1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

PAT für Webserver

  • redhat
  • 22. September 2009 um 09:49
  • Erledigt
1. offizieller Beitrag
  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 22. September 2009 um 09:49
    • #1

    Guten morgen,

    hab gestern mittag versucht die rc1 der EFW 2.3 zu installieren.
    Persönlich gefällt Sie schon mal, leider sind ein paar Dinge die praktisch wären nicht mit dabei leider.

    Aber derzeit hab ich ein Problem was ich noch ned wirklich versteh.

    Ich versuche eine Portweiterleitung einzurichten.
    Aber ich scheitere kläglich.

    Egal was ich eintrage Source ALL UPLINKS nach Target ==> 192.168.99.50 passiert nichts.
    Wo bei ich auch nicht genau weiß was dieses "Translate to" zu bedeuten hat.
    Hats schon jemand geschaft?
    Im Firewall Log steht immer nur was mit DROP drin, egal was ich versuch.

    servus und danke ...
    der kerle mit dem roten hut :)

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • black_eye
    Anfänger
    Beiträge
    6
    • 23. September 2009 um 03:03
    • #2

    Firewall -> Port forwarding / NAT -> Destination NAT -> neue Regel ->

    Access from
    Type: Zone/VPN/Uplink
    Uplink main [RED]

    Target
    Type: Zone/VPN/Uplink
    Uplink main

    Service/Port
    is klar

    Translate to *
    Type: IP
    DNAT Policy: NAT
    Insert IP: SERVERIP
    Port/Range (e.g. 80, 80:88): is klar

    Enabled

  • crazymetzel
    Anfänger
    Beiträge
    10
    • 23. September 2009 um 08:05
    • #3

    haut bei mir so leider auch nicht hin

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. September 2009 um 12:56
    • Offizieller Beitrag
    • #4

    Hallo,
    kann ich bestätigen, das selbe auch bei mir :( versteh ich nicht.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

  • Preussal
    Schüler
    Beiträge
    79
    • 4. Oktober 2009 um 03:09
    • #5

    hab das schon in den anderen Post von mir gelöst

    Lösung:
    in der /etc/firewall/inputfw/httpd.conf die zwei zeilen die dafür zuständig sind löschen. Vorher backup machen oder nach .old kopieren.
    nano /etc/firewall/inputfw/httpd.conf

    vorher:
    Code: Alles auswählen
    tcp,,80,on,,GREEN&BLUE&ORANGE,off,ADMIN,ACCEPT,,
    tcp,,80,on,,BLUE&ORANGE,off,ADMIN,ACCEPT,,
    tcp,,10443,on,,GREEN,off,ADMIN,ACCEPT,,

    nachher:
    Code: Alles auswählen
    tcp,,10443,on,,GREEN,off,ADMIN,ACCEPT,,

    dann gehts auch mit der Port weiterleitung.

    Leider werden die System regeln vor den NAT SNAT regeln geladen somit treffen diese zu.

    Verwenden würde ich die 2.3 rc1 aber derzeit nicht im Produktiv betrieb.
    Zu viele Sachen funken zur zeit noch nicht so ganz.
    zb. Raid, Proxy, IDS, QOS

    http://xen-admin.de

  • AndreasSchneider
    Anfänger
    Beiträge
    2
    • 9. November 2009 um 14:09
    • #6

    Also ich habe das gleiche Problem mit 2.3 FINAL. Habs gemäss deiner Anleitung gemacht .. funktioniert aber nicht. Andere Dienste wie FTP funktionieren. Nur beim Port 80 werde ich auf die Weboberfläche von der Endian und nicht auf den orangen Webserver geleitet!

    Wo könnte der Hund jetzt begraben sein?


    Destination NAT:

    Uplink main TCP/80 ALLOW 192.168.99.9 : 80
    Access from: Uplink main

    und

    Uplink main TCP/80 ALLOW 192.168.99.9 : 80
    Access from: GREEN


    InterZone:

    GREEN -> ORANGE ALL
    und
    ORANGE -> GREEN ALL

  • AndreasSchneider
    Anfänger
    Beiträge
    2
    • 9. November 2009 um 17:03
    • #7

    Musste auf

    Uplink main TCP/80 ALLOW 192.168.99.9 : 80
    Access from: <ANY>

    ändern sonst gehts nicht... dann funktionierts...

    warum ist mir schleierhaft

  • Preussal
    Schüler
    Beiträge
    79
    • 13. November 2009 um 20:33
    • #8

    liegt an den Fest gecodeten Systemregeln bei der Firewall unter der Systemzugriffskonfiguration.

    habs oben schon beschrieben wie man die rausschmeist.

    bei der 2.2 konnte man die im Interface abschalten und oder ändern.

    http://xen-admin.de

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™