Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

ZyWall 35 Full Feature NAT problem


Anbefalte innlegg

Videoannonse
Annonse
Hei, jeg har en Zywall 5 UTM og jeg bruker også flere statiske adresser. Det er mulig jeg kan hjelpe deg, men jeg har ikke tid akkurat nå da jeg sitter på jobb. Jeg kommer tilbake til deg senere. Send meg en PM hvis jeg skulle glemme det

 

Takker =) Skal sende deg en PM hvis du er glemsk :p

Lenke til kommentar
Hei, kunne du ha prøvd å forklare meg nøyaktig hva du forsøker å få til? Gjerne så tydelig som mulig med alle nødvendige detaljer. Jeg vet det er litt kjedelig, men det blir enklere å prøve å hjelpe

 

Hei,

 

Skal jo egentlig være veldig enkelt menmen...

 

Har x antall IP addresser som jeg har fått av ISP (85.xx.xx.100, 85.xx.xx.101 f.eks)

 

WAN addressen min setter jeg til 85.xx.xx.100, alt virker helt greit.

Men så har jeg f.eks en server i LAN som skal nås via 85.xx.xx.101 (HTTP/FTP/Whatever)

 

Jeg setter NAT til Full Feature for WAN1 (siden zywall35 har 2xWAN (WAN1/WAN2))

 

Så går jeg på address mapping og setter inn en One-To-One mapping der Local IP er IP til serveren (192.168.1.1) og Global IP er 85.xx.xx.101

 

Så legger jeg til portene i brannmuren (WAN1 to LAN) Port 80, 21, 20 etc med destination address som 192.168.1.1 (har også prøvd DA som ANY)

 

Likevel så kommer jeg ikke inn på serveren fra ekstern adsl linje...

 

Jeg husker at jeg hadde en zywall 10 engang og da måtte jeg sette RIP direction tror jeg...

 

Noen ideer?

Lenke til kommentar
Hei, kunne du ha prøvd å forklare meg nøyaktig hva du forsøker å få til? Gjerne så tydelig som mulig med alle nødvendige detaljer. Jeg vet det er litt kjedelig, men det blir enklere å prøve å hjelpe

 

Hei,

 

Skal jo egentlig være veldig enkelt menmen...

 

Har x antall IP addresser som jeg har fått av ISP (85.xx.xx.100, 85.xx.xx.101 f.eks)

 

WAN addressen min setter jeg til 85.xx.xx.100, alt virker helt greit.

Men så har jeg f.eks en server i LAN som skal nås via 85.xx.xx.101 (HTTP/FTP/Whatever)

 

Jeg setter NAT til Full Feature for WAN1 (siden zywall35 har 2xWAN (WAN1/WAN2))

 

Så går jeg på address mapping og setter inn en One-To-One mapping der Local IP er IP til serveren (192.168.1.1) og Global IP er 85.xx.xx.101

 

Så legger jeg til portene i brannmuren (WAN1 to LAN) Port 80, 21, 20 etc med destination address som 192.168.1.1 (har også prøvd DA som ANY)

 

Likevel så kommer jeg ikke inn på serveren fra ekstern adsl linje...

 

Jeg husker at jeg hadde en zywall 10 engang og da måtte jeg sette RIP direction tror jeg...

 

Noen ideer?

Endret av zealott
Lenke til kommentar

Jeg vet ikke om det har noe å si, men jeg har for LAN:

RIP direction: Both og RIP version: RIP-1

 

For WAN benytter jeg RIP direction: In only og RIP version: RIP 1

 

Action på brannmurregelen er selvfølgelig PERMIT?

 

Har du enablet NAT og Full Feature?

 

Hva sier loggen når du prøver å kontakte serveren utenfra?

Endret av sdhild99
Lenke til kommentar
Jeg vet ikke om det har noe å si, men jeg har for LAN:

RIP direction: Both og RIP version: RIP-1

 

For WAN benytter jeg RIP direction: In only og RIP version: RIP 1

 

Action på brannmurregelen er selvfølgelig PERMIT?

