» »

Port forwarding apache 2 težave

Port forwarding apache 2 težave

cookiemonstr ::

Zdravo,

kupil sem nov računalnik, na starega pa naložil ubuntu server. Povezan je na router (ASUS RT-N14U), ta pa v LAN4 od T-2 (kakor so mi rekli, saj naj bi tako imel dostop do interneta neomejen). Ima svoj statičen IP.

Apache deluje, nanj se lahko povežem dokler sem na LANu, seveda pa bi se rad povezal še "od zunaj".

Na routerju sem forwardal port 80 na ip strežnika, na strežniku je preko UFW ta port dovoljen. Vseeno se mi noče povezati. Kaj lahko še naredim?

 Port forwarding slika

Port forwarding slika

Evolve ::

najbrž imaš problem z dvojnim NAT-om

t-2 router naj preklopijo v bridge mode.

preveri kakšen wan ip ima asus ruter (če je to IP od dhcp-ja od t-2 ruterja je to problem).

lahko bi se sicer z dmz-jem igral, ampak nima najbrž nima smisla

Vuli ::

a virtual server si naredil v apache-*ju?
neki v tem smislu, poskusi samo z lan ipjem ali zunanjim ali pa oboje.
< VirtualHost 192.168.1.1 172.20.30.40>
DocumentRoot "/www/server1"
ServerName server.example.com
ServerAlias server
< / VirtualHost>
|Gb x570 Pro|R9 5900x|32GB DDR4 RAM G.Skill V@ 3600 cl16|6800XT Merc319 Black|

cookiemonstr ::

ASUS IP ni od DHCP ampak dejanski svoj IP (84.255.224.XXX) ki naj bi bil odprt internetu, prav tako naj bi bili odprti vsi porti not in ven (kar se t-2 tiče).

Na ubuntu sem takole postavil apache https://ubuntu.com/tutorials/install-an...

Vuli ::

če greš na tvoj zunanji ip http://84.255.224.XXX ne odpre strani, na http://127.0.0.1/ pa dela?
https://www.digitalocean.com/community/...
|Gb x570 Pro|R9 5900x|32GB DDR4 RAM G.Skill V@ 3600 cl16|6800XT Merc319 Black|

cookiemonstr ::

Domene še nimam, tako da še ne morem (verjetno) postaviti virtual hosta. Ostale korake sem pa naredil.
Zaenkrat bi bil vesel če bi lahko dostopal do privzete spletne strani ki samo pove da dela. Preko http://84.255.224.XXX, za domeno mi je vseeno (zaenkrat).

localhost dela, prav tako se lahko povežem na ta strežnik preko drugega računalnika v istem omrežju.

cookiemonstr ::

Mimogrede, na tem strežniku imam še minecraft server za bratranca, pa tudi ne dela "od zunaj", preko LAN pa prav lepo.
Tako da je verjetno težava v tem da sem blesav in ne znam pravilno nastavit port forwardinga, ne pa v apache/minecraft

Vuli ::

virutal host lahko nardiš na ip, ne rabiš domene, se mi zdi pa da moraš.
|Gb x570 Pro|R9 5900x|32GB DDR4 RAM G.Skill V@ 3600 cl16|6800XT Merc319 Black|

Ales ::

Ne rabiš domene za vhost. Mora pa biti prav nastavljen ali kot catch all za posamezen IP.

Če prav razumem je situacija taka:

- modem/router od ponudnika dobi javni IP 84.255.224.X
- tvoj asus dobi javni IP 84.255.224.Y
- tvoj računalnik je priklopljen na asus in dobi lokalni IP dodeljen s strani asusa
- na asusu si forwardiral port 80 na port 80 od lokalnega IP-ja na katerem je računalnik
- na računalniku si odprl port 80 na požarnem zidu.

Tako mora bit, če ni, popravi.

Potem z nekega drugega omrežja (mobilnega npr.) poskusi dostopati do 84.255.224.Y in javi kaj se zgodi.

Če misliš, da imaš apache narobe nastavljen, daj na nek pastebin dejanske konfiguracijske datoteke... Pa apache si restartal, ne?

Zgodovina sprememb…

  • spremenil: Ales ()

Mikrohard ::

Mogoče je pa problem samo NAT loopback. Probaj preko mobilne povezave.

cookiemonstr ::

T-2 modem/ruter IP = 93.103.28.xxx
ASUS ruter IP = 84.255.224.yyy

T-2 je dinamičen, za ASUS so mi pa dodelili tega, ki je statičen

Računalnik je priklopjen na ASUS in ima ročno nastavljen IP na 192.168.1.222
Port je forwardan (v prvem sporočilu sem piložil sliko, mislim da je prav)
Na računalniku je port 80 odprt

Mislim da ni apache ampak nekaj drugega. Imam namreč še minecraft strežnik kjer je ista zgodba. Preko LAN se lahko povežem, od zunaj pa ne.

Vse probavam preko mobilne povezave

Mikrohard ::

Če greš na T-2 horizont pod "Profil"... in tam poiščeš "Varnostni paket" (pod hitrostjo interneta). Kater varnostni paket imaš izbran. Če je kaj drugega kot "nizka varnost", ti T-2 že na svoji strani blokira določene stvari.

cookiemonstr ::



Sem vprašal pa pravijo da je nizka varnost

Zgodovina sprememb…

Ales ::

Poskusi zagnati kak servis, kjer za začetek ni kaj dosti za nastavljat, SSH strežnik npr., ter zanj odpri port v fw, potem pa se z drugega omrežja poskusi povezat s klientom...

cookiemonstr ::

SSH sem že imel naložen ker je strežnik headless in se nanj povezujem preko laptopa. Od zunaj pa spet.. ne deluje. Uporabljam putty, forwardal sem port 22, povezujem se na pravi IP. Sem probal preko še enega omrežja in je isto

Naj povem še da canyouseeme.org ne zazna da bi imel odprt port. Naj bi bil odprt. Dovoljen je v firewall, service laufa, port forwarding je nastavljen.

https://imgur.com/a/naGXra8

Zgodovina sprememb…



Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
!

[Router] Kako forwardirat oz. odpret porte (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Omrežja in internet
372328495 (28951) ignats
»

innbox v60u nastavitve (strani: 1 2 )

Oddelek: Omrežja in internet
8931619 (10527) Lonsarg
»

Vzpostavitev strežnika (ubuntu)

Oddelek: Omrežja in internet
436466 (5667) s6c-gEL
»

Apache virtualhost

Oddelek: Omrežja in internet
171448 (1177) pegasus
»

XAMPP in virtual host

Oddelek: Izdelava spletišč
122037 (1855) Veron

Več podobnih tem