk' omdat eenmalig in te stellen? :wacko:
Of maken alle machines aan de andere zijde soms gebruik van DHCP met een dynamisch adres? Dan maak je er toch DHCP met een vast adres van! Het enige andere alternatief is een VPN tunnel (voor zover ik weet!) maar ook dan zal iedere machine uniek gedefiniëerd moeten kunnen worden.

Adres achter een router
12 mei 2004 - 13:19    reactie #10
geplaatst door: Paul a la Mac
@neoman
Thx! Dat wilde ik weten. Ik heb het nog niet kunnen testen maar verwacht, na het aanpassen van de NAT, het werkend te kunnen krijgen.
20" iMac G5 iSight 2,5 Gig, 10.5.7; MBP 17" 2,8 Ghz 4 Gig, 10.6.2
Adres achter een router
12 mei 2004 - 19:45    reactie #11
geplaatst door: Niek
Ik probeer iets dergelijks al een tijdje voor Apple Remote Desktop op te zetten, en volgens deskundigen maakt een VPN-verbinding de meeste kans. Port forwarding werkt in ieder geval bij mij niet (AEBS). Dezelfde deskundigen denken thans met me mee. Zie ook hier.


Niek

Een gezonde is een zieke die niet voldoende is onderzocht.
Adres achter een router
13 mei 2004 - 13:12    reactie #12
geplaatst door: roadie
Bedankt, neoman, heel verhelderende uitleg!