1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. SMTP, HTTP, SIP, FTP Proxy Support

HTTP als einziges geht nicht?

  • tarzun
  • 1. Oktober 2009 um 10:26
  • Erledigt
1. offizieller Beitrag
  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 10:26
    • #1

    Ich als absoluter efw-Neuling stehe vor folgendem Phänomen: Eine 2.3rc1 wurde installiert, konfiguriert und soweit alles schick. ROT, ORANGE und GRÜN gibt es, alle Komponenten snid vorerst deaktiviert, damit das Teil als allerestes als popeliger Router agiert. Problem: Die Kiste funktioniert, ping geht, DNS-Auflösung geht, telnet zu Port 25 eines Mailservers geht.

    Was nicht geht: HTTP. Da kommt im Browser "Connection refused", was alles mögliche bedeuten kann. HTTPS wiederum funktioniert. An welcher Ecke habe ich einen Haken oder eine Einstellung übersehen?

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. Oktober 2009 um 10:35
    • #2

    Hallo und Willkommen,

    die 2.3rc1 hm war bei mir nicht wirklich stabiel und funktionstüchtig.

    Ist villeicht der Proxy an oder in IE Proxy Settings hinterleg worden?

    gruß wolfi ... immer noch depressiv mit seinem VPN ist

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 10:40
    • #3

    Proxy is auf der efw aus und im Browser ist keiner eingetragen.

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. Oktober 2009 um 10:41
    • #4

    Ist in der Firewall ein Eintrag vorhanden der port 80/HTTP verweigert?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 10:45
    • #5

    Nein, die ausgehende Firewall ist sogar komplett aus. Und als sie an war, war von GRÜN nach ROT alles komplett erlaubt.

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. Oktober 2009 um 10:51
    • #6

    Also ich persönlich trau der 2.3rc1 noch nicht so über den weg.
    Hab mit der mal letztens rumgespielt aber irgend wie konnte ich Einstellen was ich wollte passiert ist da nicht wirklich was.

    dieses Connection Refused ist das eine Meldung von Endian selber?
    Screenshot?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 10:55
    • #7

    Ne, das Connection refused kommt vom Browser und dürfte "uninteressant" sein. Naja, nicht komplett uninteressant, im Chrome sagt er "Connection refused" in den Fehlerdetails und im IE sieht es ähnlich aus: Kann es sein, das der/ein Proxy-Dienst im Geheimen läuft? :)

    Geht ein Downgrade auf die 2.2?

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. Oktober 2009 um 11:03
    • #8

    Hallo,
    naja downgrade sollte gehen mit der Config sichern aber vertrauen würde ich diesem nicht.
    2.3rc1 im Produktiveinsatz ist nicht zu empfehlen.
    Im Forum hier steht auch das welche damit Probleme haben die Firewall Weiterleitung einzurichten wenn Server von ausen erreichbar sein sollen.

    Proxy im geheimen das würde ja bedeuten das bei dir der Proxy Server transparent gestartet ist.
    Du sagtest aber Proxy ist inaktiv

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

    Einmal editiert, zuletzt von wolfili (1. Oktober 2009 um 11:22)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Oktober 2009 um 11:21
    • Offizieller Beitrag
    • #9

    Hallo tarzun,
    mach es dir nicht so schwer, Proxy aktivieren, Regel in der Firewall anlegen und los surfen.
    Als reiner Router ist die efw doch viel zu schade.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 11:36
    • #10

    Liebe Sabine, selbstverständlich soll die efw nicht als Router "versauern". Aber alle schönen Funktionen nützen nix, wenn meine Kunden/Mitarbeiter keine bunten Bildchen im www aufrufen können :)

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. Oktober 2009 um 11:37
    • #11

    :) versuchs einfach mal mit der funktionierenden efw 2.2 :)

    Installieren, WebAssistent abschließen .. fertig danach ist Internet möglich. Ohne proxy und allem anderen zeugs.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Oktober 2009 um 12:29
    • Offizieller Beitrag
    • #12

