Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

vom internen LAN auf externe public IP (WAN IF) zuggreifen

Hallo,
wie kann ich erreichen das man vom internen LAN auf eine Public IP (wir publizieren Dienste wie FTP etc.) zugreifen kann.
Aktuell wenn man dies versucht, wir der Zugriff geblockt mit "Appliance Access".

Ich hab da eine alten Thread ausgegraben der genau dies beschreibt, aber sehr alt.
Denied access from LAN to external IP of WAN interface 

Hier wird als Lösung von einer Business Regel gesprochen die es von der v19 ja nicht mehr gibt. 

Frage wie erreiche ich dies bei der v19

Danke und Gruß
Stefan



This thread was automatically locked due to age.
Parents Reply Children
  • Was ich noch nicht verstehe: Du solltest diesen Traffic sehen: 172.16.33.104 to 185.7.209.201

    Daraus sollte mit der NAT Regel gemacht werden: 172.16.66.1 to 172.16.66.170. Darauf sollte die .170 dann antworten. 

    Warum du direkt einen Zugriff auf 172.16.66.170 siehst, spricht darüber, das etwas anderes ein NAT vor der Firewall macht. 

    __________________________________________________________________________________________________________________

  • gerade aktuell, dierekt auf die WAN IP, NAT 3 ist die besagte NAT ganz am Anfang

  • Filterst du nach etwas? Wo ist die WAN IP, die du im Browser eingibst? Wer macht das NAT? Wieso sieht dieser Traffic so aus? Hier sind einige Fragezeichen, die so nicht zu beantworten sind. 

    __________________________________________________________________________________________________________________

  • tja schon spät.
    Wäre gut wen jemand von euch mal drauf schauen könnte, bin jetzt wirklich weg.

  • Ich würde einen Sophos Partner empfehlen, der sich auch den Network Flow anschaut. Hier scheint etwas im Flow nicht zu stimmen. 

    __________________________________________________________________________________________________________________

  •  Moin Luca,
    also hab noch mal alles überprüft und ein Capture angestoßen. Neues Glück neues Spiel :)
    Man sieht das die 172.16.33.104 (LAN IP) zur WAN IP 185.7.209.201 geht, Aber die NAT Regel 3 dann verworfen wird.
    Out Interface ist ja 3:400 (VLan DMZ), wie erstelle ich für so ein verworfenes Paket ein passende Regel ?

  • Also es ist auf jeden Fall etwas mit der Firewall Regel nicht in Ordnung.

    Wenn du nun eine LAN to DMZ Regel aufbaust, sonst nichts, müsste die Regel greifen.

    Wenn sie nicht greift, stimmt etwas mit dem Rendering der Policy nicht und die Firewall hat ein grundsätzliches Problem. Dann am besten einen Support Case eröffnen. 

    __________________________________________________________________________________________________________________