This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NAT Frage: RDP von ANY über WAN zu LAN?

Hallo Kollegen [[;)]]

Gleich mal vorweg, Frage steht ganz unten, wer nicht alles lesen will
Hier ne Kurzbeschriebung: RDP Protokoll geht bereits von Internet(Any) über meinen Router über WAN Schnittstelle Sophos über Firewal Sophos durch. Und jetzt zwickts [[;)]] 
RDP am Client ist aktiv und geht intern auch!


Lange Fassung:
Ich will per RDP von Aussen (Any) über meinen Router  (192.168.0.1) über meine Sophos UTM (192.168.0.250) auf einen PC der im LAN (10.0.0.19) hängt.

Folgendes habe ich gebaut

1) WAN= Router mit der IP 192.168.0.1 spielt Internet für Sophos und hängt an sophos WAN Port. Sophos WAN Client IP ist 192.168.0.250
2) Lan = Sophos LAN IP 10.0.0.0/24




Normaler HW Router: Portweiterleitung aktiviert 
MS Remotedesktop TCP 3389 PC-192-168-0-250 3389
getestet und funktioniert

IN Sophos UTM Firewallregel angelegt:
Quelle:Any/Dienst: RDP 1:65535-->3389 /External Wan Adresse: 192.168.0.250 / zulassen Verkehr protokollieren: ja

Jetzt wollte ich in der "FW Live Ansicht" anschauen was passiert wenn ich mich von aussen (Internet) auf meine IP zuhaus über RDP verbinde.
In In der Live Ansicht wird  folgendes angeigt 
Verbindung geht durch Sophos Firewall siehe unten

20:29:45  Paketfilterregel-Nr.7  RDP 
89.27.38.172  :  36227
→ 
192.168.0.250  :  3389

[SYN]  len=64  ttl=120  tos=0x00  srcmac=0:14:7f:a7:7f:96  dstmac=0:c:29:29:6:51
20:29:45  Paketfilterregel-Nr.7  RDP 
89.27.38.172  :  36227
→ 
192.168.0.250  :  3389

[SYN]  len=64  ttl=120  tos=0x00  srcmac=0:14:7f:a7:7f:96  dstmac=0:c:29:29:6:51
20:29:46  Paketfilterregel-Nr.7  RDP 
89.27.38.172  :  36227
→ 
192.168.0.250  :  3389

[SYN]  len=60  ttl=120  tos=0x00  srcmac=0:14:7f:a7:7f:96  dstmac=0:c:29:29:6:51



Portweiterleitung vom Router und FW von   Sophos funktioniert also schon mal!


Jetzt kommt die alles entscheiden Frage was muss ich jetzt tun?

Ich habe es schon mit den verschiedensten NAT Regeln versucht aber hab anscheinend nicht die richtige erwischt? 

Bitte um Hilfe


LG
Ich


This thread was automatically locked due to age.
Parents
  • Ohhh mann warum hab ich das nicht rausbekommen. DANKE

    Meine Fehler waren das ich die Datenverkehrsquelle bereits schon in meiner UTM sah sprich "externe WAN IP" aber das Paket wird ja 1zu1 durch meienen Router durchgeschleift also ist es ja immer noch "any"!! 

    Und das Datenverkehrsziel hatte auf internal LAN 10.0.0.0/24 gelegt.
    Richtig ist es wie du sagst auf die Externel WAN Adresse.

    Das ist so zu sagen die FW Regel und dann als Aktion kommt erst die Weiterleitung!
    Denn jetzt kannt ja die Externe WAN IP das interne Ziel den XP Rechner!
    Jetzt hab ichs glaub ich !

    DANKE

    Ich lass meinen Router noch ne weile Routen und Wlan Spielen im alten Netz
    So lange meine Sophos nicht 100 konfiguriert ist. Es ist aber irgendwie auch schön ein vollkommen getrenntes Netz zu haben am Router. Von da kommt man nicht in mein 10er Netz. Evtl lass ich es sogar [[[;)]]] Als Test Netz oder so.



    Eine Verständnis Frage hab ich noch fals jemand überhaupt so weit lest [[[;)]]]


    HW Router: macht DHCP 
    Sophos LAN: kein DHCP (DNS forward auf Router)

    Wenn ich jetzt aus meiner Sophos vom zweiten Intenen LAN ANschluss  10.0.0.0/24 ein Lan Kabel in meinen 4 Port Router steck macht das Sinn?
    Dann könnte ich so zu sagen Beide Netze über meinen Router erreichen?
    Dann könnte ich sogar mein Notebook eine Feste 10er IP geben im Wlan? oder?
    Kommt es so zu kollisionen? Macht man das? Darf man das [[[;)]]]

    LG
    Ich
Reply
  • Ohhh mann warum hab ich das nicht rausbekommen. DANKE

    Meine Fehler waren das ich die Datenverkehrsquelle bereits schon in meiner UTM sah sprich "externe WAN IP" aber das Paket wird ja 1zu1 durch meienen Router durchgeschleift also ist es ja immer noch "any"!! 

    Und das Datenverkehrsziel hatte auf internal LAN 10.0.0.0/24 gelegt.
    Richtig ist es wie du sagst auf die Externel WAN Adresse.

    Das ist so zu sagen die FW Regel und dann als Aktion kommt erst die Weiterleitung!
    Denn jetzt kannt ja die Externe WAN IP das interne Ziel den XP Rechner!
    Jetzt hab ichs glaub ich !

    DANKE

    Ich lass meinen Router noch ne weile Routen und Wlan Spielen im alten Netz
    So lange meine Sophos nicht 100 konfiguriert ist. Es ist aber irgendwie auch schön ein vollkommen getrenntes Netz zu haben am Router. Von da kommt man nicht in mein 10er Netz. Evtl lass ich es sogar [[[;)]]] Als Test Netz oder so.



    Eine Verständnis Frage hab ich noch fals jemand überhaupt so weit lest [[[;)]]]


    HW Router: macht DHCP 
    Sophos LAN: kein DHCP (DNS forward auf Router)

    Wenn ich jetzt aus meiner Sophos vom zweiten Intenen LAN ANschluss  10.0.0.0/24 ein Lan Kabel in meinen 4 Port Router steck macht das Sinn?
    Dann könnte ich so zu sagen Beide Netze über meinen Router erreichen?
    Dann könnte ich sogar mein Notebook eine Feste 10er IP geben im Wlan? oder?
    Kommt es so zu kollisionen? Macht man das? Darf man das [[[;)]]]

    LG
    Ich
Children
No Data