This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Erreichbarkeit eines Routers am WAN-Port vor der UTM

Hallo zusammen,

ich habe folgendes Problem, ich möchte gerne auf das WebInterface des Routers zugreifen, welcher vor der UTM am WAN-Interface steht. Der Router hat die IP-Adresse 192.168.1.1. Ich habe den Router als "additional address" zum WAN-Port hinzugefügt. Der Router ist von der UTM aus auch per PING zu erreichen. Eine Firewallregel erlaubt Verkehr vom lokalen Netz (192.168.76.1/24) für alle Dienste auf den Router (192.168.1.1/32). Diese Regel greift auch, das kann man im Live Log der Firewall sehen. Nur im Browser aus dem lokalen Netz öffnet sich das WebInterface nicht. Der Router ist ein Zyxel VMG1312-B30A.

Hat jemand eine Idee was ich vergessen oder falsch gemacht habe?

Danke für eure Bemühungen.

- pro_mrjetter -


This thread was automatically locked due to age.
Parents
  • Der Router hat die IP-Adresse 192.168.1.1. Ich habe den Router als "additional address" zum WAN-Port hinzugefügt.

    Hast du dich hier verschrieben oder hast du der UTM als Additional Address wirklich die gleiche IP gegeben, die der Router hat?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • @m.fischer:
    Vielen Dank für die kleine Anleitung, ich habe das Masquerading so eingestellt, jetzt kann ich zwar den Router per Ping aus dem Netz erreichen, aber alle anderen Clients aus dem Netz kommen nicht mehr ins Internet, weil die nachfolgende Maskierungsregel nicht mehr greift. Per Browser kann ich leider immer noch nicht auf den Router. Was kann da noch nicht in Ordnung sein?

    @scorpionking:
    Ich habe der UTM als additional address tatsächlich die gleiche IP-Adresse zugewiesen, aber mit einer 24er Netzmaske, das müsste doch eigentlich funktionieren, oder?

    - pro_mrjetter -
Reply
  • @m.fischer:
    Vielen Dank für die kleine Anleitung, ich habe das Masquerading so eingestellt, jetzt kann ich zwar den Router per Ping aus dem Netz erreichen, aber alle anderen Clients aus dem Netz kommen nicht mehr ins Internet, weil die nachfolgende Maskierungsregel nicht mehr greift. Per Browser kann ich leider immer noch nicht auf den Router. Was kann da noch nicht in Ordnung sein?

    @scorpionking:
    Ich habe der UTM als additional address tatsächlich die gleiche IP-Adresse zugewiesen, aber mit einer 24er Netzmaske, das müsste doch eigentlich funktionieren, oder?

    - pro_mrjetter -
Children
No Data