1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. Installations Support

Endian Firewall mit 2x WAN und NAT

  • mr_n0x
  • February 20, 2014 at 2:10 PM
  • Thread is Resolved
1st Official Post
  • mr_n0x
    Beginner
    Posts
    6
    • February 20, 2014 at 2:10 PM
    • #1

    Hallo zusammen,

    ich habe eine endian Community Firewall 3.0, welche über zwei Interfaces im Internet ist: 1x DHCP über ein Kabelmodem (Hauptuplink) und 1x PPPoE über ein VDSL Modem.
    Ein drittes Interface ist das Gateway (Grün).
    Im Netzwerk befinden sich 4 Server, welche über ein Richtlinenbasiertes Routing die VDLS Leitung nutzen (wegen fester IP) und diverse Clients, welche die Kabel Leitung nutzen (wegen Bandbreite).
    Diese Aufteilung funktioniert auch soweit.
    Die Server stellen diverse Dienste zur Verfügung, welche über die öffentliche IP der VDSL Leitung sowohl von innen als auch von außen erreichbar sein sollen.
    Dafür habe ich diverse Portforwardings konfiguriert.
    Von außen kann ich auf alle Dienste zugreifen. Wenn ich aber im LAN bin, funktioniert das nicht.

    Ich bin mit meinem Latein am Ende und würde mich über Tipps und Anregungen freuen.

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • February 21, 2014 at 7:49 AM
    • Official Post
    • #2

    Moin,
    lese ich das richtig ? Alles Clients und die Server sind im Grünen Netz ?

    Von außen kommst du auf alles drauf ? Aber von innen nicht über die Öffentliche IP ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Next Official Post
  • mr_n0x
    Beginner
    Posts
    6
    • February 21, 2014 at 1:58 PM
    • #3

    Das ist richtig. Von innen komme ich nur über die LAN IPs der einzenen Server drauf.
    Das richlinienbasierte Routing sorgt dafür, dass Traffic von den Quell IPs der Server über den VDSL Uplink geschickt werden.
    Das sieht dann folgendermaßen aus: Quelle: 5 IP Adressen, Ziel: Alle, Gateway: VDSL Uplink, Dienst: Alle
    Und bei eingehenden Verbindungen sollte dann das Portforwarding greifen.
    Das sieht dann so aus: Eingehende IP: VDSL Uplink, Dienst: TCP Port, Übersetze zu: Lokale IP:Port, Gestatten von: Alle

    Und wie gesagt: Wenn ich zB von zuhause auf die Dienste zugreifen möchte, funktioniert das auch....

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • February 21, 2014 at 2:28 PM
    • Official Post
    • #4
    Quote

    Das ist richtig. Von innen komme ich nur über die LAN IPs der einzenen Server drauf.

    Dann ist alles richtig . . . über die externe IP solltest du auch nicht draufkommen . ..

    Du kannst nicht auf dem gleichen Port ( Weiterleitung ) wieder reinkommen mit dem du rausgehst . . .
    Sowas geht nur mit Spielzeugen wie einer fritzbox . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • mr_n0x
    Beginner
    Posts
    6
    • February 21, 2014 at 2:33 PM
    • #5

    Ich habe in den Forwarings auch nicht den selben Port genommen.
    So wird zB Port 18086 auf Port 80 an einen Server weitergeleitet.

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • February 21, 2014 at 5:33 PM
    • Official Post
    • #6

    Geht so trotzdem nicht . .

    Das ist schon richtig so . . 8-)

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • mr_n0x
    Beginner
    Posts
    6
    • February 21, 2014 at 5:56 PM
    • #7

    Hast du ein Workaround anzubieten? ;)

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • February 21, 2014 at 9:21 PM
    • Official Post
    • #8

    Du würdest dir ein Riesen Sicherheitsloch in dein System reisen . . . . so was macht man nicht . . . :?

    Du hast sowieso ein Problem . .. die Server sind von außen erreichbar und stehen im Internen Netz . . . die gehören in die DMZ . . :(

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post

Unterstützt von

Similar Threads

  • EFW 3.2.2 und SIP Telefonie

    • heinz.schildgen
    • September 8, 2017 at 4:38 PM
    • SMTP, HTTP, SIP, FTP Proxy Support
  • ENDIAN FIREWALL COMMUNITY Release 3.2.4 Verfügbar

    • ffischer
    • September 21, 2017 at 11:16 AM
    • News, Ankündigungen und Meldungen
  • Neuling: Routing zwischen zwei LANs

    • thilob
    • September 1, 2017 at 1:43 AM
    • Allgemeine Fragen und Probleme
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • May 29, 2017 at 2:10 AM
    • VPN
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™