1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

Portforwarding (2.3 final)

  • fisi06
  • 14. Dezember 2009 um 15:51
  • Erledigt
1. offizieller Beitrag
  • fisi06
    Anfänger
    Beiträge
    18
    • 14. Dezember 2009 um 15:51
    • #1

    Hallo zusammen,

    ich habe ein Problem mit der Portweiterleitung. Leider habe ich im Forum nichts gefunden was geholfen hat.
    Endian wählt sich via PPPoE ins DSL ein und aktualisiert bei Dyndns.org seine IP-Adresse.

    Unter DestinationNAT habe ich nun folgedes eingetragen:
    Uplink ANY TCP/41031 10.0.101.10 : 41031 forward test
    Zugriff von: <ALLE>
    Unter ausgehender Datenverkehr ist der Port ebenfalls freigegeben. Hinter diesem Port steht ein Webserver, zum test muss eine URL aufgerufen werden (http://meine-ip:41031)

    Wenn ich nun versuche über diesen Port zuzugreifen, passiert nichts, nicht einmal im Log erschein etwas, obwohl der Protokollierungs-Haken gesetzt ist.
    Für RDP habe ich analog zum oberen eintrag einen passenden angelegt (TCP/3389), funktioniert ohne Probleme.

    Habt Ihr eine Idee? Vielen Dank.

    Grüße Fisi06

  • fisi06
    Anfänger
    Beiträge
    18
    • 15. Dezember 2009 um 09:29
    • #2

    Ich muss mich korrigieren, es erscheint im Log doch ein Eintrag.

    INPUT:DROP TCP (ppp0) x.x.x.x:4487 -> x.x.x.x:41031

    Wieso wird der Zugriff geblockt?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 15. Dezember 2009 um 09:31
    • Offizieller Beitrag
    • #3

    Hallo fisi06,
    wo willst du denn mit dem Port hin ? Welchen Dienst willst du damit erreichen ?
    Hast du da einen Webserver auf Port 41031 laufen ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 15. Dezember 2009 um 09:35
    • Offizieller Beitrag
    • #4

    Nach dem Log sieht das so aus als ob du auf Port 4487 rein willst, der ist ja auch nicht freigegeben.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • fisi06
    Anfänger
    Beiträge
    18
    • 15. Dezember 2009 um 09:42
    • #5

    Ziel ist ein Webserver, der auf diesem Port 41031 lauscht.

    Sorry so ist es verständlicher:
    INPUT:DROP TCP (ppp0) entfernte-Server-IP:4487 -> öffentliche Endian-IP:41031

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 15. Dezember 2009 um 10:29
    • Offizieller Beitrag
    • #6

    Also bei mir würde das so aussehen.
    Destination Nat :
    Zugriff von: Zone/VPN/Uplink – Uplink main (Rot)
    Ziel: Zone Grün – IP: ( IP von Grüner Schnittstelle)
    (Wenn du den Server in der Orangen- Zone hast dann Ziel Orange : ( IP von Orange Schnittstelle)
    Filterrichtlinie: GESTATTEN

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • fisi06
    Anfänger
    Beiträge
    18
    • 15. Dezember 2009 um 13:22
    • #7

    Mittlerweile vermute ich fast dass es an dem Server liegt, obwohl die lokale Firewall deaktiviert ist. ich denke ich muss mich dort eher mal auf die Suche nach dem Problem machen.
    Eine Ausgangsregel für den Port muss ich nicht erstellen, oder?
    Vielen Dank.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 15. Dezember 2009 um 14:41
    • Offizieller Beitrag
    • #8

    Der Server muss ja auch raus wenn er Antworten soll, also braucht der auch einen Port auf dem er raus darf.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™