---
title: "Få maskin att svara i DMZ"
type: "forum-thread"
url: "https://www.webforum.nu/amne/natverk/48500-få-maskin-att-svara-i-dmz"
topic: "Nätverk"
topic_url: "https://www.webforum.nu/amne/natverk"
author: "Qaz"
published: "2002-07-23T10:55:30.000Z"
updated: "2002-07-28T10:46:39.000Z"
replies: 2
views: 231
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/natverk/48500-få-maskin-att-svara-i-dmz"
---

# Få maskin att svara i DMZ

## #1 — Qaz, 2002-07-23T10:55Z

Problemet jag har är följande. Jag har en Linux server (Apache) i mitt DMZ och vill komma åt den från Internet. Jag kommer åt den från det interna nätet, men inte från det externa. Brandväggen släpper igenom en förfrågan av något slag mot rätt ip nummer, men maskinen svarar inte. Frågan är varför.

Jag har kopplat in en sniffer mellan FW och linux maskinen, jag stoppade helt enkelt in den i DMZ. Dessa är svaren jag hoppas att någon kan tyda på ett bättre sätt än vad jag kan göra för jag fattar knappt vad det betyder.

Från externa in i DMZ

```
Source		Dest		Protokol	Info
Ext IP		Linux IP	TCP		53178 > 80 [SYN] seq=770862751 Ack=0 win=5840 Len=0 MSS=1460
```

Detta är det enda som händer från det externa

Från interna in i DMZ

```
Source		Dest		Protokol	Info

FW IP  		Linux IP	TCP		41486 > 80 [SYN] seq=2620268470 Ack=0 win=16384 Len=0 MSS=1460
Linux IP	FW IP		TCP		80 > 41486 [SYN,ACK] seq=1176107171 Ack=2620268471 win=32120 Len=0 MSS=1460
```

Maskinerna forsätter sedan att snacka med varandra.

Jag har dubbelkollat att inte maskinen är inställd på att bara svara på ett vist ip, jag har iaf inte hittat det någon stan i Linuxmaskinen.

Någon som kan tyda vad loggarna säger? och kanske ha en idé om var felet kan finnas?

Permalänk: https://www.webforum.nu/p/48500

## #2 — pefi, 2002-07-26T12:12Z

du behöver en regel i din brandvägg som skickar vidare 
din web-förfrågan till din dmz-hojj

(antar att du kör på default porten)

EXT IP:80 -\> DMZ IP:80

angående loggen så ser du en vanlig TCP handskakning, där ena går bra (internt) och andra falerar (externt)

Permalänk: https://www.webforum.nu/p/730924

## #3 — Qaz, 2002-07-28T10:46Z

Hmm loggen är från dmz... betyder inte det att paketen släpps genom brandväggen? 

Sticker på lite semester från min krånglande burk, så jag få ta det senare... jag lär återkomma med frågor eller resultat.

Permalänk: https://www.webforum.nu/p/732074

---

Tråden på webben: https://www.webforum.nu/amne/natverk/48500-få-maskin-att-svara-i-dmz
