can u pls explain !

Hello Friends !

i created thread regarding DNAT some day back ,whether dnat is working or not same thing i face today but today i will fixing my clients pc remotely so i have change to use teamviewer ,so i run ssh,ftp,web,vnc from his pc in my network it work very much fine .

but before 7.860 if i start the same thing i was able to acess from my local lan but after it stop ,,,,,can u please explain why this had happen ,which i right way that it suppose to work before 7.860 or after 7.860 

is heard that from same lan u cant acesss u r public aceessd machine/device is it true ,if it is true how to fix it 

and there is another connection i can see till 7.860 by system was working fine and after 7.860 problem started of kernel are they co-related ?

this is astaro specific ----yes and no 

thanks
Parents
  • ...can u please explain why this had happen ,which i right way that it suppose to work before 7.860 or after 7.860 


    Can you please explain what exactly do you mean with "this had happen"?


    is heard that from same lan u cant acesss u r public aceessd machine/device is it true ,if it is true how to fix it 


    I don't understand this question. Can you please explain what do you mean with "is this true"?


    and there is another connection i can see till 7.860 by system was working fine and after 7.860 problem started of kernel are they co-related ?


    If you mean the problems related to the 3Com network card: There hasn't been any change in our kernel related to the 3Com drivers between these versions. So: No they are not causally related. 

    this is astaro specific ----yes and no 


    Is this a question?
  • hi,

    1st i must thanks you !

    for replying 

    Ok !

    from nat part with nat configration i was using 100 % right configuration for nat (in all version )
    till 7.860 i was able to acess desktop (dmz )where i have hosted my web site,ftp, and ssh it was working fine (i check with any type of interface ) but since 7.860 i am not able to acess dnat with same configration /same type of nat but with current version i check of asg i test all (web.ftp.ssh )from my office and it work as expected  ..so my question is why i was able to acess my web servicess (dmz )from local lan when my public ip was on configure on external interface 

     yes ,i heard that some networking servicess u cant acess from same network to acess u r own network servicess u have to connect with other public ip and then u can acess it ...i am heard this ...may be i am wrong ..but if it is true how do i fix it 



    thx
  • To fully understand your problem i need a little bit more information. As far as i can see, you have three different network segments, each connected to a separate interface:
    - internal
    - external
    - dmz

    What ip address ranges do you use on each of these networks?
    What hosts are involved in each of these networks and what are their ip addresses?
    What are the ip addresses of the ASG?

    And btw: i am not aware of any problems with DNAT since 7.680
Reply
  • To fully understand your problem i need a little bit more information. As far as i can see, you have three different network segments, each connected to a separate interface:
    - internal
    - external
    - dmz

    What ip address ranges do you use on each of these networks?
    What hosts are involved in each of these networks and what are their ip addresses?
    What are the ip addresses of the ASG?

    And btw: i am not aware of any problems with DNAT since 7.680
Children
  • No, i am using 2 cards ,internal and external dmz is on internal network 

    my asg is 192.168.2.100
    my laptop is 192.168.2.150
    desktop is 192.168.2.200
    192.168.2.0/24


    thanks
  • Hello utm_kid,

    I wouldn't call this setup a DMZ. A DMZ is a *discrete* network segment, either physical or virtual. I'd call your setup a exposed host. But that's only wording. 

    Anyway, your DNAT Setup worked fine as I tested and wrote (PM) it to you a few days ago. What did happen? Did you install the new iso? Did you change your setup?

    For me it's difficult to understand your explanation. I don't want to bother you, but it would be much easier to reproduce (confirm bug) or help (setup), if you would explain more detailed.


    Kind regards
  • utm_kid,

    as far as i understand, you are using DNAT to access your Desktop-PC (which is offering web, ftp and ssh services) from another (remote) location, over the internet. I assume that you are working for a client in the clients location (at least that's what i understand that from your description).

    Now there's one thing that you said:

    ... i heard that some networking servicess u cant acess from same network ...


    What i guess from that is that your client's network also uses 192.168.2.0/24 for hist network. If this is the case, then DNAT will not work for you.

    Please confirm that i understand your problem correctly.
  • hi,

    Yes u r right (i am to u r left [[:D]][[:D]])
    but i was able to acess my dnat'ed host from my local lan 

    that was my point why i was able to acess it 

    can u please give me some idea ON BEST WAY TO IMPLEMENT DMZ 

    Agadoo has give me good knowldge but if u can give me some more that will be gr8 
    i have setup a another asg (64 bit ) and i will configure TRUE DMZ with u all people help 

    is Agadoo say its not dmz ,is it not full dmz or half dmz or unsecure dmz 


    thanks