Fórum Root.cz

Hlavní témata => Server => Téma založeno: Petr223 01. 02. 2011, 12:06:42

Název: Jak si pořídit domácí webserver
Přispěvatel: Petr223 01. 02. 2011, 12:06:42
Zdravím Vás všechny,
mám takový problém, potřeboval bych doma rozchodit domácí webserver - chci to na zkošku (jedná se o mou zálibu) rozjet na takovém starším železe. Mám pevnou IP od O2, ADSL modem a za modemem router. Doménu mám již také zaregistrovanou. Doposud se router připojoval pomoci dynamické IP - to musim si taky změnit že?? Chtěl bych se zeptat co mám jak kde nastavit, vím že na server se budu připojovat asi pomoci NAT že??
Můžete mi prosím napsat nějaký postup?? Diky.
Název: Re: Webserver
Přispěvatel: smartin_xx 01. 02. 2011, 12:51:08
Pomoci NAT jsem nechal propustit porty (prichazejici na router) 80, 8080 a 443 na lokalni IP, kde mi bezi stroj a domenu jsem nasmeroval na moji pevnou IP.

Ten router nejspis bude mit GUI, takze neni problem.

btw. co to je za router?
Název: Re: Webserver
Přispěvatel: Petr223 01. 02. 2011, 13:07:47
je to přesně tentou router: http://www.planet.com.tw/en/product/product_ov.php?id=519
no a z modemu do dostanu jak na router??
Název: Re: Webserver
Přispěvatel: smartin_xx 02. 02. 2011, 09:36:15
je to přesně tentou router: http://www.planet.com.tw/en/product/product_ov.php?id=519
no a z modemu do dostanu jak na router??

cestu modem -> router neres.
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: Petr223 04. 02. 2011, 06:37:43
no a co mám teda řešit??
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: smartin_xx 05. 02. 2011, 15:18:58
no a co mám teda řešit??

Zkus nastavit NAT na routeru ;)
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: Program 05. 02. 2011, 19:42:09
1) Potřebuješ veřejnou IP od poskytovatele
2) Tu adresu nastavit jako A záznam v doméně.
3) Na routeru nastavit forward portu 80 na lokální ip té mašiny
4) Nastavit web server...

Název: Re: Jak si pořídit domácí webserver
Přispěvatel: mrk 05. 02. 2011, 23:47:49
len by som chcel upozornit, ze vela providerov blokuje port 80 (prichadzajuce spojenia), takze ten web server mozno bude treba dat na iny port (a vynadat providerovi)
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: Mirek Prýmek 06. 02. 2011, 11:56:15
len by som chcel upozornit, ze vela providerov blokuje port 80 (prichadzajuce spojenia), takze ten web server mozno bude treba dat na iny port (a vynadat providerovi)

To ovšem potom nejsou provideři služeb, ale provideři buzerace. Nechápu, proč by přicházející www měli blokovat - dost na tom, že mají tak pomalý upload...
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: TkTz 06. 02. 2011, 12:11:17
No je to tak a my se s tim musime (bohuzel) naucit zit ... Ja treba nechapu proc nas provider blokuje vsechny odchozi smtp porty ?!?? tzn. nemohu odeslat postu pres nas firemni smtp server , pouze pres jejich smtp server ... ALE TOTO JE MIMO TUTO DISKUZI
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: Mirek Prýmek 06. 02. 2011, 14:25:47
No je to tak a my se s tim musime (bohuzel) naucit zit ... Ja treba nechapu proc nas provider blokuje vsechny odchozi smtp porty ?!?? tzn. nemohu odeslat postu pres nas firemni smtp server , pouze pres jejich smtp server ... ALE TOTO JE MIMO TUTO DISKUZI

Poslední OT post :)

Blokování odchozího SMTP se dá ještě pochopit, protože když uživatel chytí nějaký malware a začne spamovat, tak má problém i provider (pokud spamuje přes providerův SMTP server, může ho lehce zablokovat), ale zakázat uživatelovi, aby se na něj někdo napojil na portu 80? Nechápu důvod.
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: gfh 06. 02. 2011, 19:17:55
vsechny smtp porty? i sifrovane?
neznam isp co by blokoval i tyhle, jen klasicky p25

No je to tak a my se s tim musime (bohuzel) naucit zit ... Ja treba nechapu proc nas provider blokuje vsechny odchozi smtp porty ?!?? tzn. nemohu odeslat postu pres nas firemni smtp server , pouze pres jejich smtp server ... ALE TOTO JE MIMO TUTO DISKUZI
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: Ondřej Caletka 08. 02. 2011, 14:45:06
vsechny smtp porty? i sifrovane?
neznam isp co by blokoval i tyhle, jen klasicky p25
A co když šifrujete na klasickém 25 pomocí STARTTLS (což je mimo jiné doporučované řešení). To se bohužel také zařízne...

K původnímu dotazu: Doporučoval bych na routeru v nastavení DHCP vyhradit jistou IP adresu pro MAC adresu serveru a tuto IP adresu nastavit jako DMZ. Díky tomu na ni projde všechno z Internetu, co by router jinak zahodil.

Pak je ještě otázka, jakým způsobem máte propojený modem s ADSL routerem, pokud vám dělá NAT ještě ADSL modem, doporučuji to vypnout, tj. modem přepnout do režimu bridge a v routeru nastavit WAN do režimu PPPoE...

Eventuálně, pokud plánujete mít webserver trvale zapnutý, udělal bych z něj i domácí router a původní router degradoval do funkce switche. Výhodou bude, že na serveru budete mít skutečnou veřejnou IP adresu a ne jen privátní DMZ adresu.
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: Non_E 08. 02. 2011, 17:46:06
gfh: Nastavovat takhle ip adresy v dmz se mi nezdá jako dobrý nápad. Co když chytne dhcp server zvenčí? Dalo by se firewallovat, ale to je asi mimo možnosti routeru. Proto bych nastavil ip adresu v případném DMZ napevno.

Ale jak někdo psal výše, postačí NATem forwardovat porty 80 pro http nebo 443 pro https.
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: Non_E 08. 02. 2011, 17:47:14
gfh: Nastavovat takhle ip adresy v dmz se mi nezdá jako dobrý nápad. Co když chytne dhcp server zvenčí? Dalo by se firewallovat, ale to je asi mimo možnosti routeru. Proto bych nastavil ip adresu v případném DMZ napevno.

Ale jak někdo psal výše, postačí NATem forwardovat porty 80 pro http nebo 443 pro https.
Sorry, první část měla patřit Ondřej Caletka.
Název: Re: Jak si pořídit domácí webserver
Přispěvatel: vitaly 12. 02. 2011, 01:26:19
Petr223
Mas v ADSL nastavit portforwarding, virtual server nebo DMZ

NAT -> Virtual server -> Enable
V polozce napish privatni adress (localni 192.168.x.x 172.16.x.x 10.x.x.x)
private port - 80 (port tveho web serveru) public port 80 port tery bude verjene viditelny.
Type staci jen TCP
Stiskni [Apply changes] Mas uvidet polozku v zazname dole.
Ted' veskere TCP pakety ktere jsou zasilane na tvuj verejny IP mash videt na svem privatnim IP.

V DNS serveru uz rekli ze mash nastavit svuj verejny IP do A zanamu. A pockat kdy DNS cache bude obnoveny.

To je vsechno.