1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

Http Server hinter FW trotz Portweiterleitung nicht erreichb

  • bodensee
  • 21. Mai 2010 um 08:26
  • Erledigt
1. offizieller Beitrag
  • bodensee
    Anfänger
    Beiträge
    34
    • 21. Mai 2010 um 08:26
    • #1

    Hallo,

    ich grüble schon seit tagen an folgendem Problem, hinter der FW, also im grünen Netz steht ein Webservice, der vom Internet aus zu erreichen sein soll. Dieser Service lenkt eine Anfrage automatisch auf https um. Also wurden per Portforwarding die Ports 80 und 443 freigegeben. Doch leider bekommt man über das Internet einen Seitenladefehler wegen Zeitüberschreitung.
    In den Live-Logs sehe ich dann dazu den Eintrag INPUT:Drop TCP (eth2) wobei eth2 laut Netzwerkkonfiguration die DMZ ist.

    Ich kann aber nirgendwo eine Weiterleitung zur DMZ finden....
    So langsam bin ich echt am verzweifeln und erhoffe mir von hier Tipps und Infos.

    Schonmal vielen Dank für Eure Hilfe.

    sonnige Grüsse
    vom bodensee

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 21. Mai 2010 um 08:45
    • Offizieller Beitrag
    • #2

    Hallo,
    ihr habt Sonne dann seit ihr echt zu beneiden.

    Zum Problem: Leider ist die 2.3 beim Portfw. immer etwas zickig, was auch im Forum nachzulesen ist.

    Ist das Portf. passend eingestellt?
    Quelle Alle Uplinks nach Ziel GRÜN auf die IP mit gestatten?

    Webserver intern funktioniert nehm ich mal an.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • bodensee
    Anfänger
    Beiträge
    34
    • 21. Mai 2010 um 09:48
    • #3
    Zitat von "ffischer"

    Hallo,
    ihr habt Sonne dann seit ihr echt zu beneiden.


    Naja, irgendwo muss sie ja sein, sonst wäre es dunkel ;)

    Zitat


    Zum Problem: Leider ist die 2.3 beim Portfw. immer etwas zickig, was auch im Forum nachzulesen ist.


    Gibts dazu eine Lösung?

    Zitat


    Ist das Portf. passend eingestellt?
    Quelle Alle Uplinks nach Ziel GRÜN auf die IP mit gestatten?


    Ich habe unter Firewall --> Destination NAT eine Regel eingetragen, mit Ziel die IP Adresse des Webservers, Uplink any mit Service 443. Das gleiche für Port 80.

    Zitat


    Webserver intern funktioniert nehm ich mal an.


    Von intern ist alles zu erreichen.

    Grüsse

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Mai 2010 um 12:29
    • Offizieller Beitrag
    • #4

    Hallo bodensee,
    du bist nicht der erste der sich damit in der 2.3 rum schlägt, das war glaube ich einer der viele Bugs in der 2.3 ( zurzeit 570 Bugs ).
    Deshalb läuft bei mir noch die 2.2 im Hauptbetrieb.
    Wir warten jetzt alle gespannt auf die 2.4 die dem nächst erscheinen soll.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Denny Crane
    Schüler
    Beiträge
    60
    • 29. Mai 2010 um 03:11
    • #5

    Lasst mich raten.... Dafür gibt es immer noch keine Lösung und ich muss wirklich auf 2.2 downgraden? :?
    Aber mal so als Nebenfrage:
    Wieso lande ich auf der WebGUI von efw wenn ich versuche meine eigene URL für meine Website aufzurufen?

    So genug für heute für mich ich leg mich nu ins Bett.

    Gute Nacht
    Crane

    IT-Junkie - craneblog

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 29. Mai 2010 um 09:43
    • Offizieller Beitrag
    • #6

    Moin,
    lade dir mal die neuste Version der 2.4 runter, steht hier noch bis Morgen ( 30.05.2010 )
    https://www.efw-forum.de/www/forum/view…mp;p=3759#p3759

    Wieso lande ich auf der WebGUI von efw wenn ich versuche meine eigene URL für meine Website aufzurufen?
    Gute Frage, nächste Frage
    Wo steht der Webserver ? Im eigenen Netz ? Bei einem Hoster ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Denny Crane
    Schüler
    Beiträge
    60
    • 29. Mai 2010 um 10:48
    • #7

    Ich mein gelesen zu haben das es unter der 2.4 derzeit auch noch nicht läuft?

    Der Webserver steht bei mir zu Hause in der ORANGE.
    Wie ich grade festgestellt habe hab ich es noch nicht mal geschafft ne Portweiterleitung für SSH einzurichten für alles was von RED kommt...?

    Hab ich da was falsch gemacht?
    Neue Destination NAT. Zugriff von Uplink nach ORANGE TCP/22 Übersetzen zu Server-IP/22
    Ist doch Sinngemäß?

    PS: Natürlich das ganze auch so für HTTP eingestellt ;)

    IT-Junkie - craneblog

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 29. Mai 2010 um 11:17
    • Offizieller Beitrag
    • #8

    Hallo,
    die neue 2.4 gibt es erst seit heute Nacht um 1:30 Uhr.

    Neue Destination NAT. Zugriff von Uplink nach ORANGE TCP/22 Übersetzen zu Server-IP/22
    Das sieht soweit richtig aus !
    Teste doch mal die 2.4

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™