    Hallo tarzun,
    die sollen arbeiten und keine bunten Bildchen den ganzen Tag suchen, Spass beiseite.
    Ein Proxy bringt mehr Sicherheit ins Netz, hast du mal versucht den Proxy zu aktivieren, und eine Regel in der Firewall anzulegen ?
    Dann klappt das auch mit denn bunten Bildchen.
    Mir scheint auch das die efw 2.3 rc1 noch nicht ganz fertig ist, bei der 2.2 gab es bei mir noch nie Probleme weder mit dem Proxy noch direkt über Port 80.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 13:17
    • #13

    Also, der Install von 2.2 hat erstmal "geholfen" (für geringe Werte von Hilfe, denn ein Proboem mit Version X dadurch zu lösen einfach die ältere Version Y zu nehmen, naja...).

    Neue Frage: Wo erlaube/verbiete ich in 2.2 Dienste der DMZ (ORANGE)? Link zu FAQ genügt oder so. Das ist doch nicht ernsthaft unter "Portforwarding"?

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. Oktober 2009 um 13:51
    • #14
    Zitat

    (für geringe Werte von Hilfe, denn ein Proboem mit Version X dadurch zu lösen einfach die ältere Version Y zu nehmen, naja...).

    Niemand hier sagt das die 2.3rc1 stabil ist und für eine Produktivumgebung funktioniert. !!

    Was für Dienste meinst du den in der DMZ?
    Firewall ausgehend oder Dienste wie Snort,Proxy usw ?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 13:58
    • #15

    Sollte keine Kritik an 2.3rc1 sein. "Dienste freigeben" meint ganz einfach, das ein beliebiger Rechner in der DMZ auf Port 80 erreichbar ist. "Portforwarding" nutze ich, wenn ich von ganz außen zum (technisch dank NAT sonst nicht erreichbarem) ganz drinnen will (bspw. Weiterleitung zum HTTP-Port des Exchange-Servers).

    In meinem Fall ist der Webserver aber technisch ja prinzipiell erreichbar, ich möchte halt aber, das in die DMZ rein nur die notwendig(s)ten Ports erlaubt und der Rest verboten sind. Also "ganz normal" halt :)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Oktober 2009 um 14:06
    • Offizieller Beitrag
    • #16

    Hallo tarzun,
    da kann ich wolfili nur recht geben, die Change das eine rc ohne Fehler ist und stabil läuft wird einem keine garantieren.
    Vom Prinzip her sind alle Ports erstmal zu, bist du eine Regel erstellst und sie erlaubst.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 14:10
    • #17

    OK. Wo genau erlaube ich folgendes: Zugriffe auf die DMZ-IP 123.456.789.1 und dort auf Port 80 sollen erlaubt sein. Das läuft doch nicht wirklich unter Portforwarding?

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. Oktober 2009 um 14:12
    • #18

    Also das ist meines erachtens PortForwarding da erlaubst du das Port 80 nach intern darf mehr nicht.

    So hab ich auch meine Server eingerichtet u.a. FTP Server ... von außen kommen dan intern 21 .. fertig.

    gruß

    Edit: doch doch das ist korrekt Portforwarding von außen via INTERNET nach INTERN auf Port X

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • tarzun
    Anfänger
    Beiträge
    18
    • 1. Oktober 2009 um 14:15
    • #19

    Die DMZ ist *nicht* intern. Ich präzisiere mich: In der Zone ORANGE steht ein Rechner, welcher per Port 80 erreichbar sein soll. Wie erlaube ich, das Verbindungen zu Port 80 in die Zone ORANGE erlaubt werden?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Oktober 2009 um 14:24
    • Offizieller Beitrag
    • #20

    Also,
    du meinst von Intern (Grün) nach Orange. Gehe zu Firewall dann Inter-Zonen Datenverkehr, haken bei Grün – Orange (alle) – weg machen,
    neue Regel erstellen, von Grün nach Orange, Port 80 angeben fertig.
    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™