roland123
Goto Top

Lancom Router steht dem Webserver im Weg

Hallo,
ich bin dabei mir einen eigenen Webserver zu bauen. Soweit läuft auch alles nur mein Router spielt bei der erreichbarkeit von Außen nicht mit.
Immer wenn ich die dyndns adresse aufrufen will kommt so ein Loginfenster meines Routers. Ich habe übrigends einen Lancom 1711 VPN Router. Muss ich da noch etwas freischalten oder so?
Hat jemand einen Tipp für mich? Den Router hat damals ein Freund eigenrichtet.

Content-Key: 100055

Url: https://administrator.de/contentid/100055

Printed on: April 24, 2024 at 03:04 o'clock

Member: Janni
Janni Oct 23, 2008 at 15:17:48 (UTC)
Goto Top
Du musst Dir auf dem Router eine Portweiterleitung des Ports 80 vom Router auf Deinen Webserver einrichten.
Member: lobotomie
lobotomie Oct 23, 2008 at 15:19:04 (UTC)
Goto Top
Ziemlich sicher blockt Dein Router die Anfrage mit seiner NAT-Firewall.

Nimmst Du also Hammer und haust Loch rein.

Oder machst n Port-Forwarding im Bereich IP-Router - Maskierung - Port-Forwarding Tabelle auf die interne IP Deines Webservers.

okay okay, zweiter Sieger face-wink
Mitglied: 36831
36831 Oct 23, 2008 at 15:22:09 (UTC)
Goto Top
Moin,

ich kenne zwar den Router nicht, aber ich denke, das Stichwort ist Port-Forwarding

Danach kannst du mal die Anleitung bzw. das Konfigurations-Interface des Routers durchsuchen.
Ansonsten auch mal Google befragen.

Den Router hat damals ein Freund eigenrichtet.
Oder halt den Freund fragen face-wink

Ich frage mich aber auch, warum du ein Login-Fenster beim Aufruf der externen Adresse bekommst. Hast du das ganze mal von einem PC ausprobiert, der auch wirklich außerhalb deines LAN steht? Einige Router merken, dass du mit der externen Adresse verbinden möchtest, selber aber von der internen IP kommst und leiten dich "intelligent" um.

MfG,
VW
Member: Crusher79
Crusher79 Oct 23, 2008 at 21:05:23 (UTC)
Goto Top
Hi,

also Login-Fenster könnte ganz simpel Routerlogin sein. Bei vielen Routern ist Port 80 standardmäßig auf das eigene Webinterface geleiet. Somit blockt der Router nix, sondern springt quasi als HTTP-Server ein.

Kenn mich leider mit dem Modell nicht aus. Normal solltest du Webinterface Port frei einstellen können. So kommst du immer noch von aussen auf Deinen Router - wenn das gewünscht ist.

Port-Forwarding = Masquerading, DNAT (Destination NAT) - schau im Handbuch, wie man Portweiterleitung einrichtet und leite Port 80 auf deinen HTTP-Server (XP IP) um.

Vergib vorab auf dem Rechner eine feste IP, so bekommst du keine Schwierigekeiten mit geänderter IP.

Aber wie gesagt, schau auch ins Handbuch. Manche Router haben 2x Port Konfigurationen für das Webinterface: einmal aus den WAN und einmal aus den LAN. So kommst du da intern mit Port 80 rauf, extern mit anderen Port, etc.
Member: roland123
roland123 Oct 24, 2008 at 08:07:11 (UTC)
Goto Top
hi
ja du hast recht der Router springt da als Http Server ein. Nun ist nur die Frage, wenn ich dieses WEbinterface umleite auf meinen Webserver mache ich damit nicht das Netzwerk unsicherer?
Member: Crusher79
Crusher79 Oct 24, 2008 at 10:39:21 (UTC)
Goto Top
Hi,

naja mal zum Spielen sollte ss gehen. Die berühmten letzten Worte *fg*

Gut, Fakt ist Leute greifen von aussen auf deinen Rechner zu. Normal sollten sie nur auf Webseiten Zugriff haben. Dennoch birgt es ein gewisses Sicherheitsrisiko. Man kann ja Dienste mißbrauchen und so z.B. mit PHP Code einschleusen um bestimmte Aktionen durchzuführen.

Wenn es sich um einen privaten Rechner handelt, muss dieser ja eh auch ständig am Netz sein. Wäre dann evlt. besser auf einen Webhoster/ Server auszuweichen.

Wofür brauchst du denn überhaupt den Server? Wer soll was sehen können?

Du leitest nie und nimmer das Webinterface um ;) Die Seite mit den Routereinstellungen bleibt schon auf dem Router. Kann nur sein, dass du von aussen nicht mehr drauf zugreifen kannst.

Du hast im moment 2x Webserver am Laufen! 1x der auf deinen PC, 1x auf dem Router. Intern ist Zugriff normal kein Problem, weil Du so auf die lokale IP zugreifen kannst. Von aussen wird dich NAT aber nur an einen Server mit Port 80 zur gleichen Zeit leiten können. Darum gibs von der Seite nur 1x Port 80 Server, der von aussen erreichbar ist.
Member: roland123
roland123 Oct 26, 2008 at 13:24:04 (UTC)
Goto Top
hi
wir wollten da ein sog. extranet drauß machen um den Mitarbeitern unserer Filialen Informationen zukommen zu lassen.
Member: lobotomie
lobotomie Oct 27, 2008 at 14:17:56 (UTC)
Goto Top
Holla, da sinds aber schon n paar andere Anforderungen als privat.

Wenn Du sowas wie ein Extranet machen willst, solltest Du Dir ne DMZ einrichten (lassen).

Der WebServer wäre dann hinter einer Firewall aus dem Internet erreichbar, aber er wäre nicht in lokalen Netz, dann hätten Angreifer schonmal zwei Hürden zu überwinden.

Ich weiss, dass der Lancom das kann. Allerdings solltest Du ein gewisses Mass an Verständnis von Firewall-Techniken und Routing-Konfigurationen mitbringen.

Mein Rat ist, sowas von nem Dienstleister konfigurieren zu lassen, dann hast jemanden, den Du schütteln kannst, wenn was schief liegt.