1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. Installations Support

Endian Firewall mit 2x WAN und NAT

  • mr_n0x
  • 20. Februar 2014 um 14:10
  • Erledigt
1. offizieller Beitrag
  • mr_n0x
    Anfänger
    Beiträge
    6
    • 20. Februar 2014 um 14:10
    • #1

    Hallo zusammen,

    ich habe eine endian Community Firewall 3.0, welche über zwei Interfaces im Internet ist: 1x DHCP über ein Kabelmodem (Hauptuplink) und 1x PPPoE über ein VDSL Modem.
    Ein drittes Interface ist das Gateway (Grün).
    Im Netzwerk befinden sich 4 Server, welche über ein Richtlinenbasiertes Routing die VDLS Leitung nutzen (wegen fester IP) und diverse Clients, welche die Kabel Leitung nutzen (wegen Bandbreite).
    Diese Aufteilung funktioniert auch soweit.
    Die Server stellen diverse Dienste zur Verfügung, welche über die öffentliche IP der VDSL Leitung sowohl von innen als auch von außen erreichbar sein sollen.
    Dafür habe ich diverse Portforwardings konfiguriert.
    Von außen kann ich auf alle Dienste zugreifen. Wenn ich aber im LAN bin, funktioniert das nicht.

    Ich bin mit meinem Latein am Ende und würde mich über Tipps und Anregungen freuen.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Februar 2014 um 07:49
    • Offizieller Beitrag
    • #2

    Moin,
    lese ich das richtig ? Alles Clients und die Server sind im Grünen Netz ?

    Von außen kommst du auf alles drauf ? Aber von innen nicht über die Öffentliche IP ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • mr_n0x
    Anfänger
    Beiträge
    6
    • 21. Februar 2014 um 13:58
    • #3

    Das ist richtig. Von innen komme ich nur über die LAN IPs der einzenen Server drauf.
    Das richlinienbasierte Routing sorgt dafür, dass Traffic von den Quell IPs der Server über den VDSL Uplink geschickt werden.
    Das sieht dann folgendermaßen aus: Quelle: 5 IP Adressen, Ziel: Alle, Gateway: VDSL Uplink, Dienst: Alle
    Und bei eingehenden Verbindungen sollte dann das Portforwarding greifen.
    Das sieht dann so aus: Eingehende IP: VDSL Uplink, Dienst: TCP Port, Übersetze zu: Lokale IP:Port, Gestatten von: Alle

    Und wie gesagt: Wenn ich zB von zuhause auf die Dienste zugreifen möchte, funktioniert das auch....

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Februar 2014 um 14:28
    • Offizieller Beitrag
    • #4
    Zitat

    Das ist richtig. Von innen komme ich nur über die LAN IPs der einzenen Server drauf.

    Dann ist alles richtig . . . über die externe IP solltest du auch nicht draufkommen . ..

    Du kannst nicht auf dem gleichen Port ( Weiterleitung ) wieder reinkommen mit dem du rausgehst . . .
    Sowas geht nur mit Spielzeugen wie einer fritzbox . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mr_n0x
    Anfänger
    Beiträge
    6
    • 21. Februar 2014 um 14:33
    • #5

    Ich habe in den Forwarings auch nicht den selben Port genommen.
    So wird zB Port 18086 auf Port 80 an einen Server weitergeleitet.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Februar 2014 um 17:33
    • Offizieller Beitrag
    • #6

    Geht so trotzdem nicht . .

    Das ist schon richtig so . . 8-)

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mr_n0x
    Anfänger
    Beiträge
    6
    • 21. Februar 2014 um 17:56
    • #7

    Hast du ein Workaround anzubieten? ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Februar 2014 um 21:21
    • Offizieller Beitrag
    • #8

    Du würdest dir ein Riesen Sicherheitsloch in dein System reisen . . . . so was macht man nicht . . . :?

    Du hast sowieso ein Problem . .. die Server sind von außen erreichbar und stehen im Internen Netz . . . die gehören in die DMZ . . :(

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Ähnliche Themen

  • EFW 3.2.2 und SIP Telefonie

    • heinz.schildgen
    • 8. September 2017 um 16:38
    • SMTP, HTTP, SIP, FTP Proxy Support
  • ENDIAN FIREWALL COMMUNITY Release 3.2.4 Verfügbar

    • ffischer
    • 21. September 2017 um 11:16
    • News, Ankündigungen und Meldungen
  • Neuling: Routing zwischen zwei LANs

    • thilob
    • 1. September 2017 um 01:43
    • Allgemeine Fragen und Probleme
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™