Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

vom internen LAN auf externe public IP (WAN IF) zuggreifen

Hallo,
wie kann ich erreichen das man vom internen LAN auf eine Public IP (wir publizieren Dienste wie FTP etc.) zugreifen kann.
Aktuell wenn man dies versucht, wir der Zugriff geblockt mit "Appliance Access".

Ich hab da eine alten Thread ausgegraben der genau dies beschreibt, aber sehr alt.
Denied access from LAN to external IP of WAN interface 

Hier wird als Lösung von einer Business Regel gesprochen die es von der v19 ja nicht mehr gibt. 

Frage wie erreiche ich dies bei der v19

Danke und Gruß
Stefan



This thread was automatically locked due to age.
Parents
  • Du brauchst eine NAT Regel, die auch MASQ für die interne IP macht.

    Das bedeutet, die NAT Regel muss SNAT --> MASQ machen und zusätzlich musst du eine Firewall Regel haben, die LAN to LAN erlaubt. 

    __________________________________________________________________________________________________________________

  • LuCar,
    kannst du das bitte an einem Beispiel fest machen.

    Public IP z.B. (WAN IF)
    11.11.11.10 Port 2:6 Service https

    Private IP (LAN)
    10.10.10.10

    Danke für die Hilfe
    Stefan

  • NAT Regel: Eingehendes Interface: Dein LAN interface. Destination: deine Public IP. Translated Destination, dein Webserver. Source: ANY, Translated Source: MASQ. 

    __________________________________________________________________________________________________________________

Reply
  • NAT Regel: Eingehendes Interface: Dein LAN interface. Destination: deine Public IP. Translated Destination, dein Webserver. Source: ANY, Translated Source: MASQ. 

    __________________________________________________________________________________________________________________

Children