PDA

Bekijk Volledige Versie : Domein niet bereikbaar extern



mantys
25/11/08, 13:45
Beste webhostingtalk.nl-ers,

Ik ben afgelopen week bezig geweest thuis een DNS server in te stellen voor mijn website. Ik heb een domein naam en alles geregeld. en na een beetje oefenen en veel lezen heb ik het intern aan de praat gekregen.
Ping van de server.domein.nl krijgt respons + indicatie dat doorverwijzing werkt. Site is op het thuisnetwerk ook bereikbaar onder domein.nl.

Het enige probleem wat ik nog heb is dat deze voor mensen buitenaf niet bereikbaar is. Om dit te laten werken heb ik in mijn router de poorten 53 en 135 doorgeschakeld staan en in de DNS server forwarding ingesteld voor de DNS servers van mijn ISP + router (misschien redundant aangezien ip van de router voldoende zou moeten zijn).

Heb ik iets gemist qua instellingen?

voor ik het vergeet ik maak gebruik van:
Windows server 2003
Apache 2.2 + PHP 5.x
MySQL

bij voorbaat dank.

Ramon Fincken
25/11/08, 14:05
hmm ik zou die poort eens proberen te bereiken van buiten als eerste, en evt firewall restricties ( logging ! ) nagaan

AB-Systems
25/11/08, 14:06
heb jij uberhaupt geregeld dat de domeinnaam op de nameservers van je hoster goed staan? dus verwijzend richting je eigen DNS server.. wellicht dat dit nog verkeerd staat. (je eigen server zou als het goed is (correct me if i'm wrong) als eerste NS ingesteld moeten worden zodat jij je eigen DNS beheerd en de 2e het repliceerd van jou als eerste NS

mantys
25/11/08, 14:25
hmm ik zou die poort eens proberen te bereiken van buiten als eerste, en evt firewall restricties ( logging ! ) nagaan

Ik heb het gecontroleerd poort staat gewoon open.


heb jij uberhaupt geregeld dat de domeinnaam op de nameservers van je hoster goed staan? dus verwijzend richting je eigen DNS server.. wellicht dat dit nog verkeerd staat. (je eigen server zou als het goed is (correct me if i'm wrong) als eerste NS ingesteld moeten worden zodat jij je eigen DNS beheerd en de 2e het repliceerd van jou als eerste NS

Ik heb ze een mailtje gestuurd of ze dit al gedaan hebben dus antwoord zal ik zsm hebben.

groenleer
25/11/08, 14:26
Tip ook om poort 80 te forwarden daar waar nodig.
Immers je DNS mag dan wel (gaan) werken.
Maar als je router op poort 80 nog steeds alles blokkeert ziet men je website nog steeds niet.


Andere vraag, waarvoor heb je poort 135 open gezet?
DNS draait uitsluitend (ontvangend/luisterend) op poort 53.
DNS op een alternatieve poort heeft 0,0 nut. Daarnaast is 135 bij mijn weten van NetBIOS en zou wel eens een security breach kunnen vormen voor je netwerk.
:lovewht:

mantys
25/11/08, 14:32
Tip ook om poort 80 te forwarden daar waar nodig.
Immers je DNS mag dan wel (gaan) werken.
Maar als je router op poort 80 nog steeds alles blokkeert ziet men je website nog steeds niet.


Andere vraag, waarvoor heb je poort 135 open gezet?
DNS draait uitsluitend (ontvangend/luisterend) op poort 53.
DNS op een alternatieve poort heeft 0,0 nut. Daarnaast is 135 bij mijn weten van NetBIOS en zou wel eens een security breach kunnen vormen voor je netwerk.
:lovewht:

poort 80 staat al open. de webserver draait al een aantal jaren maar was geregeld via Dyndns. aangezien mijn ISP afgestapt is van dynamische IP regel ik dit liever zelf. (mede door de "schoonheid" van een dyndns.org domein)

135 stond in 1 van de handleidingen aangegeven als benodigde poort. net wat verder onderzoek gedaan dat dit alleen voor de managementconsole is. poort is dus weer dicht.

groenleer
25/11/08, 14:37
Mantys, durf je te zeggen om welke website het gaat (of domeinnaam) dan wil ik wel met je mee kijken door wat test te doen.

Eventueel een Site Check (zie rechts boven) kan wonderen doen om problemen aan het licht te brengen.

mantys
25/11/08, 14:45
domeinnaam wil ik best zeggen: Leviathanofdraenor.com
resultaat van de site check = host unkown

Ik vroeg me af of ik misschien iets aan moest passen in de Hosts file van windows zelf?
overigens de server staat in DMZ kan dit voor problemen zorgen?

t.bloo
25/11/08, 15:02
leviathanofdraenor.com

> is free


???

mantys
25/11/08, 15:08
leviathanofdraenor.com

> is free


???

zucht... ik ga nog maar eens met ze praten.

groenleer
25/11/08, 15:21
Inderdaad: No match for "LEVIATHANOFDRAENOR.COM".

mantys
26/11/08, 12:58
Na wat overleg met de hoster gekozen voor een andere oplossing.
allen bedankt voor jullie hulp.

