1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. Allgemeine Fragen und Probleme

Probleme mit Port Forwarding und nicht RFC konformen internem Netzwerk

  • sandmann
  • 18. Juli 2016 um 23:30
  • Erledigt
1. offizieller Beitrag
  • sandmann
    Schüler
    Beiträge
    65
    • 18. Juli 2016 um 23:30
    • #1

    Hallo an alle,
    ich habe mit einer Endian 3.0.0 und 3.0.5 ein Problem mit Port Forwarding. Obwohl es zwei Versionen betrifft, schreibe ich nur in das Forum für die 3.0.0. rein.

    Das Problem ist, Port forwarding zum Endpunkt funktioniert nicht. Direkt hinter dem Router, vor der Firewall kann ich den internen Server erreichen, stelle ich den Server hinter die Firewall, wird der Port 8000 nicht weitergeleitet.

    In den eingehenden Firewall Regeln habe ich es eingetragen, ebenfalls unter Port Forwarding.

  • sandmann
    Schüler
    Beiträge
    65
    • 18. Juli 2016 um 23:35
    • #2

    Könnte es sein, dass Endian ein Problem mit nicht RFC konformen

    Netzwerkstrukturen hat?

    Konfiguration im kurzen Überblick:
    DSL Anschluss auf einen Router (hat kleine Firewall und NAT. Kein

    Unterschied, ob Firewall, NAT ein- oder ausgeschaltet)

    Bis hierhin kann ich auch von aussen auf den Server zugreifen, wenn ich den hier anschließe, was aber nicht sein soll.

    Netzwerktunnel mit einer "öffentlichen" IP zur Firewall Endian Firewall und danach ein hausinternes Netzwerk, ebenfalls mit
    "öffentlichen" IPs. Firewall hat transparenten Proxy (abschalten hat keine Änderung bewirkt)

    Eingehender Datenverkehr von ROT mit Port 8000 auf interne IP xxx mit Port 8000 weitergeleitet.

    Port forwarding: Alle IPs ROT mit Port 8000 werden auf interne IP xxx mit Port 8000 weitergeleitet. Kein NAT für diese IP.

    Mit "öffentlichen" IPs meine ich, dass ich keine IPs im Bereich von z.B. 192.168.100.xxx verwende. Ich verwende was in der Art von 37.67.97.xxx. Also etwas, was nicht lt. RFC für private, hausinterne Netzwerke gedacht ist. Hat bisher keine Probleme gegeben.

    Hat jemand eine Idee?

    Gruß
    Sandmann

    P.S. ging nicht anders. Erster Post konnte nicht lang genug sein. Theoretisch sollte ein ZIP Datei mit den Konfigurationsbildschirmen mit drann sein.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Juli 2016 um 11:20
    • Offizieller Beitrag
    • #3

    Hallo,
    nein ein Dateianhang war nicht zu sehen.
    zip,rar, usw. sind aber erlaubt.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • sandmann
    Schüler
    Beiträge
    65
    • 20. Juli 2016 um 22:22
    • #4

    Ich habe die Konfig mal in zwei Bildern angehängt.
    Mal sehen, ob die im Forum erscheinen.

    Bilder

    • ENDIAN_2.png
      • 41 kB
      • 830 × 547
    • ENDIAN_1.png
      • 36,56 kB
      • 842 × 648
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. Juli 2016 um 09:20
    • Offizieller Beitrag
    • #5

    Moin, wieso hast du denn die Regel auf „ kein Nat „ stehen ?
    Hat die Endian Extern und Intern den gleichen Adressbereich ?

    Sonst stelle mal auf Nat !!

    Habe hier etliche Kisten mit x Weiterleitungen am laufen . . .

    Grüße Sabine

    Bilder

    • Weiterleitung.JPG
      • 87,56 kB
      • 983 × 597

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
  • sandmann
    Schüler
    Beiträge
    65
    • 27. Juli 2016 um 08:38
    • #6

    Ja, das wars.

    Keine Ahnung, warum da kein Nat eingestellt war.

    Muss mal meinen Kollegen fragen...

    Danke.

    Gruß
    Sandmann

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™