1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

Portweiterleitung RED auf ORANGE

  • thomas84
  • 15. Juli 2010 um 13:51
  • Erledigt
  • thomas84
    Anfänger
    Beiträge
    1
    • 15. Juli 2010 um 13:51
    • #1

    Hallo,

    ich habe ein Problem mit der Endian Firewall und verzweifle so langsam. Das Forum habe ich bereits durchsucht, aber die Lösungsvorschläge funktionieren bei mir nicht.
    Ich möchte einen Webserver in die DMZ stellen. Dieser sollte von aussen (RED) und innen (GRÜN) erreichbar sein.

    Die Konfiguration sieht wie folgt aus:
    [Blockierte Grafik: http://img22.imageshack.us/img22/6394/prsentation1q.png]

    Ich habe bereits DNATs ins grüne Netzwerk, dies funktioniert einwandfrei, nur leider nicht ins Orangene.

    Meine ausgehende Firewall ist übrigens deaktiviert.

    Habe bereits folgende DNATs ausprobliert:
    ==========================================================================================
    | Zugriff von: | Ziel: | Filterrichtlinie: | IP | Port |
    | Zone Uplink main | Zone Uplink main (192.168.12.1) | Gestatten mit / ohne IPS | 192.168.2.250 | 80 |
    | Alle | Zone Uplink main (192.168.12.1) | Gestatten mit / ohne IPS | 192.168.2.250 | 80 |
    | Alle | Zone Orange (192.168.2.1) | Gestatten mit / ohne IPS | 192.168.2.250 | 80 |
    | Alle | Alle | Gestatten mit / ohne IPS | 192.168.2.250 | 80 |
    ==========================================================================================

    PS.: Auch die Version 2.4 hatte ich bereits installiert, mit dem selben Erfolg...

    Kann mir jemand helfen ???

  • Preussal
    Schüler
    Beiträge
    79
    • 15. Juli 2010 um 15:28
    • #2

    Hallo also das ist eigentlich ganz einfach

    Portweiterleitung / NAT -> Port forwarding / Destination NAT

    Neue Regel
    Incoming IP -> Zone/VPN/uplink = Jeder Uplink
    Incoming Service/Port --> HTTP 80 Protocoll TCP

    Übersetze zu *
    IP einfügen
    192.168.2.250
    Port/Bereich (zBg. 80, 80:88)
    80

    Access From
    SourceType -> Zone/vpn/uplink
    jeder uplink + Grün


    so das wars schon

    bei Inter-Zone Datenverkehr muss natürlich Grün auf orange zugreifen klönen

    http://xen-admin.de

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™