Serverbetrieb hinter einem Router

  • Moin moin!


    ich habe einen T-DSL Anschluß mit einer Flat und den Telekom Router Speedport W 500 V. Ich möchte mir nun einen FTP und WEbServer aufbauen. Habe dazu auf einem Rechner Win 2003 Server installiert.
    Leider habe ich keinen externen Zugriff auf den Server, weil der Router alles abblockt. Habe schon zu testzwecken den Server direkt über PPPoE einwählen lassen. Damit klappt alles tadellos. Nur das Problem ist das ich dann einen Proxy auf den Server instalieren muss und alle anderen Rechner im Netzwerk konfigurieren muss, was bei einigen Progs leider nicht geht.
    Ist es mit einem Programm irgendwie möglich den Server so unkompliziert wie einen Router laufen zu lassen?
    Oder alternativ, wie muss ich meinen Router konfigurieren damit der alle Ports auf den Router lenkt?


    Ich hoffe ich habe es einigermaßen verständlich beschrieben.....


    Vielen Dank für eure Mühe....


    mfg
    Markus

  • Hallo,


    ich kenne deinen Routermodell nicht, aber im Grunde ist es bei allen gleich.
    Endweder zu aktivierst die sog. DMZ in deinem Router, damit werden alle Ports 1:1 auf den Server, bzw. seine IP-Adresse umgeleitet. Alle anderen Rechner im Netz können normal über den Router ins Inet rein.


    Nachteil, die sog. DMZ bei den einfachen Router ist eher eine Fake-Nummer und hat nichts mit einer richtigen DMZ eine Profi-Routers oder Firewall zu tun, somit ist das Teil ein Sicherheitsrisiko, weil man somit problem deinen Server hacken kann.
    Eine richtige DMZ ist nämlich per Firewall vom Rest getrennt und hat einen extras LAN-Port.


    Alternative, du machst ein Port-Forwading in deinem Router auf die IP des Servers und schaltest nur die Ports frei, die auch wirklich gebraucht werden, dann sicherst du den Server entsprechend ab. Also z.b. Port 22 für ssh,sftp,scp, Port 80 für Webserver, usw.
    Einfaches FTP würde ich schon mal garnicht nutzen, da kann du den Router auch direkt weglassen, nur sftp, das kann jedes FTP-Programm


    Diesen Weg würde ich dir nahelegen, da er weit aus sicherer ist, als die DMZ-Variante.

  • Erstmal danke für die schnelle Antwort!
    das mit dem DMZ klingt schon sehr gut allerdings unterstützt das mein router glaube ich nicht.


    Das Port Forwarding funktioniert leider auch nicht so richtig. Kann auch nur die standart ports freischalten wie ftp 21; web 80 usw. Ich möchte allerdings auch noch zwischendurch den Server als Game-Server verwenden (CounterStrike), und die ports kann ich leider nicht freischalten.


    Gibt es nicht auch eine möglichkeit den server als router zu nutzen? damit meine ich nicht einen proxy aufzubauen sondern eine echte router funktion.Gibt es solche Progs?


    mfg
    Markus

  • Hallo,


    W2003 hat Routing schon im Bauch.
    Du brauchst nur eine Zweite Lan-Karte.
    Eine geht dann auf das PoE Modem und die andere auf dein Intranet.


    Wie man einen Router auf W2003 konfiguriert würde hier aber zu weit führen.

  • Super, vielen Dank für die Antworten!


    Ich werde mich morgen gleich mal ans werk machen und ne zweite netzwerkkarte einbauen.


    mfg
    Markus

  • So da bin ich wieder,
    nach unzähligen Fluch Attacken habe ich mal wieder fast aufgeben.....


    Ich habe nun einen Win 2003 Server mit 2 Netzwerkkarten eingerichtet.
    1. Netzwerkkarte = Router Netzwerkkarte = RNW
    2. Netzwerkkarte = Netzwerkarte zum Switch = SNW
    Ich habe einen DHCP aufgebaut der auch 100%ig funktioniert.


    Bei dem Routing & RAS Server habe ich allerdings noch ein paar Probleme.
    Der Server kommt ohne Probleme ins Internet. Nur die Clients wollen noch nicht so richtig. Welche einstellung muss ich den bei den Clients bei DNS und Gateway (gesteuert über DHCP) annehmen? Muss ich die Ip Adressen von der RNW oder von der SNW angeben? oder sogar die vom Internet Anbieter (Telekom) wobei ich nicht weiss ob die Adressen statisch sind.


    Ich hoffe das es überhaupt an dem IP Problem liegt, kennt sonst noch jemand ein paar Tricks und Kniffe von dem Routing Dienst?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!