This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NAT und DNS werden nicht angewendet

Guten Abend,

ich bin seit letzer Woche ein stolzer Sophos UTM V9 Besitzer und habe sie auch schon weitgehend fertig konfiguriert.

Die Firewall besitzt 3 NICs wovon eine inaktiv und nicht angeschlossen ist.
eth0 ist die Externe NIC und eth1 die Interne. Beide mit verschiedenen IPs.
Sie hängt hinter einem Router in einer DMZ und kann so von ausen ohne Probleme erreicht werden. Für die DNS-Auflösung soll jedoch meine NAS zuständig bleiben, da ich eine interne Domain erstellt habe.

Leider gibt es aber 2 Stellen, die einfach nicht funktionieren wollen.

Zum einen ist das die NAT. Ich habe eine Maskierung von Intern nach Extern erstellt. Sie funktioniert auch richtig. Zusätzlich habe ich eine weitere NAT-Regel erstellt, um von ausen auf meine NAS per HTTPS zugreifen zu können:

Verkehrskennzeichner: Any -> HTTPS -> Externe NIC (Adresse)
Zielübersetzung: NAS - Interner Port
Automatische Firewallregel: nein
Protokollierung: ja


Natürlich habe ich auch an die Firewallregel gedacht:

Any -> HTTPS -> Externe NIC (Adresse)
und
Interne NIC (Netzwerk) -> Any -> Any

Wenn ich nun in das Live-Protokoll schaue und die externe IP mit dem HTTPS-Port aufrufe, sehe ich wie das Paket an der externen NIC ankommt und auch angenommen wird.
Jedoch wird hier nicht die Weiterleitung per NAT angezeigt. Kurze Zeit später erscheint im Browser die Fehlermeldung, dass es einen Fehler beim Verbindungsaufbau gegeben hat.

Das ander Problem bezieht sich auf den DNS.

Unter Netzwerkdienste/DNS/Weiterleitung habe ich bereits den DNS-Server von meiner NAS eingegeben, damit auch die internen Domains aufgelöst werden könnan. Die NAS ist auch in der Lage die normalen Domains wie google.de aufzulösen.

Leider scheint die Astaro alle DNS-Anfragen selbstständig aufzulösen zu wollen und ignoriert dabei die Weiterleitung.
Daher antwortet sie bei einer Anfrage zu einer internen Domain mit einer Fehlermeldung die behauptet, dass sie sie nicht kennt.

Könnt ihr mir bitte bei diesen beiden Problemen helfen?

Viele Grüße
Sebastian


This thread was automatically locked due to age.
Parents
  • Moin,

    Du machst ein NAT, also muss es:

    Any -> HTTPS -> NAS interne IP

    sein.


    Wozu ist deine zweite Regel? Die wird nicht gebraucht. 

    Beim DNS gibt man auf der Astaro die DNS Server vom Provider an. Unter DNS Request routing wird dann die interne Domäne eingetragen mit den internen DNS Servern.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Hi maygyver,

    danke für deine Antwort.
    Die Regel habe ich erstellt, als die automatische anscheinend nicht funktionierte.

    Habe mittlerweile das Problem gelöst.

    Nach der Installation habe ich eth2 als Internal ausgewählt und erst später in eth1 geändert.
    Hier lag der Fehler. Anscheinend waren noch sämtliche Dienste auf eth2 konfiguriert und weil diese NIC vom Netz getrennt war, konnte nichts darüber hinaus. Leider kann man über die WebGUI das nicht mehr nachträglich ändern.
    Also wieder umgesteckt und es funktionierte.

    Grüße
    Sebastian1
Reply
  • Hi maygyver,

    danke für deine Antwort.
    Die Regel habe ich erstellt, als die automatische anscheinend nicht funktionierte.

    Habe mittlerweile das Problem gelöst.

    Nach der Installation habe ich eth2 als Internal ausgewählt und erst später in eth1 geändert.
    Hier lag der Fehler. Anscheinend waren noch sämtliche Dienste auf eth2 konfiguriert und weil diese NIC vom Netz getrennt war, konnte nichts darüber hinaus. Leider kann man über die WebGUI das nicht mehr nachträglich ändern.
    Also wieder umgesteckt und es funktionierte.

    Grüße
    Sebastian1
Children
No Data