Beantwoord
Portforwarding 80 en 443 op Huawei modem
Hallo allen,
Sinds deze week ben ik klant van vast internet en heb daarmee een Huawei HG659 gekregen. Hiermee wil ik port 80 en 443 forwarden naar een Debian VM. Hiervoor heb ik dit topic gebruikt: https://community.t-mobile.nl/t-mobile-thuis-internet-492/port-forwarding-op-de-huawei-hg659-283957
Echter als ik naar mijn domeinnaam ga over port 80 of 443, krijg ik de login voor de modem te zien.
Zo ver ik het zag worden deze poorten afgevangen in de modem onder de ACL. Dit had ik uitgezet, waarnaar de hele web interface niet meer bereikbaar was, zelfs niet door naar het 192.168-adres te gaan.
Mijn vraag ik als volgt:
Hoe kan ik port 80 en 443 forwarden en de buiten-bereikbaarheid van de modem uitzetten, zonder mijzelf buiten te sluiten?
Mijn setup is als volgt:
Modem Google Router Switch Debian VM
Sinds deze week ben ik klant van vast internet en heb daarmee een Huawei HG659 gekregen. Hiermee wil ik port 80 en 443 forwarden naar een Debian VM. Hiervoor heb ik dit topic gebruikt: https://community.t-mobile.nl/t-mobile-thuis-internet-492/port-forwarding-op-de-huawei-hg659-283957
Echter als ik naar mijn domeinnaam ga over port 80 of 443, krijg ik de login voor de modem te zien.
Zo ver ik het zag worden deze poorten afgevangen in de modem onder de ACL. Dit had ik uitgezet, waarnaar de hele web interface niet meer bereikbaar was, zelfs niet door naar het 192.168-adres te gaan.
Mijn vraag ik als volgt:
Hoe kan ik port 80 en 443 forwarden en de buiten-bereikbaarheid van de modem uitzetten, zonder mijzelf buiten te sluiten?
Mijn setup is als volgt:
Modem Google Router Switch Debian VM
Beste antwoord door RIchardA93
Hoe ik dit heb opgelost:
Mijn netwerk ziet er zo uit:
Eerst heb ik in mijn modem de DMZ setting aangezet en deze laten verwijzen naar mijn Google Router
Door DMZ aan te zetten en te verwijzen naar een router, stuurt de Huawei al het verkeer door naar het aangegeven apparaat. Hierdoor wordt alles afgevangen en hoef je niet dubbel te portforwarden. Daarnaast lijken poorten 80 en 443 afgevangen te worden door de modem en met de DMZ setting kom je daar omheen.
Daarna heb ik poorten 80 en 443 in mijn Google Router geforward naar mijn HaProxy server.
Op dit moment heb ik vanaf het internet toegang tot mijn webserver, echter nog niet vanaf binnenuit. DMZ werkt alleen vanaf buiten af.
De manier waarop ik hier om heen heb kunnen werken is door op mijn DNS server (Pi-Hole) lokale DNS entries aan te geven.
Dit heb ik gedaan door via SSH in mijn DNS server te gaan en het volgende te doen:
En dan vervolgens testen met dig:
Nu kan ik ook vanaf binnenuit mijn server benaderen, mits het apparaat waar ik deze vanaf wil benaderen de Pi-Hole server als DNS server heeft.
Hopelijk heb ik hiermee voldoende informatie kunnen leveren aan mensen die ook hiermee zitten.
Bekijk origineelMijn netwerk ziet er zo uit:
Eerst heb ik in mijn modem de DMZ setting aangezet en deze laten verwijzen naar mijn Google Router
Door DMZ aan te zetten en te verwijzen naar een router, stuurt de Huawei al het verkeer door naar het aangegeven apparaat. Hierdoor wordt alles afgevangen en hoef je niet dubbel te portforwarden. Daarnaast lijken poorten 80 en 443 afgevangen te worden door de modem en met de DMZ setting kom je daar omheen.
Daarna heb ik poorten 80 en 443 in mijn Google Router geforward naar mijn HaProxy server.
Op dit moment heb ik vanaf het internet toegang tot mijn webserver, echter nog niet vanaf binnenuit. DMZ werkt alleen vanaf buiten af.
De manier waarop ik hier om heen heb kunnen werken is door op mijn DNS server (Pi-Hole) lokale DNS entries aan te geven.
Dit heb ik gedaan door via SSH in mijn DNS server te gaan en het volgende te doen:
code:
root@pihole:~# vim /etc/dnsmasq.d/02-custom.conf
code:
address=/subdomein1.mijnwebsite.nl/192.168.2.100
address=/subdomein2.mijnwebsite.nl/192.168.2.101
En dan vervolgens testen met dig:
code:
root@pihole:~# dig +short subdomein1.mijnwebsite.nl
192.168.2.100
Nu kan ik ook vanaf binnenuit mijn server benaderen, mits het apparaat waar ik deze vanaf wil benaderen de Pi-Hole server als DNS server heeft.
Hopelijk heb ik hiermee voldoende informatie kunnen leveren aan mensen die ook hiermee zitten.
Reageer
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.