1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Server erreichen sich nicht mit öffentlicher IP-Adresse

  • Xoenue
  • 27. Dezember 2012 um 18:02
  • Erledigt
1. offizieller Beitrag
  • Xoenue
    Anfänger
    Beiträge
    4
    • 27. Dezember 2012 um 18:02
    • #1

    Guten Abend,

    ich habe folgendes Problem: Ich habe mehrere Server hinter einer Endian-Firewall. Intern haben diese 192.168.x.x IP-Adressen, die externen IP-Adressen gehören alle der Endian-Firewall. Jetzt gibt es das Problem, dass 2 Server von diesen Servern Mailserver sind, die sich aber aus irgendeinem Grund nicht miteinander über Ihre öffentliche IP-Adresse erreichen können. Ich habe bereits versucht, Regeln dafür zu erstellen, diese greifen laut Log auch (INPUTFW:ALLOW) aber die Server können sich trotzdem nicht erreichen.

    Gibt es hier bereits ein Workaround?

    Vielen Dank im Voraus!

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. Dezember 2012 um 20:09
    • Offizieller Beitrag
    • #2
    Zitat

    die externen IP-Adressen gehören alle der Endian-Firewall.

    Wie viele Externe Adressen und Schnittstellen hat die Endian ?


    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Xoenue
    Anfänger
    Beiträge
    4
    • 27. Dezember 2012 um 20:18
    • #3

    Hallo Sabine,

    aktuell 3 Schnittstellen (2x Extern wegen unterschiedlichen Subnetzen, 1x Intern) und 9 externe IP-Adressen.

    Gruß

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. Dezember 2012 um 20:54
    • Offizieller Beitrag
    • #4

    Wie hast du die Weiterleitung gemacht ?
    Welche Externen IP`s müssen auf welche Internen IP`s ? Welche Ports auf welchen Server . . .
    Das ganze scheint doch etwas Komplizierter zu sein . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Xoenue
    Anfänger
    Beiträge
    4
    • 27. Dezember 2012 um 21:03
    • #5

    Ich habe 2 externe IP Adressen, die jeweils mit dem Port 25 auf einen internen Mailserver zeigen. Von außen sind die Mailserver erreichbar und alles funktioniert. Wenn jetzt aber Mailserver 1 an Mailserver 2 eine E-Mail zustellen soll, dann löst er ja über DNS die externe IP Adresse auf - er geht praktisch durch die Endian nach draußen und dann gleich wieder über die Endian rein. In der Endian existieren jeweils Regeln für Port 25 von Uplink ROT auf die interne IP-Adresse im Grün.

    Als Beispiel:

    Mailserver 1: 1.2.3.4 (Extern) - 192.168.178.4 (Intern)
    Mailserver 2: 1.2.3.5 (Extern) - 192.168.178.5 (Intern)

    1.2.3.4 zu 1.2.3.5 klappt nicht
    1.2.3.5 zu 1.2.3.4 klappt nicht

    192.168.178.4 zu 192.168.178.5 klappt
    192.168.178.5 zu 192.168.178.4 klappt

    Gruß

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. Dezember 2012 um 21:57
    • Offizieller Beitrag
    • #6

    Auf einen Port raus und auf dem gleichen wieder rein geht so nicht . . .

    Intern geht das natürlich über das gleiche Interface ( Grün )

    Schickt der Mailserver auf der IP 192.168.178.4 auch die Mail an die Externe IP vom zweiten Mailserver ( 192.168.178.45 ) ?

    Was hattest du vorher für einen Router oder für eine Firewall da stehen ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Xoenue
    Anfänger
    Beiträge
    4
    • 27. Dezember 2012 um 22:08
    • #7

    Oh, das sollte damit eigentlich ebenfalls dargestellt werden. Intern geht natürlich auch nichts auf die externen IP-Adressen. Davor hatte ich alles auf dedizierten Servern mit eigener Hardware-Firewall davor, jetzt ist das ganze VMware-virtualisiert und eben mit einer Endian-Appliance, die ebenfalls virtualisiert ist. Man müsste im Prinzip den Traffic vor dem rausgehen aus der Endian aufhalten und direkt wieder auf die interne IP-Adresse umbiegen... nur wie?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. Dezember 2012 um 22:16
    • Offizieller Beitrag
    • #8

    Kannst du nicht auf den Mailservern die Interne IP des jeweils anderen Mailservers eintragen ?

    Du könntest natürlich auch noch eine zweite Endian Virtualisieren dann hast du das Problem nicht . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. Dezember 2012 um 22:18
    • Offizieller Beitrag
    • #9
    Zitat

    Kannst du nicht auf den Mailservern die Interne IP des jeweils anderen Mailservers eintragen ?

    Hi, das geht natürlich nicht wenn die ein Mail an einen anderen Provider schicken . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. Dezember 2012 um 22:26
    • Offizieller Beitrag
    • #10

    Hast du dir mal unter Proxy / SMTP / Mailrouting angeschaut ?
    Da könntest du die Mail eventuell an den anderen Server schicken . .
    Ob das Funktioniert weiß ich auch nicht . . . wäre vielleicht einen Versuch wert . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™