This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NAT Frage: RDP von ANY über WAN zu LAN?

Hallo Kollegen [[;)]]

Gleich mal vorweg, Frage steht ganz unten, wer nicht alles lesen will
Hier ne Kurzbeschriebung: RDP Protokoll geht bereits von Internet(Any) über meinen Router über WAN Schnittstelle Sophos über Firewal Sophos durch. Und jetzt zwickts [[;)]] 
RDP am Client ist aktiv und geht intern auch!


Lange Fassung:
Ich will per RDP von Aussen (Any) über meinen Router  (192.168.0.1) über meine Sophos UTM (192.168.0.250) auf einen PC der im LAN (10.0.0.19) hängt.

Folgendes habe ich gebaut

1) WAN= Router mit der IP 192.168.0.1 spielt Internet für Sophos und hängt an sophos WAN Port. Sophos WAN Client IP ist 192.168.0.250
2) Lan = Sophos LAN IP 10.0.0.0/24




Normaler HW Router: Portweiterleitung aktiviert 
MS Remotedesktop TCP 3389 PC-192-168-0-250 3389
getestet und funktioniert

IN Sophos UTM Firewallregel angelegt:
Quelle:Any/Dienst: RDP 1:65535-->3389 /External Wan Adresse: 192.168.0.250 / zulassen Verkehr protokollieren: ja

Jetzt wollte ich in der "FW Live Ansicht" anschauen was passiert wenn ich mich von aussen (Internet) auf meine IP zuhaus über RDP verbinde.
In In der Live Ansicht wird  folgendes angeigt 
Verbindung geht durch Sophos Firewall siehe unten

20:29:45  Paketfilterregel-Nr.7  RDP 
89.27.38.172  :  36227
→ 
192.168.0.250  :  3389

[SYN]  len=64  ttl=120  tos=0x00  srcmac=0:14:7f:a7:7f:96  dstmac=0:c:29:29:6:51
20:29:45  Paketfilterregel-Nr.7  RDP 
89.27.38.172  :  36227
→ 
192.168.0.250  :  3389

[SYN]  len=64  ttl=120  tos=0x00  srcmac=0:14:7f:a7:7f:96  dstmac=0:c:29:29:6:51
20:29:46  Paketfilterregel-Nr.7  RDP 
89.27.38.172  :  36227
→ 
192.168.0.250  :  3389

[SYN]  len=60  ttl=120  tos=0x00  srcmac=0:14:7f:a7:7f:96  dstmac=0:c:29:29:6:51



Portweiterleitung vom Router und FW von   Sophos funktioniert also schon mal!


Jetzt kommt die alles entscheiden Frage was muss ich jetzt tun?

Ich habe es schon mit den verschiedensten NAT Regeln versucht aber hab anscheinend nicht die richtige erwischt? 

Bitte um Hilfe


LG
Ich


This thread was automatically locked due to age.
Parents Reply Children