1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. Allgemeine Fragen und Probleme

Probleme mit Port Forwarding und nicht RFC konformen internem Netzwerk

  • sandmann
  • July 18, 2016 at 11:30 PM
  • Thread is Resolved
1st Official Post
  • sandmann
    Student
    Posts
    65
    • July 18, 2016 at 11:30 PM
    • #1

    Hallo an alle,
    ich habe mit einer Endian 3.0.0 und 3.0.5 ein Problem mit Port Forwarding. Obwohl es zwei Versionen betrifft, schreibe ich nur in das Forum für die 3.0.0. rein.

    Das Problem ist, Port forwarding zum Endpunkt funktioniert nicht. Direkt hinter dem Router, vor der Firewall kann ich den internen Server erreichen, stelle ich den Server hinter die Firewall, wird der Port 8000 nicht weitergeleitet.

    In den eingehenden Firewall Regeln habe ich es eingetragen, ebenfalls unter Port Forwarding.

  • sandmann
    Student
    Posts
    65
    • July 18, 2016 at 11:35 PM
    • #2

    Könnte es sein, dass Endian ein Problem mit nicht RFC konformen

    Netzwerkstrukturen hat?

    Konfiguration im kurzen Überblick:
    DSL Anschluss auf einen Router (hat kleine Firewall und NAT. Kein

    Unterschied, ob Firewall, NAT ein- oder ausgeschaltet)

    Bis hierhin kann ich auch von aussen auf den Server zugreifen, wenn ich den hier anschließe, was aber nicht sein soll.

    Netzwerktunnel mit einer "öffentlichen" IP zur Firewall Endian Firewall und danach ein hausinternes Netzwerk, ebenfalls mit
    "öffentlichen" IPs. Firewall hat transparenten Proxy (abschalten hat keine Änderung bewirkt)

    Eingehender Datenverkehr von ROT mit Port 8000 auf interne IP xxx mit Port 8000 weitergeleitet.

    Port forwarding: Alle IPs ROT mit Port 8000 werden auf interne IP xxx mit Port 8000 weitergeleitet. Kein NAT für diese IP.

    Mit "öffentlichen" IPs meine ich, dass ich keine IPs im Bereich von z.B. 192.168.100.xxx verwende. Ich verwende was in der Art von 37.67.97.xxx. Also etwas, was nicht lt. RFC für private, hausinterne Netzwerke gedacht ist. Hat bisher keine Probleme gegeben.

    Hat jemand eine Idee?

    Gruß
    Sandmann

    P.S. ging nicht anders. Erster Post konnte nicht lang genug sein. Theoretisch sollte ein ZIP Datei mit den Konfigurationsbildschirmen mit drann sein.

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,415
    • July 20, 2016 at 11:20 AM
    • Official Post
    • #3

    Hallo,
    nein ein Dateianhang war nicht zu sehen.
    zip,rar, usw. sind aber erlaubt.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Next Official Post
  • sandmann
    Student
    Posts
    65
    • July 20, 2016 at 10:22 PM
    • #4

    Ich habe die Konfig mal in zwei Bildern angehängt.
    Mal sehen, ob die im Forum erscheinen.

    Images

    • ENDIAN_2.png
      • 41 kB
      • 830 × 547
    • ENDIAN_1.png
      • 36.56 kB
      • 842 × 648
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • July 25, 2016 at 9:20 AM
    • Official Post
    • #5

    Moin, wieso hast du denn die Regel auf „ kein Nat „ stehen ?
    Hat die Endian Extern und Intern den gleichen Adressbereich ?

    Sonst stelle mal auf Nat !!

    Habe hier etliche Kisten mit x Weiterleitungen am laufen . . .

    Grüße Sabine

    Images

    • Weiterleitung.JPG
      • 87.56 kB
      • 983 × 597

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
  • sandmann
    Student
    Posts
    65
    • July 27, 2016 at 8:38 AM
    • #6

    Ja, das wars.

    Keine Ahnung, warum da kein Nat eingestellt war.

    Muss mal meinen Kollegen fragen...

    Danke.

    Gruß
    Sandmann

Unterstützt von

  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™