1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

Keine Verbindung von Orange nach Grün

  • backe
  • 25. November 2009 um 07:16
  • Erledigt
1. offizieller Beitrag
  • backe
    Anfänger
    Beiträge
    4
    • 25. November 2009 um 07:16
    • #1

    Hallo,

    in meiner DMZ an Orange hängt ein Server, auf dem Munin läuft. Neben anderen Servern soll er auch zwei Maschinen in der Grünen Zone abfragen.
    Der Server bekommt aber keine Verbindung von Orange nach Grün. Grün nach Orange funktioniert.

    In der Inter-Zonen-FW habe ich Zugriff von 192.168.254.100 (Server in DMZ) auf 192.168.0.100 und .102 (Server in der Grünen Zone) auf Port TCP 4949 und ICMP 8/30 freigegeben. Lt. Log blockiert die FW die Zugriffe dennoch.

    Code
    ZONEFW:DROP  br1 ICMP 192.168.254.100  ICMP ff:ff:14:00:03:00 192.168.0.100 ICMP

    Kann sich jemand einen Reim darauf machen?

    Andreas

  • backe
    Anfänger
    Beiträge
    4
    • 25. November 2009 um 20:59
    • #2

    Kleiner Nachtrag:
    zu erwähnen wäre noch, dass die Endian als Virtuelle Maschine in VMWare läuft.

    Andreas

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 26. November 2009 um 12:16
    • Offizieller Beitrag
    • #3

    Hallo,
    bist du mit der DMZ im gleichen Subnetz in der die Grüne Schnittstelle auch ist ?
    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • backe
    Anfänger
    Beiträge
    4
    • 27. November 2009 um 20:16
    • #4

    Sabine:
    nee, unterschiedliche Netze, hatte ich doch geschrieben.

    Grün: 192.168.0.0/24
    Orange: 192.168.254.0/24
    Rechner in DMZ, den ich erreichen will: 192.168.254.100
    Adressen der Interfaces im Endian:
    Grün: 192.168.0.1
    Orange: 192.168.254.1
    von Orange nach grün geht, umgekehrt nicht, obwohl eine Regel in der Interzonen-FW eingerichtet ist.

    Ein Ping vom Rechner im der DMZ, also von 192.168.254.100 auf 192.168.0.1 (grünes IF der FW) geht auch, nur nicht weiter.

    Andreas

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. November 2009 um 22:55
    • Offizieller Beitrag
    • #5

    Das sieht soweit richtig aus, welche Version hast du installiert 2,2 oder die 2,3 ?
    Von Orange nach Green geht natürlich nichts. Soll ja auch...(sonst könnte sich ein Wurm von Orange nach Grün schlengeln)
    Hast du einen Avanti Server da am laufen, wegen dem Port 4949.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • backe
    Anfänger
    Beiträge
    4
    • 28. November 2009 um 08:00
    • #6

    auf dem Server in der DMZ läuft munin, deshalb 4949

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 28. November 2009 um 10:29
    • Offizieller Beitrag
    • #7

    Moin,
    es sieht so aus als wenn die efw keine „Offene DMZ „ erlaubt, habe das noch nicht probiert.
    Muss mal sehen wann ich Zeit habe das zu testen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 11. Dezember 2009 um 09:12
    • Offizieller Beitrag
    • #8

    Hallo backe,
    ich habe noch keine Zeit gefunden das mal zu testen, bei mir ist hier nur noch die Hölle los.
    Hast du schon eine Lösung gefunden oder besteht das Problem immer noch ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™