1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

Problem mit Portfreigabe/NAT (2.3 final)

  • md1
  • 28. Oktober 2009 um 05:06
  • Erledigt
  • md1
    Anfänger
    Beiträge
    6
    • 28. Oktober 2009 um 05:06
    • #1

    Hallo beisammen,

    so langsam habe ich den Eindruck, dass die Version 2.3 bislang alles andere als "final" ist. Das dritte Problem, welches ich nicht behoben bekomme ist, dass Portfreigaben nicht funktionieren. Ich habe das Vorgehen mehrfach wiederholt und mit den Schritten bei der 2.2er Version verglichen. Bei der alten Firewall ging es, bei der Neuen nicht. Hier nun mein Vorgehen:

    Ziel: Port 81 von ROT auf Port 80 des Webservers in Orange umleiten
    Problem: Endian macht nichts.
    Nach einer frischen Installation habe ich SSH aktiviert und das Netzwerk eingerichtet , also rot, grün, orange und blau ein eigenes Subnetz gegeben. Der Webserver erwartet Verbindungen im orangen Netzwerk und lässt sich von Endian anpingen.
    Unter Firewall -> NAT -> DNAT -> "neue DNAT Regel hinzufügen" habe ich folgende Einstellungen vorgenommen:
    Zugriff von: Alle
    Ziel: Jeder Uplink
    Richtlinie: Gesatten mit IPS
    Dienst: Benutzerdefiniert
    Protokoll: TCP
    Ziel Port: 81
    Übersetze zu Typ: IP
    DNAT-Richtlinie: NAT
    IP: IP des Webservers
    Port: 80
    und natürlich aktiviert

    Leider ist bei der Firewall Schluss und es wird nichts weitergeleitet. Ich habe sie bereits mehrfach neuinstalliert und neugestartet, aber jedes Mal mit dem selben Effekt. Hier bin ich mit meinem Latein am Ende!

    Grüße Max

  • crazymetzel
    Anfänger
    Beiträge
    10
    • 28. Oktober 2009 um 08:49
    • #2

    Das selbe war beim RC auchschon, habe bis heute keine Portweiterleitung für mein OWA hinbekommen

  • Preussal
    Schüler
    Beiträge
    79
    • 28. Oktober 2009 um 22:00
    • #3

    also portweiterleitung mit umbiegung geht

    Firewall --> Portweiterleitung / NAT --> Destination NAT --> Neue Destination NAT Regel hinzufügen

    Zugriff von --> Type Zone/VPN/Uplink --> Uplink main
    Ziel --> Type Zone/VPN/Uplink --> Uplink main
    Filterrichtlinie --> Gestaten
    Service Port --> Dienst --> Benutzerdefiniert
    Protokoll --> TCP
    Port --> 81

    Übersetze zu --> IP
    DNAT Richtlinie --> NAT

    IP einfügen --> 192.168.80.2
    Port/Bereich --> 80

    und geht sowol Nmap zeig an das der port offen ist als auch ein aufruf der der ip:port geht

    Gruß Preussal

    http://xen-admin.de

  • md1
    Anfänger
    Beiträge
    6
    • 28. Oktober 2009 um 22:06
    • #4

    Hallo Preussal,

    danke für deinen Tipp! Allerdings entspricht meine Einstellung genau der, die du vorschlägst.

    Ich habe allerdings gerade eben selbst eine Entdeckung gemacht:

    Ich wollte die neue Firewall erst mal zusätzlich zur Alten installieren und habe deshalb nur die Firewall konfiguriert. Die Gateways der Server im Orangen Netz sind also gleich geblieben. -> so funktioniert nix.
    Wenn ich nun aber den Gateway der Server auf die neue Firewall ändere, funktioniert die Portweiterleitung!

    Kann sich jemand dieses Verhalten erklären?

    Grüße Max

  • Preussal
    Schüler
    Beiträge
    79
    • 28. Oktober 2009 um 22:15
    • #5

    hmm.

    das wird dann daran liegen das die andere Firewall / gateway die verbindung nicht kennt und deswegen eine Antwort ablehnt.

    zumindest hatte ich auch schon mal so ein Gateway Problem aber da lag es daran das der Server 2 gateways hatte.

    http://xen-admin.de

  • crazymetzel
    Anfänger
    Beiträge
    10
    • 2. November 2009 um 09:43
    • #6

    Das Problem ist eben dass es mit Version 2.2 ohne Probleme hinhaut

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™