This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG v8 Portweiterleitung

Hallo,
folgende Situation:

Ich möchte aus meinem Internal Netz auf einen Fileserver im External Netz
zugreifen und zwar über die Dateifreigabe. Ein Script verbindet ein Netzlaufwerk.

Was muss ich jetzt freigeben, dass ich problemlos zugreifen kann? (Firewall, NAT?)

Hat schonmal funktioniert, hab aber leider vergessen, wie ich es eingerichtet hatte.[:(]

Vielen Dank im voraus!

Gruß timiner


This thread was automatically locked due to age.
  • Hallo,

    pauschal würde ich es mit einer Firewall-Regel:

    Internal -> cifs -> External

    einstellen.

    Gruß
    Christoph
  • Hallo,
    folgende Situation:

    Ich möchte aus meinem Internal Netz auf einen Fileserver im External Netz
    zugreifen und zwar über die Dateifreigabe. Ein Script verbindet ein Netzlaufwerk.

    Was muss ich jetzt freigeben, dass ich problemlos zugreifen kann? (Firewall, NAT?)

    Hat schonmal funktioniert, hab aber leider vergessen, wie ich es eingerichtet hatte.[:(]

    Vielen Dank im voraus!

    Gruß timiner


    Wie funktioniert dein Fileserver? Samba / NFS oder was auch immer.

    Gruss
  • Hallo,

    cklahn's Vorschlag hat problemlos funktioniert. Vielen Dank!!

    Gruß timiner
  • Hallo,

    cklahn's Vorschlag hat problemlos funktioniert. Vielen Dank!!

    Gruß timiner


    Hallo,

    Das ist aber ziemlicher Tag der offenen Tür. Du solltest das auf die benötigten Ports eingrenzen. Daher die Frage welchen Server du ansprechen willst.

    gruss
  • Betriebssystem ist Windows 7


    Das ist zu ungenau. Was genau willst du auf dem System ansprechen?
    Windows ist kein System das man mal eben so ungeschützt erreichbar machen will.
    Gruss
  • Das System läuft ausschließlich als NAS.
    Es wird nicht darauf gearbeitet.

    Andere Computer verbinden sich mit dem Server über ein Netzlaufwerk.
    reicht das an Informationen?
  • Das System läuft ausschließlich als NAS.
    Es wird nicht darauf gearbeitet.

    Andere Computer verbinden sich mit dem Server über ein Netzlaufwerk.
    reicht das an Informationen?


    Das heist jeder der will kann versuchen sich z.B. per RDP anzumelden (wenn aktiv) oder Sicherheitslücken auszunutzen?
    Wenn du eine Atsrao einsetzten willst solltest du in der Lage sein die notwendigen Ports zu ermitteln um diese dann zu konfigurieren.
    Ansonsten wirst du schnell zu den Leuten gehören die sich mal eben versehentlich alle Daten ins Netz gestellt haben.
    Any-Regeln sind meistens eine inhaltliche Bankrotterklärung.
    Sperr einfach den Zugriff auf das NAS, schalte das Login ein und schaue dann im Livelog welche Porst angefragt werden. Da ist dann häufig mit Lern und Aha-Effekten verbunden.

    Gruss
  • Die Astaro fungiert nicht als Router, das heisst, ich habe nur ein Subnetz hinter der Astaro.
    Mir ist bekannt, dass ich für die Dateifreigabe den Port 445 benutzen muss.

    Das solltest du vielleicht wissen, bevor Du behauptest, ich würde meine Dateien im Netz veröffentlichen. Ferner verwende ich selten Any-Regeln.

    Gruß timiner