1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

Portweiterleitung für dynamische IP

  • inovel
  • 8. März 2010 um 13:52
  • Erledigt
1. offizieller Beitrag
  • inovel
    Anfänger
    Beiträge
    2
    • 8. März 2010 um 13:52
    • #1

    Hallo,

    wir setzen hier eine efw 2.2 Community ein.
    Im grünen Netz befinden sich Dienste, die durch eine Portweiterleitung von rot aus erreichbar sind. Bei alle diesen Portweiterleitungs-Regeln sind externe Adressen definiert, um die Weiterleitungen soweit sicher(er) zu machen. Bei Zugriffen, die über eine feste IP verfügen funktioniert das soweit sehr gut. Nun müssten wir aber auch einen Zugriff konfigurieren, der über keine feste IP verfügt. DynDNS- Eintrag wäre für den Zugriff vorhanden. Nur: ich kann in den Einstellungen keine Namen eintragen. Es ist nur die Eingabe einer IP-Adresse möglich.

    Kann man das irgendwie hinbekommen?

    Vielen Dank

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 8. März 2010 um 15:46
    • Offizieller Beitrag
    • #2

    Hallo,
    ich würde mal sagen das funzt so nicht, der DynDNS- Eintrag nützt dir nichts weil du ja eine feste Adresse hast.
    Die Ports für alle aufmachen wäre glatter Selbstmord. Du brauchst für die Gegenstelle auch eine feste IP, sonst wird das nichts.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • aender
    Fortgeschrittener
    Beiträge
    198
    • 8. März 2010 um 16:37
    • #3

    DNS Namen in Firewall Rules zu verwenden und dann auch noch per iptables umzusetzen ist keine gute Idee.

    Warum?

    Der IP Adresse kann sich ja jederzeit ändern. Dann müsste für jedes Paket für die die Rule greifen soll ein DNS Lookup gemacht werden. Das kann sehr hohe Last erzeugen.

    Lies einfach mal das hier:

    http://lists.netfilter.org/pipermail/netf…ary/029569.html

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 11. März 2010 um 14:11
    • Offizieller Beitrag
    • #4

    Sowas in der Art versuchte ich auch mal zu machen allerdings für einen Apache WebServer
    und dem htaccess.

    Das klappte soweit schon nur das Problem das die DDNS Auflösung nie so klappte wie gedacht, da die IP Adresse immer
    wie folgt aufgelöst wird p408DF64GD.dip.t-dialin.net.

    Wie aender schon sagte, das wird dann eine wirklich hohe Last an der EFW geben.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • inovel
    Anfänger
    Beiträge
    2
    • 12. März 2010 um 13:20
    • #5

    Vielen Dank für die Antworten.
    Das mit der hohen Last war mir so nicht bewusst, ist aber eigentlich logisch. Werde also wohl einen anderen Weg suchen müssen (VPN, feste IP).

    Gruß

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™