This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM9 und Teamdrive Personal Server

Hi,

in der Firma betreiben wir einen Server hinter einer UTM9.1. Auf diesem Server ist ein Teamdrive Personal Server installiert, der Plattenplatz diversen Clients auf Notebooks, iOS-Geräten usw. zur Verfügung stellt. In dem TD Personal Server stellt man die eigene externe feste IP und den Port, über den man sich verbindet, ein.

Zunächst werden der Client und der Server miteinander bekannt gemacht. Dabei wird dem Notebook-Client die externe IP und der Port mitgeteilt, auf dem später die Verbindung erfolgen soll.

In der Astaro habe ich eine Port-Weiterleitung in der Firewall per DNAT definiert. Alle Notebooks und iOS-Geräte außerhalb des Firmennetzes verbinden sich brav und ich kann sauber arbeiten.

Nun habe ich aber auch einen Client auf meiner Arbeitsstation installiert und will den Plattenplatz nutzen. Dazu versucht der Client eine Verbindung zur festen IP aufzubauen um dann auf dem entsprechenden Port den Personal-Server zu finden.

Dazu erlaube ich per Firewall-Regel meiner Arbeitsstation eine Verbindung über den Port an das Externe-NIC. Der Firewall-Monitor zeigt auch grüne Verbindungen an.

Nun muß ja aber die Route wieder rein zu unserem Server geleitet werden, bzw. eine Regel nach dem folgenden Schema erstellt werden:

Wenn ein netzinterner Client sich auf Port sowieso mit der externen festen IP sowieso verbinden will, dann verbinde direkt mit der internen IP sowieso...

Da stehe ich nun auf dem Schlauch.

Könnt Ihr mir da weiterhelfen?

Gruß
Christoph


This thread was automatically locked due to age.
Parents
  • Hallo,

    du erstellst eine FULL-NAT Regel:
    Datenverkehrsquelle: 
    Datenverkehrsdiens: 
    Datenverkehrsziel: 

    Ziel ändern in: 
    Dienst ändern in: 

    automatische FW Regel aktivieren bzw. manuell erstellen

    Schon sollte es funktionieren.

    Lg,
    Gerald
  • Hallo Gerald,

    fein, das werde ich morgen gleich mal ausprobieren. Wo ist denn der Unterschied zwischen Full NAT und bisher versuchtem SNAT?

    Gruß
    Christoph
  • Hallo Gerald,

    fein, das werde ich morgen gleich mal ausprobieren. Wo ist denn der Unterschied zwischen Full NAT und bisher versuchtem SNAT?

    Gruß
    Christoph



    Auszug aus der UTM Hilfe (Fragezeichen oben rechts), die man uneingeschränkt empfehlen kann:

    SNAT (source): Maps the source address of defined IP packets to one new source address. The service can be changed, too.

    Full NAT (source + destination): Maps both the source address and the destination address of defined IP packets to one new source and one new destination address. The source service and the target service can be changed, too


    Also ich würde es so mit eigenen Worten beschreiben:
    SNAT für ausgehenden Traffic - wenn/wie es ein interface verlässt
    DNAT für eingehenden Traffic - wenn/wie es ein interface erreicht
    FullNAT für eingehenden Traffic (DNAT) - wenn/wie es ein interface erreicht - mit ausgehender geänderter Source IP/Traffic

    Wenn sich der Dienst nicht ändert, solltest du ihn leer lassen!

    Ich hoffe das ist so richtig [:$][:$]
  • Hallo Gerald,

    ich habe jetzt folgende NAT-Regel erstellt:

    FullNAT
    Bedingung:
    - Datenverkehrsquelle: Internes Netz
    - Datenverkehrsdienst: der Port, auf dem der Personal Server erreichbar ist
    - Datenverkehrsziel: Externe NIC

    Aktion:
    - Ziel ändern in: Server IP
    - Dienst ändern in: 
    - Quelle ändern in: Externe NIC
    - Dienst ändern in: 

    Automatische Firewall-Regel erstellen: angehakt

    Damit funktionierts scheinbar. Ich mache gleich mal meine Tests.

    Kann die Regel jemand bestätigen? Nicht das es zwar geht, ich aber irgendwas geöffnet habe, was ich nicht will....

    Danke im voraus.

    Gruß
    Christoph
Reply
  • Hallo Gerald,

    ich habe jetzt folgende NAT-Regel erstellt:

    FullNAT
    Bedingung:
    - Datenverkehrsquelle: Internes Netz
    - Datenverkehrsdienst: der Port, auf dem der Personal Server erreichbar ist
    - Datenverkehrsziel: Externe NIC

    Aktion:
    - Ziel ändern in: Server IP
    - Dienst ändern in: 
    - Quelle ändern in: Externe NIC
    - Dienst ändern in: 

    Automatische Firewall-Regel erstellen: angehakt

    Damit funktionierts scheinbar. Ich mache gleich mal meine Tests.

    Kann die Regel jemand bestätigen? Nicht das es zwar geht, ich aber irgendwas geöffnet habe, was ich nicht will....

    Danke im voraus.

    Gruß
    Christoph
Children
No Data