Re: Webserver von außen nicht erreichbar
- From: Stefan Sprungk <stefan_sprungk@xxxxxxxx>
- Date: Tue, 13 Jan 2009 11:23:45 +0100
Anton Blau schrieb:
Hallo,
mein Webserver ist von außen (aus dem Internet) nicht erreichbar.
Hier meine Struktur:
Webserver 192.168.4.203 (DMZ)
|
Internet --- Firewall/Router (mit 3 Netzwerkkarten)
|
Locales Netzwerk 192.168.2.X (loc)
Die Firewall soll alle Anfragen aus dem Internet an den Webserver
weiterleiten. Leider tut Sie das nicht. Sie werden gleich von der
Firewall beantwortet.
* Aus dem Localen Netzwerk kann ich auf den Webserver (192.168.4.203)
zugreifen. Ich erhalte die Apache2-Meldung auf dem Browser.
* Aus dem Internet erhalte ich immer die Rückmeldung des
Apache2-Dienstes auf der Firewall, den ich abschalten möchte (aus
Sicherheitsgründen soll auf der Firewall kein Apache mehr laufen).
Ohne Shorewall zu kennen, ich verwende IPTABLES und manchmal Checkpoint,
folgendes.
1. In der DMZ und im LAN verwendest Du RFC 1918 Adressen. Diese sind im
Internet nicht Routbar.
2. Aufgrund von Punkt 1 wirst Du wahrscheinlich zum Internet
Masquerading einsetzen. Daher bleibt Deine DMZ und der Webserver dem
Internet verborgen.
Zur Lösung:
Um den Webserver unter Port 80 anzusprechen musst Du in Deiner Firewall
ein Port Forwarding einrichten. Diese Regel macht folgenden.
Wenn jemand die Masquerading Adresse unter Port 80 (xx.yy.zz.ww:80)
anspricht leite die Anfrage auf 192.168.4.203:80 weiter. Dann läufts.
MFG Stefan
.
- References:
- Webserver von außen nicht erreichbar
- From: Anton Blau
- Webserver von außen nicht erreichbar
- Prev by Date: Re: Webserver von außen nicht erreichbar
- Next by Date: Re: Webserver von außen nicht erreichbar
- Previous by thread: Re: Webserver von außen nicht erreichbar
- Next by thread: Re: Webserver von außen nicht erreichbar
- Index(es):
Relevant Pages
|