webserver op besloten lan

statische/dynamische routing (bgp,ospf..), vpn, radius en andere 'geavanceerde' netwerktechnieken

Moderator: Super-Mods

webserver op besloten lan

Berichtdoor joeri » Wo Nov 04, 2009 17:22

Ik wil graag een server inrichten op een lan maar wel zo dat je wat je ook intypt voor url / ip je altijd op deze website uit komt.
Er draait een dhcp server en eventueel een dns server, GEEN internet verbinding !

Ik heb dit nu opgelost door er een captive portal van pfsense ( geen authenticatie en met redirect pagina) deze oplossing is niet wat ik zoek.
Te omslagtig oa extra pfsense computer nodig en niet stabiel.

Bedoeling is dus je dat verbind met dit netwerk, ip krijgt en altijd de webserver in het netwerk krijgt als je een browser opent.

Wie heeft er een idee hoe je dit kan realiseren ?
Joeri http://www.pe5jw.nl http://pe5jw.eigenstart.nl/

typ en schijf fouten mogen zelf vervangen worden door de onderstaande letters en cijfers:
abcdefghijklmnopqrstuvwxyz1234567890
joeri
Guru
 
Berichten: 1692
Geregistreerd: Za Dec 28, 2002 15:02
Woonplaats: Zwolle

Re: webserver op besloten lan

Berichtdoor I-Krijn » Wo Nov 04, 2009 17:43

Als je er voor zorgt dat de webserver ook de gateway is, dan kan dit makkelijk. Je zit alleen met het probleem dat de DNS server wel een geldig IP terug moet geven, dit moet je dus even zien op te lossen.

Mogelijkheid 1
Als je op de webserver de volgende IP rule zet, dan wordt alles doorgezet naar het eigen IP adres van de webserver.

/sbin/iptables -t nat -A PREROUTING -j REDIRECT
/sbin/iptables -t nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

Hoe werkt het:
- Client krijgt een IP adres van server, DNS en gateway zijn adres van server
- Client gaat naar een website (bijvoorbeeld http://www.nu.nl) en krijgt een IP adres terug van de DNS server wat bij de hostname hoort (1.2.3.4)
- Dan gaat IPtables ingrijpen en stuurt alle aanvragen naar IP adres 1.2.3.4 door naar eigen IP adres
- De client krijgt website van lokale server te zien ipv die van nu.nl

Mogelijkheid 2
Je laat de DNS server bij elke hostname aanvraag IP adres van server terug geven
I-Krijn
Expert
 
Berichten: 301
Geregistreerd: Zo Apr 06, 2003 08:33
Woonplaats: Goedereede

Re: webserver op besloten lan

Berichtdoor joeri » Wo Nov 04, 2009 19:24

Vind je iptables oplossing een erg mooie ;)
Die 2e had ik ook bedacht maar heb het niet voor elkaar weten te krijgen.

Ik ga het binnekort even uitproberen.
BTW ik had het op windows geprobeerd maar de nieuwe ubuntu moet ook nog getest worden.
Joeri http://www.pe5jw.nl http://pe5jw.eigenstart.nl/

typ en schijf fouten mogen zelf vervangen worden door de onderstaande letters en cijfers:
abcdefghijklmnopqrstuvwxyz1234567890
joeri
Guru
 
Berichten: 1692
Geregistreerd: Za Dec 28, 2002 15:02
Woonplaats: Zwolle


Terug naar Netwerk techniek

Wie is er online?

Gebruikers in dit forum: Er zijn geen geregistreerde gebruikers en 1 gast