Webserver wordt niet gezien
10 juli 2004 - 23:58   
geplaatst door: MacBigfoot
Ik heb een webserver gestart op een computer:
Achter de lan-poort van een AEBS, welke via de wan-poort aangesloten is op het ADSL-modem Speedtouch 510.

Op de speedtouch heb ik via NAT de poort 80 doorgelinkt van mijn externe ip (195.241.116.**) naar mijn interne ip van de webserver (10.0.1.4).

Het lijkt er nu op dat alles nog steeds niet werkt: de "site" van de webserver wordt niet gevonden.
Via Shields-Up lees ik voor o.a. poort 80:

Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice.

80   HTTP   Stealth   There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

Wat moet er nu nog meer gebeuren om de webserver toegankelijk te krijgen voor anderen?

Webserver wordt niet gezien
11 juli 2004 - 00:13    reactie #1
geplaatst door: aaiBoek
Is je basisstation een ethernetbrug of verdeelt-ie IP adressen?

- Als je basisstation zelf een IP adres heeft, bv 10.0.0.154, dan moet je in je modem de NAT entries daarnaar laten verwijzen, en in je basisstation de poort weer doorkoppelen naar 10.0.1.4.

- Neem als NAT entrie bij het externe IP adres 0.0.0.0.

- Houd er rekening mee dat je lokaal je webserver niet kunt bereiken met je externe IP adres. Gebruik lokaal 10.0.1.4

Johan

Macfreako ergo sum
Webserver wordt niet gezien
11 juli 2004 - 00:25    reactie #2
geplaatst door: MacBigfoot
Dank je voor de (late tijdstip) snelle reactie!

Ik heb geen idee wat een ethernetbrug is, wel dat de range van uitgegeven ip-adressen niet van de speedtouch komen, dus waarschijnlijk wel van de AEBS.

Ik heb ooit eens ontdekt dat het AEBS inderdaad een ip-adres heeft, maar ik heb er twee (?) ontdekt:
10.0.1.1 (Base Station Extreme)
en
10.0.0.150 (Publiek (WAN) IP-adres Base Station Extreme)

Ik neem aan dat je eerste gedachtestreepje telt voor het geval het AEBS geen ethernetbrug is?
Dus de oplossing voor mij?

- 0.0.0.0, ga ik ook proberen, i.c.m. voorgaande;

- lokaal ip-adres had ik inderdaad wel succes, dus ik wist dat de webserver al draaide.

Ik ga eens aan de slag met m'n AEBS, kijken waar daar iets van NAT staat ...

Webserver wordt niet gezien
11 juli 2004 - 00:34    reactie #3
geplaatst door: MacBigfoot
Hee, het lijkt te werken!:
Shields-Up zegt nu:

80   HTTP   OPEN!
The web is so insecure these days that new security "exploits" are being discovered almost daily. There are many known problems with Microsoft's Personal Web Server (PWS) and its Frontpage Extensions that many people run on their personal machines. So having port 80 "open" as it is here causes intruders to wonder how much information you might be willing to give away.

Ik ga nu nog even proberen via een andere verbinding met internet de webserver te zoeken!

Webserver wordt niet gezien
11 juli 2004 - 00:37    reactie #4
geplaatst door: aaiBoek
dan wordt het in je modem

extern addr 0.0.0.0
intern addr 10.0.0.150
interne poort 80
externe poort 80

en in je basisstation

publieke poort 80
privaat IP adres 10.0.1.4
privaat poort 80

Johan

Macfreako ergo sum
Webserver wordt niet gezien
11 juli 2004 - 00:46    reactie #5
geplaatst door: MacBigfoot
Johan, TOP!!!

Hij doet het!!!

(getest via een mobiele telefoon inbellen op internet).

Hartstikke bedankt!

PS,
ik wil de "site" voorlopig nog privé houden, dus ik laat mijn url hier achterwege, anders had ik iedereen natuurlijk graag laten zien wat ik in elkaar geknutseld heb, maar daar ga ik nu aan werken!