This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

http dnat bin ich so dämlich?

Hi zusammen. Bin früher mal ein Astaro User gewesen (ca 3 Jahre her) Nun habe ich mich wegen Resourstechnischen Gründen dazu entschieden, Frontend abzulösen und wieder Astaro in Betrieb zu nehmen. Doch jetzt fangen die Probleme nur schon mit einer einfachen HTTP Umleitung an... [:S]

Bin ich wirklich so dämlich?

Ich verweise mal auf diesen Beitrag https://community.sophos.com/products/unified-threat-management/astaroorg/f/68/t/59297

Naja habe gemacht was da steht sogar noch die Offizielle Anleitung

http://portal.knowledgebase.net/display/2n/articleDirect/index.asp?aid=239708&r=0.1700098

Habe alles gemacht aber das Ding funktioniert nicht [:S] Kriege noch die kriese...Bei Frontend war das noch so easy mit 2 Klicks gemacht *G*...

Im Anhang noch die Print Screens...Was mach ich falsch?

Grüsse und danke

Edit: Einen fehler habe ich gefunden und zwar bei DNAT hatte ich internal Statt (External Adress) eingegeben. Funktioniert aber trotzdem noch nicht.


This thread was automatically locked due to age.
Parents
  • So das mit dem Steam habe ich gepackt. Kann mir einer Sagen wieso ich diesmal die Paketfilter Rules noch von Hand machen musste? Geht in dem Falle nicht immer die Automatische Rules?

    Habe folgede gemacht


    Quelle Internal (Network)

    Service Steam

    Ziel Any

    Grüsse
Reply
  • So das mit dem Steam habe ich gepackt. Kann mir einer Sagen wieso ich diesmal die Paketfilter Rules noch von Hand machen musste? Geht in dem Falle nicht immer die Automatische Rules?

    Habe folgede gemacht


    Quelle Internal (Network)

    Service Steam

    Ziel Any

    Grüsse
Children
  • Ich denke nicht, dass du für Steam ein DNAT benötigst. Alles was du tust ist ja eine Verbindung nach draußen aufzubauen über diverse Ports.
    Ein DNAT übersetzt ja nur eine IP-Adresse oder Port in eine andere. Das hat hier keinen Effekt.
    Hier sind nur Filterregeln wirksam. DNAT kannst (und solltest) du entfernen!

    Zu Rapidshare und co: Wenn du den (transparenten)Proxy umgehen willst, kannst du unter advanced seiten oder IPs eintragen die davon nicht betroffen sein sollen. Unter "Skip transparent mode hosts/nets", dabei den Haken "Allow traffic for listed hosts" nicht vergessen, sonst wird dein packetfilter diese seiten auch nicht durchlassen.
  • PF Rule musstest du machen weil das DNAT von aussen nach innen geht, nicht von innen nach aussen. Und für das DNAT hat er auch die korrekten PF Rules gamacht.

    (Da sieht man mal wieder das ich kein Gamer bin. Hatte keine Ahnung was Steam ist [:S], musste erst mal g00gle anwerfen...)

    Wenn das Ding nur Verbindungen nach aussen macht auf die angegebenen Ports brauchst du das DNAT, wie von Krycek erwähnt, nicht.