Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSH Port forwarding issue

Hi all,

as there are only threads older than 19 years about this topic, I will raise a new one for my actual challenge:

I've got a debian-server which need to be configured via SSH from outside the network (external support).

This server has got his own A-record MyServer.MyCompany.de pointing to the UTM-IP (similar to our mailserver mail.MyCompany.de).

I've created the following DNAT rule:

Also I've created the following FW rule:

It's not possible to connect the server viy ssh (I also tried with "any" as source, no success).

Where's my mistake?

Kind regards,

Frank

PS: Sorry for the englisch, I'm no native speaker



This thread was automatically locked due to age.
Parents
  • Hallo Frank,

    du kannst im deutschen Forumsbereich ruhig deutsch regen :-)

    Hast du unter "Management/ system settings" den shell-access abgeschaltet?

    Sonst fühlt sich die SG evtl. angesprochen und behandelt die Anfragen selber (und verwirft diese, wenn die Quell-IP nicht erlaubt ist)

    PS: die FW-Regel brauchst du nicht, wenn "Automatische Firewallregel" aktiviert ist.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo Dirk,

    vielen Dank für Deine Antwort, selstamerweise hatte es anscheinend nur etwas Zeit gebraucht, denn plötzlich meldete sich der externe Dienstleister und meldete mir das er draufkommt - wenn ich allerdings die manuell erstellte FW-Regel ausschalte und nur mit der automatisch erstellten Regel arbeite, klappt es nicht, haben wir dann am Telefon ausprobiert.

    Aber egal, hauptsache es klappt jetzt Slight smile

    Gruß

    Frank

Reply
  • Hallo Dirk,

    vielen Dank für Deine Antwort, selstamerweise hatte es anscheinend nur etwas Zeit gebraucht, denn plötzlich meldete sich der externe Dienstleister und meldete mir das er draufkommt - wenn ich allerdings die manuell erstellte FW-Regel ausschalte und nur mit der automatisch erstellten Regel arbeite, klappt es nicht, haben wir dann am Telefon ausprobiert.

    Aber egal, hauptsache es klappt jetzt Slight smile

    Gruß

    Frank

Children
No Data