Ik begreep dat DA niet werkt achter een NAT firewall. Weet iemand waarom dit precies is en of er een manier is om dit toch achter een NAT te laten draaien?
Alvast bedankt,
Likes: 0
Ik begreep dat DA niet werkt achter een NAT firewall. Weet iemand waarom dit precies is en of er een manier is om dit toch achter een NAT te laten draaien?
Alvast bedankt,
Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
Dit is ter beveiliging van de software. Het ip adres dat opgegeven wordt al adres op je licentie moet daadwerkelijk een ip adres zijn van de netwerkkaart in de server. Ook moet de server via dat ip adres bereikbaar zijn vanaf het internet.
In het geval van NAT geef je het ip adres op van de router en heeft de server een ander ip adres. Om deze reden werkt DirectAdmin dan niet.
Ik heb zelf ook gedacht dat het wel te omzeilen is, maar ik heb het ook niet aan de praat gekregen. DirectAdmin heeft zelf ook bevestigd dat het niet gaat werken achter NAT.
Contact John van DA daar is over... kom je een stuk verder!
Ik heb mijn servers ingericht achter NAT.
Het externe adres had ik op een 2de netwerkkaart gezet (die niet was aangesloten).
De default route van de server moet naar het interne IP van de router staan en de gebruikelijke poorten forwarden naar de DA server.
Toen alles goed werkte heb ik de IP adressen van de licenties aan laten passen en daarna deze instructies http://www.directadmin.com/change_ip.txt gevolgd en de servers naar het data center verhuisd.
Theo en nu heb je dus DA achter NAT draaien? En dit werkt goed? m.a.w. het kan dus wel? THX!
Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
De servers hebben alleen tijdelijk achter NAT gedraaid.
Zodra ze klaar waren heb ik ze verhuisd, ze staan nu in Rotterdam bij We Dare.
Even een kick van een heel oud topic...
Ik probeer nu hetzelfde te bereiken, maar het lukt niet 1,2,3... ik wil mijn server ook eerst inrichten voor ik hem naar het DC breng. Is dit inmiddels ook beveiligd?
Zou toch moeten kunnen, je kan zelfs nog aangeven of het IP wat setup.sh herkent het IP is in de licentiefile en eventueel een ander IP opgeven... het komt dan uiteindelijk overeen met je echte uitgaande IP...
http://www.directadmin.com/forum/sho...&highlight=NAT
Je kan altijd Mark (support@directadmin.com) eens een mailtje sturen...
Je kan op netwerkniveau veel meer 'truukjes' uithalen om het externe IP op je Linux/FreeBSD-server te kunnen gebruiken, maar laten we even via de makkelijke weg beginnen.
een kick van een heel oud topic, maar aangezien er nog altijd mensen met dit issue lopen toch maar even een reactie.
Wij hebben dit als volgt voor mekaar gekregen.
Uitgangssituatie:
- Xen image met CentOS 5.2 64 bit
- 2 netwerkinterfaces, eth0 met het interne nat ip, eth1 met het externe ip
DirectAdmin haalt in het setup script met een wget zijn spullen op en forceert daarbij de interface waarover dit moet gebeuren. Het script aanpassen heeft geen zin, want stap 1 is het opnieuw ophalen van setup.sh
Daarom hebben wij het opgelost dmv 1 iptables regel:
Deze regel zorgt ervoor dat het verkeer met als bron het ip (dus de -o van de wget) via nat gerouteerd wordt naar eth0. Nu kun je DA installeren.Code:iptables -v -t nat -A POSTROUTING -o eth0 -s externIP/32 -j MASQUERADE
Aangezien DA niet van buitenaf bereikt kan worden op het fake IP adres dat is ingesteld op eth1 hebben we na de install het interne IP van eth0 ingesteld als IP voor directadmin. Nu kun je de DNS mogelijkheden van DA niet meer gebruiken en ook geen gebruik maken van het doorsturen van je records naar je fallback DNS, maar je kunt wel aan de slag
De bovenstaande setup hebben we enkele dagen geleden afgebouwd en draait nu in test en voor zover we kunnen zien naar behoren.
Hoop dat we hiermee een aantal mensen op weg hebben kunnen helpen.