Directadmin achter NAT

Onderwerp: Directadmin achter NAT

  1. Directadmin achter NAT

    Pirus said:

    Directadmin achter NAT

    Door een probleem met mijn firewall is het niet mogelijk om een publieke ip te hangen achter de firewall.
    Nu wil ik static nats gebruiken waardoor ik een publieke ip heb gekoppeld met een interne adres. Als ik Directadmin wil gebruiken krijg ik daar iedere geval problemen mee. Nu heb ik gezien dat er mogelijkheden zijn om een publieke ip adres op een 2e interface(niet actief) te hangen waardoor je geen problemen hebt met de license.

    Maar nu komt dns e.d. op de interne adres te staan.
    Wie heeft daar een oplossing voor ?
  2. Directadmin achter NAT

    Yourwebhoster said:
    DirectAdmin is eigenlijk niet geschikt om op een intern netwerk te draaien, ik heb het ook geprobeerd maar omdat ik toch de beschikking over VPSen had (en heb) heb ik besloten het maar niet thuis uit te proberen.
    Voor eigen DNS servers heb je twee IP's nodig, DirectAdmin zal zowel de interne als externe gebruiken als je het goed instelt. Of bedoel je iets anders?
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!
  3. Directadmin achter NAT

    Pirus said:
    Oh , misschien heb ik dan toch ergens een fout gemaakt. Ik kreeg alleen maar de interne adres mee. Maar ik wil dat dns het externe adres mee krijgt.
  4. Directadmin achter NAT

    Pirus said:
    heb je het ook zonder veel problemen werkend gekregen ?
  5. Directadmin achter NAT

    Yourwebhoster said:
    Citaat Oorspronkelijk geplaatst door Pirus Bekijk Berichten
    Oh , misschien heb ik dan toch ergens een fout gemaakt. Ik kreeg alleen maar de interne adres mee. Maar ik wil dat dns het externe adres mee krijgt.
    Staat het externe adres in je IP management?
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!
  6. Directadmin achter NAT

    Yourwebhoster said:
    Citaat Oorspronkelijk geplaatst door Pirus Bekijk Berichten
    heb je het ook zonder veel problemen werkend gekregen ?
    Ik ben verder gegaan op een VPS node die gewoon in de DC is, dus eigen IP's ook. Dit heb ik gedaan nadat ik van Matt te horen kreeg dat het ivm de licentie niet mogelijk was om intern te draaien, en het was makkelijker om een VPS te gebruiken dan alles met NAT in te stellen.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!
  7. Directadmin achter NAT

    Pirus said:
    dat kan ik vanavond even bekijken. Ik heb net namelijk mijn Juniper SRX 240 op zeep geholpen.
  8. Directadmin achter NAT

    GlobalServe said:
    Webhosting controle panelen achter een static nat is geen goede optie.
    Wij hebben dit zelf 1 jaar zo gedaan. Veilig OK, maar het gemak van je controlepaneel is ver zoek.

    DNS loopt niet goed, je moet ip's manueel gaan corrigeren enz...

    Gewoon even zonder firewall draaien? Tot de andere is gefixed.
    Of een spare firewall installeren.
  9. t.bloo's Avatar

    t.bloo said:
    Vraag een licentie aan op EXTERNALIP en gebruik onderstaande regel op de desbetreffende server om de licentiecontrole naar buiten te krijgen door een (hele keten van) NAT. EXTERNALIP moet wel het IP zijn dat uiteindelijk tegen de server van DA praat.
    Code: [Bekijk]
    iptables -v -t nat -A POSTROUTING -o eth0 -s EXTERNALIP/32 -j MASQUERADE
  10. Directadmin achter NAT

    Pirus said:
    Heb jij het op zo'n manier draaien ?
  11. Directadmin achter NAT

    Randy said:
    Ik heb het voor twee servers bij het Leger des Heils op deze manier gedaan. De Fortigates draaiden in een NAT opstelling en konden niet en NAT en transparant routen. Uiteindelijk was dit op geen enkele manier stabiel te krijgen. Of de installatie werkte niet, of DirectAdmin werkte niet en steeds na een licentie-update moest er manueel ingegrepen worden. Een bypass langs de firewall was destijds de enige goed werkende optie.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!