Permalänk
Medlem

öppna portar router

Hej!
tänkte öppna port 80 på linux datorn men det står att 2 instancer redan finns av port 80...
och ipn är samma på bägge datorerna ska det verkligen vara så?
port 80 öppen för 192.168.1.2 men inte för 192.168.1.13..
netgear wnr2000v2 heter routern

Permalänk
Medlem

Varför ska du öppna port 80? Port 80 är näst intill alltid öppet eftersom HTTP använder det.

Visa signatur

Citera för svar!

Permalänk
Medlem

Port 80 är inte öppen för inkommande anslutningar(default) och den kan bara öppnas till ett internt IP i taget(gärna IP till en webbserver tex), vad jag vet iallafall.

192.168.1.2 och 192.168.1.13 är ju jätteolika.

Visa signatur

AMD 7800X3D // Geforce RTX 4080 // 32GB DDR5 6000MHz

Permalänk
Medlem

Tack vare NAT så kan routrar bara öppna en port till en IP-adress. Den har ju bara en extern IP-adress, och det finns därför bara en port att hantera, och den kan inte vidarebefordra den porten till två datorer.

Vill du ha två webservrar bakom samma NAT så kör de på olika portar, eller titta på reverse proxy.

Permalänk
Medlem

så det är inte möjligt att öppna 2 portar på samma ip med andra ord? men om man skaffar 2 ipadress borde det gå då?

Permalänk
Medlem

Får du bara en IP från din internetleverantör så har du bara en port 80 utåt, och kan då enbart köra en webserver på port 80 som är tillgänglig utåt. Du kan inte välja att vidarebefordra den porten genom NAT till två datorer, då du enbart har en port utåt.

Alternativ för att gå runt detta är som du skriver att skaffa en till internetanslutning, eller byta till en som ger dig mer än en extern IP.
Eller som jag skrev att köra ena av webservrarna på en annan port än 80, eller att köra på reverse proxy. Reverse proxy ger antagligen den snyggaste lösningen om du inte vill betala mer, men är lite pill med att sätta upp.

Permalänk
Medlem

Men om internetleverantör ger ut fler än 1 ipadress är det möjligt gissar jag?

Permalänk
Medlem

Ja, då kopplar du en eller båda av webservrarna till en switch före routern, eller om du får tillräckligt många IP-adresser så kan du ju skippa NAT helt (genom att stänga av NAT i routern om det går, och annars ersätta routern med en switch).
Det blir lite extra viktigt med en bra konfigurerad brandvägg då, då datorerna som inte är bakom NAT ju inte har någon blockering av portar utöver brandväggen.

Permalänk
Medlem

okej! kanon! nee jag får ut 10 adresser från bahnhof men jag får bara ut 1 av dom 10 st är det därför NAT är igång? kan du förklara vad NAT är?

Permalänk
Medlem

Jag har skrivit om NAT innan här, och jag orkar inte skriva så mycket om det nu. Kortfattat är det en metod som hemroutrar använder för att låta flera personer dela på en IP-adress. Läs mer på wikipedia om du är intresserad: http://en.wikipedia.org/wiki/NAT

Även jag har Bahnhof, och får 10 IP-adresser. Jag har valt att inte använda NAT, utan att låta alla datorer använda en riktigt extern IP-adress ut mot internet. Det ger vissa fördelar, såsom ökad hastighet, och inga problem med att öppna portar. Men det ger även ökade risker, och man bör ha en brandvägg i sin dator om man inte sitter bakom NAT eller en annan brandvägg. Den som finns inbyggd i Windows duger för enklare behov för det mesta.
Man bör även akta sig för att exempelvis sätta upp okrypterad filutdelningar mellan dina datorer, då de då även går att nå från internet.

Jag använder fortfarande min gamla router, men har stängt av NAT och DHCP-servern (den behövs inte utan NAT, då Bahnhof har en). Så min gamla router fungerar som en switch med inbyggd accesspunkt för det trådlösa nätverket.

Permalänk
Medlem

Har äntligen fixat switch! Fast nu kommer jag inte åt internet med linux datorn...
ifconfig ger mig en adress som är 10.8.0.9 typ...
Någon som vet vad felet kan vara?
kör med ubuntu server 11.10

Permalänk
Medlem

Jag antar att du har det lika dant som jag, och behöver aktivera en dator mot Bahnhof för att få ett riktigt IP (du kan enbart ha 10 IPv4-adresser åt gången). Innan du har aktiverat din MAC-adress som datorn använder får du en tillfällig IPv4-adress på 10.x.x.x. De kör sedan Captive Portal på det, och fångar upp oavsett vad du försöker surfa till, och vidarebefordrar dig till dhcp.bahnhof.se. Där får man sedan logga in med sina inloggningsuppgifter du fick med papperna när du skaffade Bahnhof. Och där får du välja vilka datorer (eller snarare vilka MAC-adresser) som ska få någon av de 10 riktigt IPv4-adresser du får från Bahnhof.

Så har du X installerat på din server så är det bara att starta det grafiska läget, öppna valfri webbläsare, och ordna det därifrån. Kör du enbart CLI så titta på någon textbaserad webbläsare (exempelvis lynx), eller se om du från din vanliga dator kan låsa upp servern (har inte testat om det går).

EDIT: Jag antar att du nu då kör med en switch mellan internet och din gamla router? Då behöver du enbart göra detta med datorer/enheter som ansluter innan din router. Bahnhof ser din router som en dator, och du bör ha behövt göra detta en gång innan, när du först aktiverade din router.

Permalänk
Medlem

Kör inte med X kör endast cli men hur ska jag kunna fixa en webbläsare om jag inte kan komma åt internet?
inet adress är 10.20.8.9

Permalänk
Medlem

Jag har inte varit i din sits, så jag vet inte vad som är smidigast. Jag skulle ha börjat med att se om det går att aktivera den från en annan dator. Gå bara in på http://dhcp.bahnhof.se/ och se om du kan aktivera någon annan dator än din egen så.

Går inte det så kan jag tänka mig tre lösningar:
1: Har du skärm och tangentbord kopplad till din servern så överväg att starta någon live-cd med X, och gör det därifrån.
2: Ladda ner en .deb-fil till någon textbaserad webläsare på en annan dator, och flytta över via USB-minne eller liknande till din server.
3: Du kan i många fall ändra en dators MAC-adress. Du skulle kunna koppla bort servern, koppla in en annan dator med grafiskt skal, och ändra den datorns MAC-adress till serverns. Sedan aktivera och sedan byta tillbaka till din gamla MAC-adress.

Det finns säkert fler sätt också, men det är vad jag kom på nu...

Permalänk
Medlem

Tackar fick den att fungera på routern så jag installerad lynx via router sen gick jag till backa till switchen då fixade jag via lynx tack så mycket:) du är lätt bäst!:)