Router + server keine verbindung von außen

ich bin seit kurzem Praktikant in einer kleinen Firma die ein internes NEtzwerk hat, das läuft über einen Router über den die rechner unterneinander verbunden sind, und über den auch die verbindung in Internet möglich ist. Auf einem Rechner ist auch ein kleiner Webserver (Xitami) installiert auf dem eine kleine Intranetsite läuft

mein chef hatte heut seinen Laptop dabei mit er sonst zuhause arbeitet und wo auch emule drauf läuft, dieses ging aber nicht über das Netzwerk.
Also hab ich mich auf dem Router eingelogt, und dort den Port 4662 (standart emule kommunikationsport) eingetragen so das zugriffe auf diesen Port an den gleichen port an der internen IP des Laptops geleitet werden.

danach funktionierte auch emule.
Nun mochte mein Chef aber auch das er die intranetseite von zuhause aufrufen kann.

dazu hab ich dann die gleichen Einstellungen wie für Emule nochmal gemacht allerdings für den Port 80, und der IP des Serverrechners…

Als ich dann die IP aufrief die automatsich bei der Einwahl ins Internet vergeben wird (t-online, DSL) im Browser aufrief, landete ich aber nicht auf dem gewünschten PC sondern kam zur htaccess abfrage vom der Configuration des routers…
Diese konnte hatte ich aber auch schon vorher über die interne IP 192.168.114.1 und über die externe von t-online erreichen…

Muß ich auf dem router noch andere Ports Freigeben um aufdem Server zu kommen?
oder woran könnte es liegen??

ich bin seit kurzem Praktikant in einer kleinen Firma die ein
internes NEtzwerk hat, das läuft über einen Router über den
die rechner unterneinander verbunden sind, und über den auch
die verbindung in Internet möglich ist. Auf einem Rechner ist
auch ein kleiner Webserver (Xitami) installiert auf dem eine
kleine Intranetsite läuft

Das is ja noch nix Schlimmes…

mein chef hatte heut seinen Laptop dabei mit er sonst zuhause
arbeitet und wo auch emule drauf läuft, dieses ging aber nicht
über das Netzwerk.
Also hab ich mich auf dem Router eingelogt, und dort den Port
4662 (standart emule kommunikationsport) eingetragen so das
zugriffe auf diesen Port an den gleichen port an der internen
IP des Laptops geleitet werden.

Autsch. Du weisst schon, daß das ein Sicherheitsrisiko ist?
Dein Chef weiß schon, daß Privates, seien es Software oder Daten, auf einem Firmenlaptop nichts zu suchen haben und auch für diesen ein Sicherheitsrisiko darstellen? Nun gut, wenn er es so will…

danach funktionierte auch emule.

Ja, leider.

Nun mochte mein Chef aber auch das er die intranetseite von
zuhause aufrufen kann.

Das sollte kein Problem sein.

dazu hab ich dann die gleichen Einstellungen wie für Emule
nochmal gemacht allerdings für den Port 80, und der IP des
Serverrechners…

Richtiger Gedanke…

Als ich dann die IP aufrief die automatsich bei der Einwahl
ins Internet vergeben wird (t-online, DSL) im Browser aufrief,
landete ich aber nicht auf dem gewünschten PC sondern kam zur
htaccess abfrage vom der Configuration des routers…
Diese konnte hatte ich aber auch schon vorher über die interne
IP 192.168.114.1 und über die externe von t-online
erreichen…

Logisch.

Muß ich auf dem router noch andere Ports Freigeben um aufdem
Server zu kommen?
oder woran könnte es liegen??

Dein Router (welches Modell?) hat sein Management via Webinterface auf Port 80 laufen. Schlecht. Den Port dafür sollte man einstellen können. Dann kannst Du ihn auf irgendetwas hohes setzen (25555 oder was weiß ich), und das ganze sollte funzen, auch mit dem Intranet von außen.

Gruß,

Doc.

Ok erstmal danke
ich weiß jetzt nicht ob es sein Privat oder Firmenlaptop ist, denn da muß ermit klarkommen…

Dein Router (welches Modell?) hat sein Management via
Webinterface auf Port 80 laufen. Schlecht. Den Port dafür
sollte man einstellen können. Dann kannst Du ihn auf
irgendetwas hohes setzen (25555 oder was weiß ich), und das
ganze sollte funzen, auch mit dem Intranet von außen.

hmm weiß ich jetzt leider nicht welches Model es ist, ich weiß nur die Configuration ist in englisch, und es ist ein adsl router mit firewall mit anschlüssen für 12 Geräte (sorry hab nicht so die ahnung davon)

allerdings hab ich mir alle einstellungsmöglichkeiten angesehen, dort aber nichts gefunden wo etwas auf Port 80 läuft

aber wenn Du das sagst dann wird es sicher sowas geben, dasNetzwerk wurde ja leider von einer anderen Firma eingerichtet die es heute nicht mehr gibt, und Chef will nicht etwas Geld ausgeben, und darum soll ich jetzt dran rumspielen. Also anders gesagt wenn etwas in die Hose geht, bin ich der blöde…:frowning:

Ok erstmal danke
ich weiß jetzt nicht ob es sein Privat oder Firmenlaptop ist,
denn da muß ermit klarkommen…

Letztendlich ja… bloß DU bist derjenige, der Port 4667 freigeschaltet hat. Mach ihn halt nochmal drauf aufmerksam, daß das Risikobehaftet ist und gut is.

hmm weiß ich jetzt leider nicht welches Model es ist, ich weiß
nur die Configuration ist in englisch, und es ist ein adsl
router mit firewall mit anschlüssen für 12 Geräte (sorry hab
nicht so die ahnung davon)

Auweia… find’s halt raus, welches Modell das ist, und dann poste nochmal hier. Vielleicht kommen wir dann weiter.

allerdings hab ich mir alle einstellungsmöglichkeiten
angesehen, dort aber nichts gefunden wo etwas auf Port 80
läuft

aber wenn Du das sagst dann wird es sicher sowas geben,

Naja, es gibt auch Router, besonders die billigeren, wo man das nicht einstellen kann. Schlecht.

dasNetzwerk wurde ja leider von einer anderen Firma
eingerichtet die es heute nicht mehr gibt, und Chef will nicht
etwas Geld ausgeben, und darum soll ich jetzt dran rumspielen.
Also anders gesagt wenn etwas in die Hose geht, bin ich der
blöde…:frowning:

Richtig. Deshalb Vorsicht!

Eine andere Möglichkeit: Du forwardest am Router einen beliebigen Port auf die Webserver-IP Port 80. Dann kann Dein Chef mit http://intranetserver.tld:25555 auf das Intranet zugreifen.

Falls der Router selbst das nicht kann, kannst Du noch auch den Intranetserver auf diesem Port lauschen lassen und den 1-zu-1 durchforwarden. Dann muß das aber von intern auch jeder so aufrufen wie oben. Mehr Möglichkeiten gibt’s nicht.

Gruß,

Doc.