requests kommen nicht auf port 80 an ....

F

feuerdraht

Gast
hallo,

folgende konstellation:

bei mir im haus existieren 2 DSL-Leitungen. 1 x DSL 1500 und eine "normale" 768er mit Flatrate. die 1500er hat ne feste IP.
an die 1500 er habe ich den router (ipcop) gehängt mit dmz (also grün,orange,rot) ...
soweit fuktioniert auch alles prima, ich kann aus dem grünen netz surfen.
nun möchte ich einen apache-webserver in die dmz hängen. ich hab auch soweit alles konfiguriert und aus meiner sicht ist alles ok.
ich habe eine portweiterleitung eingerichtet für port 80 (tcp u. udp)

nun versuche ich über die andere dsl-leitung aus dem internet auf meine apache-box zuzugreifen und eigentlich solte das nun dank der portweiterleitung auf port 80 funktionieren.....

aber: ich komm auf den apache nicht drauf und in den firewall-logs habe ich hinweise auf geblockte "hohe ports" mit z.b. 33347 , 33259 etc.. etc.. die von der ip meines dsl-anschlusses kommen, und die ip des apache-rechners erreichen wollen.
logisch und richtig, dass der router wegen der firewall die anfragen auf diesen hohen ports nicht zum apache durchlässt... denn die portweiterleitung betrifft ja nur den port 80......

hat einer von euch "erfahrenen" eine ahnung wie es kommt, dass die anfragen am router auf z.b. port 33347 eingehen ?? obwohl ich eine angabe des ports im browser mache ?? ( http://xxx.xxx.xxx.xxx:80 )
irgendwie stehe ich grad total auf dem schlauch : - (((
es muss doch möglich sein den apache nur über portweiterleitung von port 80 aus dem internet zu erreichen... zumal die hohen ports auf denen die anfragen an den router ankommen scheinbar dynamisch sind.... (wechseln oft)

woran liegt es, dass anfragen an port 80 nicht über port 80 reinkommen sondern über hohe ports ??
liegt das an der tonnekom ? hat einer ne idee ?


für alle tips unendlich dankbar.....

liebe grüße

feuerdraht
 
Hm.. Ich kann mir nicht vorstellen das die Zugriffe der hohen Ports aus dem Netz kommen. Ich hab selber auch ne ADSL und ne SDSL Leitung.

Weder bei privatem Netzanschluss noch bei business darf das passieren.

Hast du vom Router die Möglichkeit in Logs zu schauen auf welchen Ports die ANfragen wirklich an der Leitugn ankommen? Sonst häng mal nen Rechner testweise direkt ans Netz und lass jemand drauf zugreifen.
 
Frage:
Zum Aufbau...
Zwei komplett getrennte DSL-Netz, die nur über das Internet (den Provider) miteinander verbunden sind?
Oder hast du da noch ein Gateway eingebaut? Wenn ja, wo?
Zu meinem Verständnis: Das rote Netz (DMZ) ist mit dem orangen verbunden und an 'DSL1500' angeschlossen. Das grüne Netz hängt am 'DSL768'.

Was sagt TraceRoute?
Was sagt Ping?

*fragende Grüße*
 
hihi und sorry für die späte antwort... ich wurde gestern mittag zu telefonsupport-dienst verdonnert : - (( nun kann ich mal wieder nachfühlen was ihr, die ihr hier antwortet manchmal durchmacht, wenn daus wie ich was fragen ; - ))))))))))))))))))


@all: vielen dank für eure antworten ! diese forum ist echt klasse ! diejenigen, die hier so fleissig mit ihrem knowhow und geduld antworten sollten einen orden bekommen ; - ))

sobald ich heute nachmittag wieder "am basteln" bin werd ich den aktuellen stand der dinge posten ....


liebe grüße

feuerdraht
 
Oben