PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Webserver von aussen nicht erreichbar. Firewall einstellung?



delikanli
26.12.02, 14:00
Hallo ihr lieben Leute.

Ich habe Vorgestern meinen Webserver neu aufgesetzt und habe noch ein Problem mit der Firewall.

Der Webserver ist von aussen nicht erreichbar, wenn ich jedoch die Firewall abschalte geht es wieder. Welchen Port muss ich WIE freigeben, damit der Webserver wieder erreichbar ist?

Ich benutze SuSE 8.0

besten Dank für eure Hilfe.

Berufspenner
26.12.02, 14:40
Hi

Der httpd verwendet standartmäsig immer den Port 80.

Cu

John2By
26.12.02, 14:51
hallo

wenn dein Webserver in der DMZ steht muss du noch die entsprechenden DNAT eintäge machen.

mfg john

Berufspenner
26.12.02, 14:52
Original geschrieben von John2By
hallo

wenn dein Webserver in der DMZ steht muss du noch die entsprechenden DNAT eintäge machen.

mfg john Hi

Nur weil sein Server hinter einem Gateway/ einer Firewall hocken könnte muss es sich nicht gleich um eine DMZ/EMZ handeln.

Cu

delikanli
26.12.02, 14:57
Hi nochmal

Das Problem hat sich verschoben!

Ich habe einen Freund gebeten, mal auf meine Testseite zu gucken delikanli.no-ip.org (http://delikanli.no-ip.org). Ausserhalb meines Netzes kann man diese Seite normal ansprechen. Versuche ich es jedoch von meinem Netz aus, ist diese Seite nicht erreichbar??!?!

Das verstehe ich nicht ganz. Einen Ping kann ich auch nicht machen? Was geht da ab?

Vielen dank ;-)

Toff
26.12.02, 16:52
Hi!

Kannst du deinen Webserver direkt über die IP erreichen? Es kann nämlich gut sein, dass die Firewall korrekt läuft. Der no-ip Dienst jedoch Macken hat.

Ich hab nämlich ein ähnliches Problem. Die Verbindung der dynamischen IP Adresse mit dem dynamischen DNS-Eintrag klappt bei mir nicht immer. Mein Rechner liefert die aktuelle IP an dyndns.org. Wenn man sich dort einloggt und nachsieht, stimmt sie auch. Doch der Webserver lässt sich nur über die externe IP Ansprechen, der Eintrag meinserver.homelinux.org klappt jedoch nicht.

Ausserdem habe ich festgestellt, dass dieses auch mit dem Dienst zusammenhängt mit dem man sich ins Internet einwählt. Ich bin derzeit bei meinen Eltern zu Besuch und wähle mich per ISDN über Arcor Call-by-Call ein.

Wenn auf meinen Server will geht dies nur über die IP. Über den dyndns geht es jedoch nicht. Wenn ich mich aber in meinen Unirechner über ssh einlogge und per lynx und die dyndns-Adresse meines Webserver aufrufe geht es.

Es hängt also wirklich von dem Einwahlprovider ab.

CU
Toff

delikanli
26.12.02, 17:10
Danke für deine Antwort!

Ich hatte vor meiner neuinstallation SuSE 7.3 laufen. Mein ISP ist T-Online DSL flat (768). Mit 7.3 lief alles wunderbar, bis sich jemand eingehackt hat :mad: Naja, soll vorkommen! Dies war der Grund meiner neuinstallation. Als ich damals im internen Netz meinen Webserver über delikanli.no-ip.org aufgerufen hatte ging es problemlos. Deswegen glaube ich, dass es eine Einstellungssache ist. Mit 8.0 und der Firewall gehts nicht. Ohne Firewall null problemo, allerdings funktioniert das routing dann nicht mehr. Und auf die Firewall möchte und werde ich nicht verzichten.

Delikanli

Berufspenner
26.12.02, 17:27
Hi

Wenn die SuSE Firewall nicht das erwünschte Ergebnis liefert bau dir doch sonst selber ein Iptables Script. Die SuSE FW ist ja auch nichts anderes. Such einfach mal hier im Forum.

Cu