Üdv!
Van egy webszerver a gépen, amit általában "fejlesztésre" használok, így nincs szükség arra, hogy kívülről elérjék. De előfordul, hogy egy nagyobb fájlt akarok elküldeni valakinek, vagy meg akarok mutatni neki egy oldalt. Viszont ez nem lehetséges, mivel ha beírja az ip címem, akkor a router adminisztrációs felületére jut. (Jelszó természetesen beállítva. :))
Eddig próbáltam, hogy átállítottam az apache beállításaiban a portot 80-ról 8080-ra, de nem változott a helyzet. (ip.cimem:8080-ra azt mondja a router szervere, hogy file not found.)
Megpróbáltam beállítgatni a routert is, de szintén nem változott a helyzet. Pl. próbáltam olyat, hogy csak https-en jöjjön be az admin. De a sima http-ről csat átirányított https-re.
Egyáltalán megoldható ez a probléma valahogy?
- 1090 megtekintés
Hozzászólások
a port range forward nál kéne inkább a használt portot átirányítani arra az ip címre amin fut a webszerver.
- A hozzászóláshoz be kell jelentkezni
Ok, de melyik portot kérje a kliens kintről, és bent melyiken fusson az apache? Mert ha a kinti kliens a 80-ast kéri, akkor vagy az admin fog bejönni, vagy ha átirányítom a 80-ast az apachera, akkor az admin sehogy nem fog bejönni. Szóval ez az, amit nem igazán tudok.
Egy példát tudsz írni, hogy mit mire állítsak kb.?
- A hozzászóláshoz be kell jelentkezni
pl: router 32080-as portot forwardolod a server 80-as portjára
a serverhez nem kell hozzányulni
__________________________________________________________________
Nekem mindig igazam van, ha nem, akkor nincs igazam, szoval megint igazam van hogy nincs igazam.
- A hozzászóláshoz be kell jelentkezni
Apache-t állítsd 9000-es portra
majd a linsys routeren a port-forwardig ba állítsd be hogy a kulső címről jövő 9000-es portot küldje a belső géped ipécímére és 9000-es portjára
(ja és tegyél fel a routerre vmi job open firmwaret pl.: tomato http://www.polarcloud.com/tomato/
)
tomatoban a beállítás:
Portforwarding/basic menűből és ha a benti géped fix IPje 192.168.1.30
On Protocol External_Ports Int_Port Internal_Address Description
On TCP 9000 9000 192.168.1.30 webszerverem
Ha átadod a tudásod neked attól még nem lesz kevesebb belőle..
- A hozzászóláshoz be kell jelentkezni
application & gaming -> port forwarding -> értelemszerű kitöltés
nekem ugyan ilyen routerem van, csak dd-wrt-t haszálok rajta
__________________________________________________________________
Nekem mindig igazam van, ha nem, akkor nincs igazam, szoval megint igazam van hogy nincs igazam.
- A hozzászóláshoz be kell jelentkezni
Köszönöm a segítséget! (Hmm, legközelebb gugli...)
Végül bátor voltam, és kipróbáltam ha 80-at irányítom 80-ra, és kiderült, hogy belülről így is elérhető a router, ami bőven elég. :)
Illetve ez nem jó ötlet szvsz. Mert a weboldalak is a 80-as porton kommunikálnak. Magyarul ha jól értem, a szerveren keresztül megy ki és jön be az az adat is, ami a netezéssel "jár". Vagy rosszul értem?
- A hozzászóláshoz be kell jelentkezni
Ezt a kérdést meg én nem értem...
teljesen mindegy, hogy milyen porton fut a belső webszervered, ha kintről elérik akkor az netes forgalmat fog generálni.
Olyan módon fogja foglalni a sávszélességedet, mintha te töltenél felfelé.
Azért jó lesz vigyáznod, hogy mindig a legújabb biztonsági frissítések fennt legyenek az Apache webszervereden, mert ha állandóan nyitva lesz a port (forward) akkor esetleg egy kevéssé biztonságos szolgáltatáson keresztül megtörhetik a géped.... de ez már egy másik topic.
Ha átadod a tudásod neked attól még nem lesz kevesebb belőle..
- A hozzászóláshoz be kell jelentkezni
Jó, közben rájöttem hogy miért hülyeség, amit kérdeztem. :)
A megtöréstől nem félek, dinamikus ip-t kapok a szolgáltatótól, és eddig is nyitva volt a port, amíg nem volt router.
- A hozzászóláshoz be kell jelentkezni
Nálam is van linksys router. Mint egy korábbi hozzászóló, én is a DD-WRT firmware-t javaslom. Egyik jó tulajdonsága, hogy össze-vissza megadható, hogy az admin felület milyen porton menjen. Nem utolsó sorban be lehet rá putty-olni, ahol bizony csomó hasznos móka van :) A port forwarding pedig ebben a firmware-ben eléggé triviálisnak tűnik.
WRT-54GL
- A hozzászóláshoz be kell jelentkezni