 

Har du enablet NAT og Full Feature?

 

Hva sier loggen når du prøver å kontakte serveren utenfra?

 

Brannmur regelen er PERMIT ja :p

NAT og Full Feature er aktivert

 

Skal se om jeg får testet litt her, hvis jeg ikke husker feil så kom det ingenting i loggen....

Lenke til kommentar
Hei, kunne du ha prøvd å forklare meg nøyaktig hva du forsøker å få til? Gjerne så tydelig som mulig med alle nødvendige detaljer. Jeg vet det er litt kjedelig, men det blir enklere å prøve å hjelpe

 

Hei,

 

Skal jo egentlig være veldig enkelt menmen...

 

Har x antall IP addresser som jeg har fått av ISP (85.xx.xx.100, 85.xx.xx.101 f.eks)

 

WAN addressen min setter jeg til 85.xx.xx.100, alt virker helt greit.

Men så har jeg f.eks en server i LAN som skal nås via 85.xx.xx.101 (HTTP/FTP/Whatever)

 

Jeg setter NAT til Full Feature for WAN1 (siden zywall35 har 2xWAN (WAN1/WAN2))

 

Så går jeg på address mapping og setter inn en One-To-One mapping der Local IP er IP til serveren (192.168.1.1) og Global IP er 85.xx.xx.101

 

Så legger jeg til portene i brannmuren (WAN1 to LAN) Port 80, 21, 20 etc med destination address som 192.168.1.1 (har også prøvd DA som ANY)

 

Likevel så kommer jeg ikke inn på serveren fra ekstern adsl linje...

 

Jeg husker at jeg hadde en zywall 10 engang og da måtte jeg sette RIP direction tror jeg...

 

Noen ideer?

 

Nå vet jeg ikke om dette bare var eksempler men LAN IPen til ZWen er jo 192.168.1.1 så dårlig knall om serveren har det samme. :)

 

Dersom du fra serveren går til whatismyip.com e.l. har du riktig IP da eller ZWens WAN IP?

Lenke til kommentar
Nå vet jeg ikke om dette bare var eksempler men LAN IPen til ZWen er jo 192.168.1.1 så dårlig knall om serveren har det samme. :)

 

Dersom du fra serveren går til whatismyip.com e.l. har du riktig IP da eller ZWens WAN IP?

 

Godt poeng. Hva er LAN IP til Zywall?

 

LAN ip til zywall er ikke det samme som til serveren nei :p

Zywall IP er 192.168.30.1 og server er 192.168.30.10

 

whatismyip viser selvfølgelig WAN ip'n som jeg har satt inn i zywall...

 

Jeg prøver fra en ekstern adsl linje når jeg tester

Lenke til kommentar

Hvis du sitter å prøver å nå serveren din på den ene linja di (85.10.10.100 f.eks) mens serveren står på den andre linja (85.10.10.101 f.eks) med subnetmask på f.eks 255.255.255.0 (som er vanlig) vil du ikke få koblet til uansett hva du gjør. Routeren som NAT'er vil da ikke sende forespørselen videre til ruteren hos din ISP men prøve å resolve IPen til en MAC-adresse via ARP og nå den "lokalt", noe du ikke har tilgang til på en ADSL-linje.

 

Edit: noe rotete post, men hvis scenarioet er som jeg forklarer burde du få noen andre til å prøve å koble til serveren.

Endret av Ben-o
Lenke til kommentar
LAN ip til zywall er ikke det samme som til serveren nei :p

Zywall IP er 192.168.30.1 og server er 192.168.30.10

 

whatismyip viser selvfølgelig WAN ip'n som jeg har satt inn i zywall...

 

Jeg prøver fra en ekstern adsl linje når jeg tester

 

Beklager litt sent svar her men dersom den viser ZWens IP, og ikke den One-to-One IPen du la inn så er det nok address-mappinga som er feil. Har du one-to-one mappinga før en evt. many-to-one regel?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...