1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. SMTP, HTTP, SIP, FTP Proxy Support

Über öffentliche Ip auf router hinter efw zugreifen

  • JustHalv
  • 20. Dezember 2013 um 09:10
  • Erledigt
1. offizieller Beitrag
  • JustHalv
    Anfänger
    Beiträge
    3
    • 20. Dezember 2013 um 09:10
    • #1

    Hy, Ich habe folgendes Problem:

    In ihrer Firewall muss „IPSEC Passtrough“ (IKE500, 4500) aktiviert werden, die
    auf die oben vergebene lokale IP-Adresse unseres VPN-Routers verweist.
    Ebenso ist das Protokoll ESP (bzw. Protokoll 50) für diese Verbindung
    freizugeben.
    Zusätzlich sollte auch ein Port-forwarding auf unseren Router auf den Port 80
    und 22 eingerichtet werden

    Die Firma muss über unsere öffentliche Ip auf ihren Router hinter der Firewall kommen. Wenn er aber unsere öffentliche Ip eingibt kommt er immer auf unsere website.(Vermutlich weil es bereits eine weiterleitung auf port 80 gibt?)
    [Blockierte Grafik: http://s7.directupload.net/images/131220/temp/rm348cl9.jpg]
    [Blockierte Grafik: http://s1.directupload.net/images/131220/temp/8ipptq9a.jpg]

    Ich habe schon vieles versucht aber es klappt einfach nicht. Port geändert usw.
    Hoffe es kann mir jemand helfen.

    MFG Justhalv

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Dezember 2013 um 09:17
    • Offizieller Beitrag
    • #2

    Hallo,
    hab gerade ein Déjà-vu.

    Das ist nicht zufällig ein Cisco Router der da angesprochen werden muss?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • JustHalv
    Anfänger
    Beiträge
    3
    • 20. Dezember 2013 um 09:26
    • #3

    Ne bei mir ist es ein anderer Router. Hast du das gleiche Problem?

    Falls ein Admin Online ist kann er bitte den Thread in Allgemein verschieben? habe den Thread im Falschen unterforum erstellt.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Dezember 2013 um 09:37
    • Offizieller Beitrag
    • #4

    Hallo,
    wenn ihr Intern einen WebServer hinter der EFW habt welche über die EFW mit Port 80 weitergeleitet wird dann musst du für die einen Extra Port nehmen bsp. 8081 oder sowas.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • JustHalv
    Anfänger
    Beiträge
    3
    • 20. Dezember 2013 um 13:39
    • #5

    Getestet und funktioniert trotzdem nicht. Habe auch versucht für die Ip 83........ alle Dienste und Alle Ports zu zulassen.
    Hatt nichts genützt

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Dezember 2013 um 15:40
    • Offizieller Beitrag
    • #6

    Hallo,
    was sagen die Firewall Logs der Endian ? ( Werden die Ports weitergeleitet )

    Ist auf dem Router der Fremdfirma die IP der Grünen Schnittstelle der Endian als Standartgateway eingetragen ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Dezember 2013 um 15:48
    • Offizieller Beitrag
    • #7
    Zitat

    alle Dienste und Alle Ports zu zulassen.

    Mutig :D

    Wie Sabine sagt, wie sehen die Log Files aus,
    tauen anfragen auf,
    und ist vom anderen Router die EFW als GW Eingetragen?

    Ich habe das damals bei einem Kunden von mir so gelöst das ich den VPN Router in ein anderes Netzwerk gehängt habe ( BLAU )
    und das Interne Interface auf des Routers ins Grüne Netzwerk.

    So schiebe ich alle VPN Ports auf BLAU und wenn VPN Verb. aufgebaut ist leitet der andere Router ins normale Netzwerk.
    War mir am saubersten, weil ich ja keinen Zugriff auf den Router der Drittfirma hatte.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™