1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

SNAT und NAT Verständnis Frage

  • ffischer
  • 10. Juli 2009 um 09:52
  • Erledigt
1. offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 10. Juli 2009 um 09:52
    • Offizieller Beitrag
    • #1

    Hallo,

    ich lasse via FTP ein Backup laufen der Server befindet sich hinter der EFW.

    Ein anderer Server der wo anders steht mit einer Festen IP Adresse ( 123.123.123.123 ) soll nun die Daten via FTP dort hin sichern.
    Meine Frage nun.

    Wie kann ich es machen das NUR die remote IP Adresse 123.123.123.123 darauf zugreifen kann?
    Ich dachte mit SNAT sollte das gehen.
    Habe eingetragen SOURCE 123.123.123.123 mit Destination 192.168.interne.ip.vom.server mit Port 21 FTP

    aber sobald ich eine verbindung aufbaue wird unter Firewall Log gezeigt.
    INPUTFW:DROPP ....
    Was mach ich falsch?
    Hab ich nen denkfehler?


    gruß und danke Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 16. Juli 2009 um 11:04
    • Offizieller Beitrag
    • #2

    ok nach etwas hin und her und suchen hab ich glaube ich was gefunden was das SNAT erklärt.

    Client schickt Paket an WAN(Internet). Paket geht erst mal an Router,
    welcher die Client IP in ne öffentliche übersetzt und das Paket weiter leitet.

    Man bestimmten Rechnern im LAN eine bestimmte abgehende IP zuweisen.
    Voraussetzung: Es werden mehrere rote IP-Aressen verwendet.


    Das mit dem IP begrenzen auf bestimmte Objekte/Server hab ich noch nicht gefunden.


    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™