1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

Verständnisfrage zu Portforwarding

  • manu26
  • 26. August 2010 um 15:00
  • Erledigt
1. offizieller Beitrag
  • manu26
    Anfänger
    Beiträge
    4
    • 26. August 2010 um 15:00
    • #1

    Hallo,

    ich habe folgendes Problem:

    Ich habe ein rotes Netz (static, sagen wir mit IP 123.123.123.123) und ein grünes (192.168.0.1 mit DHCP).

    Nun habe ich im grünen Netz einen Service laufen, auf den ich über die IP 192.168.0.2 und den Port 12345 (als Beispiel) zugreifen kann.
    Damit das auch von extern funktioniert habe ich eine Portweiterleitung von 123.123.123.123:12345 auf 192.168.0.2:12345 eingerichtet.
    Funktioniert auch soweit gut.

    Problem: Befinde ich mich jetzt im grünen Netz und versuche, auf die 123.123.123.123:12345 zuzugreifen, so klappt es nicht mehr. Offensichtlich greift hier meine Regel von oben nicht, da die Anfrage nicht aus dem roten Netz kommt. Ich könnte sicherlich auch direkt auf die interne IP zugreifen, aber dies wäre umständlich, da ich dann in dem entsprechenden Programm andauernd die IP ändern müsste.

    Wie kann ich Endian nun begreiflich machen, dass es auch Anfragen aus dem grünen Netz mit dem Port 12345 auf die entsprechende interne IP weiterleitet?

    Ich hoffe, das war jetzt nicht zu kompliziert ausgedrückt.
    Danke im Voraus,
    manu26

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. August 2010 um 09:08
    • Offizieller Beitrag
    • #2

    Moin,

    Zitat

    Wie kann ich Endian nun begreiflich machen, dass es auch Anfragen aus dem grünen Netz mit dem Port 12345 auf die entsprechende interne IP weiterleitet?

    Verstehe ich das richtig :
    Du willst im Grünen Netz auf einen Rechner im Grünen Netz mit dem Port 12345 zugreifen ? Das hat doch die Endian nichts mit zu tun ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • manu26
    Anfänger
    Beiträge
    4
    • 27. August 2010 um 15:43
    • #3

    Schon richtig. Allerdings will ich nicht die grüne IP des Rechners dafür verwenden, sondern die externe, rote IP der Endian Firewall.

    Es geht darum, dass ich sowohl von außerhalb als auch von intern mit der gleichen IP zugreifen will. Mittlerweile habe ich aber eine Lösung gefunden.
    Entsprechend diesem Hinweis habe ich eine Source NAT Regel erstellt. Jetzt funktioniert es.

    Genau genommen geht es um einen XMPP Server. In den jeweiligen Clients kann ich ja nur eine IP einstellen. Schreibe ich dort die interne IP rein, dann kann ich von außen nicht verbinden. Schreibe ich die externe IP rein, dann muss ich mit Destination NAT arbeiten und zusätzlich offensichtlich o.g. Source NAT Regel erstellen, damit es auch noch intern funktioniert.

    Trotzdem vielen Dank.

  • jetcki
    Anfänger
    Beiträge
    2
    • 3. September 2010 um 16:33
    • #4

    Hallo Allerseits,

    manu26: bei mir habe ich exakt das gleiche Problem. Hast Du schon das Problem gelöst, um über die externe IP-Adresse auf eine Portweiterleitung zuzugreifen?

    Viele Grüße, Jetcki

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 3. September 2010 um 18:54
    • Offizieller Beitrag
    • #5

    Hallo jetcki,
    manu26 hat doch schon die Lösung, er hat anstelle von einer „ Portweiterleitung / NAT „ eine „ Source NAT „ Regel erstellt.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™