1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Endian hinter der Fritzbox

  • AndreasToth
  • 13. Januar 2013 um 21:13
  • Erledigt
1. offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 13. Januar 2013 um 21:13
    • #1

    Schönen Abend zusammen,

    bin froh dieses Forum gefunden zu haben, den ganzen Tag such ich schon nach einer Lösung....Danke dass es Euch gibt :)

    folgende Situation:
    Fritzbox 172.16.15.1
    Rote Schnittstelle : 172.16.15.240
    Grüne Schnittstelle: 172.16.16.240

    Clients im Grünen Netz 172.16.16.x
    Subnet: 255.255.255.0

    Internet funktioniert tadellos, mein erstes Problem ist die Verbindung von außen nach innen. Ich hab ein Portforwarding gehabt damit ich per RDP auf einen meiner Clients komme. Das hatte ich in der Fritzbox entsprechend eingerichtet und es ging (Port 12345 auf 3389)
    Nun hab ich eine Endian dahinter (zwischen fritz und Clients) und ich bekomme das nicht mehr hin.
    hab alles schon versucht. Die Fritz hat ein Routing eingerichtet: 172.16.16.0 /24 über 172.16.15.240

    In der Endian ein portforwarding von Uplink mit TCP 12345 (als beispiel) auf Client 172.16.16.123 Port 3389 , mit oder ohne NAT. es geht nicht.
    irgendwas schein ich zu übersehen.

    Könnt Ihr mir bitte hier weiterhelfen?

    VLD
    Andreas

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 14. Januar 2013 um 09:09
    • Offizieller Beitrag
    • #2

    Moin,
    sieht erst mal ganz gut aus . . .
    Von der Fritzbox eine Weiterleitung auf die IP der Roten Schnittstelle der Endian und dann eine Weiterleitung von Uplink auf deinen Rechner . . . .
    Siehst du in den Firewall Logs der Endian was aufschlagen ?

    Gruß Sabine

    Bilder

    • Weiterleitung.JPG
      • 78,92 kB
      • 960 × 627

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 14. Januar 2013 um 10:16
    • #3

    Hallo Sabine,

    danke für Deine Antwort,
    bei mir gehts einfach ned. Ich mach einen Portwechsel, weil wenn ich über 3389 aus dem Internet reinkomme, kann ich ja gleich das in die Zeitung schreiben :)

    also, ein externer PC greift auf meine IP/Dyndns mit einem Port, sagen wir 12345, zu. meineIP.dyndns.org:12345
    dann komme ich bei der Fritzbox raus, hier hab eine Portweiterleitung drin für TCP Port 12345 auf die rote Schnittstelle 172.16.15.240
    In der Endian hab ich eine Weiterleitung drin: alle Ankommenden, port 12345 auf IP 172.16.16.93 auf Port 3389

    so sollte es doch gehen, oder?

    LG
    Andreas

  • AndreasToth
    Anfänger
    Beiträge
    19
    • 14. Januar 2013 um 10:19
    • #4

    nachtrag:

    selbst wenn ich einen Exposed Host in der fritzbox anlege und sage leite alles weiter an 172.16.15.240, geht auch nix weiter. Ich denke das problem ist an der Fritz zu suchen, aber wo?

    ich begreif das ned

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 14. Januar 2013 um 10:49
    • Offizieller Beitrag
    • #5

    Schau mal in die Firewall Logs . . . . da müsste der Port aufschlagen wenn er durch die Fritzbox kommt.

    Unter Protokolle / Firewall

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • AndreasToth
    Anfänger
    Beiträge
    19
    • 14. Januar 2013 um 13:22
    • #6

    Hi Sabine,

    im Log tauchts auf:

    INPUT:DROP TCP (eth2) 77.236.xx.xx:55167 -> 172.16.15.240:12345
    MAC=00:0c:29:b2:56:83:c0:25:06:44:fd:2f:08:00 LEN=52 TOS=00 PREC=0x00 TTL=116 ID=27606 DF SEQ=2866708531 ACK=0 WINDOW=8192 SYN URGP=0 MARK=1800

    was sagt mir das?

    lg

  • AndreasToth
    Anfänger
    Beiträge
    19
    • 14. Januar 2013 um 13:43
    • #7

    etz gehts............

    ?!!!!!!!!!! ich mach seit 24 Stunden nix anderes, und etz gehts. jetzt fühl ich mich vera...t

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 14. Januar 2013 um 21:27
    • Offizieller Beitrag
    • #8

    Hattest du die Regel mal gelöscht ? Und wieder neu erstellt . . .
    Bei der Endian werden die Regeln für das SPI System automatisch erstellt . . . . und manchmal Funktioniert das nicht richtig . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™