IT-experts.dk

Egen "WAN" trafik ses ikke.

rated by 0 users
Answered (Verified) This post has 1 verified answer | 7 Replies | 2 Followers

Top 75 Contributor
Points 970
anddk posted on 13 apr 2011 20:01
Hej
 
Er ny i Cisco verden. Har lige skiftet min 7-8 år gamle D-Link VPN router ud med en Cisco RV 120W Wireless-N VPN Firewall. Min nye router fungere fint, har bare en lille ting som min D-Link gjore uden problemer.  
 
Har en websiden der er hostet uden i byen, hvor der er en webcam side via et kald til min offentlige IP på port 80 for at hente billedet. Det virker fint ude fra, men når jeg selv går ind på siden fra det samme netværk, får jeg ikke siden vist. Taster jeg min offentlige IP ind i en browser får jeg routerens admin login siden. Har samme problem med andre porte. Her sker der bare ikke noget.
 
Nogen der har en ide til hvorfor det ikke virker fra mit eget net ?? Det gjorede det jo fint fra D-Linken. 
 
På forhånd tak.
  • | Post Points: 25

Answered (Verified) Verified Answer

Top 10 Contributor
Male
Points 42.338

Hej anddk,

anddk:
Det virkede jo fint med den gamle D-link router, så må Ciscoen også kunne.....

Fordi D-Link routeren kan lave NAT DNS loopback, så er det jo ikke sikkert at Cisco'en kan. Det er 2 forskellige æsker med hver sine features, hvor mange af dem er sammenfaldende. Men at forvente at en producents udstyr kan det samme som en anden producents udstyr, det skal man nok ikke, så ender man med at blive skuffet....

Så for at få det til at virke, det du gerne vil, så skal du enten lave din egen DNS server internt, hvor du angiver de interne IP-adresser for dine hosts domæne navne (Split DNS), eller også skal du have Cisco routeren til at lave NAT DNS loopback....

:-) Jens

Microsoft Certified Technology Specialist (MCTS): Windows Server 2008 Active Directory, Configuration (83-640)

  • | Post Points: 75

All Replies

Top 10 Contributor
Male
Points 42.338

Det lyder som om at du skal ændre Cisco firewall'ens management interface til at bruge en anden port, end port 80. F.eks. port 81.

:-) Jens

Microsoft Certified Technology Specialist (MCTS): Windows Server 2008 Active Directory, Configuration (83-640)

  • | Post Points: 25
Top 25 Contributor
Male
Points 6.035

Ja det er standard at man får fat i interfacet lige meget hvilken side man kommer fra, indtil man har opsæt sin router. Det er for at gøre det nemmere for alle :)

  • | Post Points: 25
Top 75 Contributor
Points 970

Har åben for port 80 og den trafik udefra bliver fint sendt videre. Virkere bare ikke lokalt med www adressen med fint med den lokale IP-adresse.

Har samme problem med et backup program som køre på port 443. Virker fint ude fra, men ikke lokalt.

  • | Post Points: 25
Top 10 Contributor
Male
Points 42.338

Hej anddk,

Du skal så nok tage et kig på at konfigurere split DNS....
Bruger du samme domæne navn internt som eksternt ?

:-) Jens

Microsoft Certified Technology Specialist (MCTS): Windows Server 2008 Active Directory, Configuration (83-640)

  • | Post Points: 25
Top 75 Contributor
Points 970

Syntes bare ikke jeg kan finde noget i routeres opsætning. Har prøvet lidt af hvert.

Ja, det er samme domain navn.

F.eks. køre jeg Ahsay backup på nogle bærbar som bruges både inde i og uden fra. Som sagt fugnere det fint ude fra, men ikke inde fra. Kan selvføgelig lave en host fil, men syntes bare det er en dårligt løsning at skulle lave det på flere maskiner. Det virkede jo fint med den gamle D-link router, så må Ciscoen også kunne.....

  • | Post Points: 25
Top 10 Contributor
Male
Points 42.338

Hej anddk,

anddk:
Det virkede jo fint med den gamle D-link router, så må Ciscoen også kunne.....

Fordi D-Link routeren kan lave NAT DNS loopback, så er det jo ikke sikkert at Cisco'en kan. Det er 2 forskellige æsker med hver sine features, hvor mange af dem er sammenfaldende. Men at forvente at en producents udstyr kan det samme som en anden producents udstyr, det skal man nok ikke, så ender man med at blive skuffet....

Så for at få det til at virke, det du gerne vil, så skal du enten lave din egen DNS server internt, hvor du angiver de interne IP-adresser for dine hosts domæne navne (Split DNS), eller også skal du have Cisco routeren til at lave NAT DNS loopback....

:-) Jens

Microsoft Certified Technology Specialist (MCTS): Windows Server 2008 Active Directory, Configuration (83-640)

  • | Post Points: 75
Top 75 Contributor
Points 970

Tak for dit svar, så blev jeg klogere.

Det ser ikke ud til jeg kan opsætte routeren som ønsket, så jeg laver en anden løsning.

  • | Post Points: 15
Page 1 of 1 (8 items) | RSS