AB-Systems
26/11/08, 13:11
Wellicht ook voor de zoekresultaten aan te geven wat voor oplossing je gekozen hebt? zodat overige hier ook wat aan hebben?

mantys
26/11/08, 13:26
Probleem met de registratie van het domein is dat je 2 nameservers nodig hebt terwijl ik er maar 1 kan leveren aangezien ik maar 1 IP heb (extern). Domein kan wel aan mijn IP gekoppeld worden, maar zou verkeerd uitkomen omdat ik meerdere websites op mijn server heb staan(vandaar ook dat ik de DNS zelf wilde regelen samen met Vhosts in Apache).

oplossing:
Nu wordt het domein via de nameservers van de hoster en een BIND gekoppeld aan de juiste map op mijn webserver.

Japje
26/11/08, 13:42
Probleem met de registratie van het domein is dat je 2 nameservers nodig hebt terwijl ik er maar 1 kan leveren aangezien ik maar 1 IP heb (extern). Domein kan wel aan mijn IP gekoppeld worden, maar zou verkeerd uitkomen omdat ik meerdere websites op mijn server heb staan(vandaar ook dat ik de DNS zelf wilde regelen samen met Vhosts in Apache).

oplossing:
Nu wordt het domein via de nameservers van de hoster en een BIND gekoppeld aan de juiste map op mijn webserver.

Dat is niet anders als dat je het zelf zou doen. Meerdere domeinen naar 1 ip kan altijd met apache vhosts ;-) of je nu zelf de dns afhandeld of niet.

mantys
26/11/08, 13:45
ja ik zie het probleem ook niet met dat ik maar 1 nameserver kan leveren. webserver down = webserver down maakt niet uit hoe je er komt. weet alleen dat het voor smtp handig is dat je mail niet meteen geweigerd wordt.

maar als ik het domein link aan mijn IP zou'k dus 2 domeinen dus zelf moeten kunnen regelen?

t.bloo
26/11/08, 13:45
Nu wordt het domein via de nameservers van de hoster en een BIND gekoppeld aan de juiste map op mijn webserver.

klokken, klepels?

Japje
26/11/08, 14:11
ja ik zie het probleem ook niet met dat ik maar 1 nameserver kan leveren. webserver down = webserver down maakt niet uit hoe je er komt. weet alleen dat het voor smtp handig is dat je mail niet meteen geweigerd wordt.

maar als ik het domein link aan mijn IP zou'k dus 2 domeinen dus zelf moeten kunnen regelen?

zoiets:



NameVirtualHost 123.123.123.123:80
<VirtualHost 123.123.123.123:80>

ServerName bliep.nl
ServerAlias *.bliep.nl
DocumentRoot /var/www/bliep/HTML
ErrorLog /var/log/apache2/bliep.nl.error_log
Customlog /var/log/apache2/bliep.nl.combined_log combined
php_admin_value open_basedir /var/www/bliep/HTML
php_value include_path /var/www/bliep.nl/HTML:.
</VirtualHost>
<VirtualHost 123.123.123.123:80>

ServerName blaat.nl
ServerAlias *.blaat.nl
DocumentRoot /var/www/blaat.nl/HTML
ErrorLog /var/log/apache2/blaat.nl.error_log
Customlog /var/log/apache2/blaat.nl.combined_log combined
php_admin_value open_basedir /var/www/blaat.nl/HTML
php_value include_path /var/www/blaat.nl/HTML:.
</VirtualHost>


123.123.123.123 vervangen door je ip, en de domeinen en paden aanpassen naar je eigen situatie (inclusief drive letters voor windows wss)

mantys
26/11/08, 14:41
Aha, ik had hem dus alleen aan mijn IP hoeven koppelen. bedankt!
BIND doet hetzelfde als vhosts alleen dan in de DNS server.

Japje
26/11/08, 14:44
Aha, ik had hem dus alleen aan mijn IP hoeven koppelen. bedankt!
BIND doet hetzelfde als vhosts alleen dan in de DNS server.

das beetje appels met peren vergelijken.

DNS = naam naar ip (soms ook omgekeerd)
vhost = naam naar mapje

maar probeer het zou ik zeggen, merk je vanzelf of het werkt! ;-)

Pirus
26/11/08, 15:03
als je de httpd.conf aanpast moet je wel op letten dat je dan geen email ontvangt op je eigenserver ! tenzij dat je de mx records aanpast

mantys
26/11/08, 15:21
das beetje appels met peren vergelijken.

DNS = naam naar ip (soms ook omgekeerd)
vhost = naam naar mapje

maar probeer het zou ik zeggen, merk je vanzelf of het werkt! ;-)


ik bedoelde de BIND van DNS die linkt naar ip/<map>

Japje
26/11/08, 16:47
ik bedoelde de BIND van DNS die linkt naar ip/<map>

bind = dns software.
dns software doet 2 dingen:

1) van een (domein) naam naar een ip
2) van een ip naar een (domein) naam

verder niets. De rest word door een een IP applicatie afgehandeld. Voor http is het in jou geval apache.