This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kein Internet zugriff auf unsere Website

Guten Tag zusammen,

Ich habe ein kleines Problem und ich denke Ihr könnt mir sicher Helfen.

Wir haben nun die Sophos UTM 9.2 Software runtergeladen und die Home Lizenz dazu bekommen.

Wir sind in unserem Unternehmen einen neuen Firewall-Router am suchen, und sind so auf Sophos gestossen.

Nun, wir haben eine Testumgebung aufgebaut genau gleich wie es in unserem Betrieb ist, und dort einen Webserver Integriert, einen Datenserver, Laptop usw. Nur in der Testungebung haben wir andere IP`s benützt

Unser Unternehmen Netz ist so aufgebaut.
Wir habe eine Fixe 16 IP Range von unserem Provider erhalten.
IP Range 213.xx.xx.80 - 213.xx.xx.95, 80 und 95 ist für den Kreis zu öffnen und zu Schliessen.

Sophos PC-Router mit 2 Netzwerkkarte
1 Netzwerkkarte via DHCP auf den Provider 
2 Netzwerkkarte mit der erste IP 213.xx.xx.81 von dieser Range
Unser 2 Router hat die 213.xx.xx.82 für das Unternehmen und eine Interne IP Range 10.0.xx.xx
Danach kommt der erste Webserver 213.xx.xx.83
2 Webserver 213.xx.xx.84 usw.

In der Nat haben wir den Ersten Webserver die Freigaben für port 80,21 usw eingerichtet und auf die 213.xx.xx.83 verwiesen wo auch von Aussen nun aufrufbar ist. Bdelifood-Onlinebestellsystem

Nun kommt aber das Problem
Wir haben danach den 2 Hardware Router mit der Ip 213.xx.xx.82 eingerichtet und dort unsere Laptop und Datenserver integriert. 
wir kommen auf jede Website FB, Google, usw, und auch die Emails werden Empfangen von kullinari.ch.
ABER wir kommen nicht auf unsere Website kullinari.ch und wir können auch keine Email versenden.

Ich bin seit 5 Tagen an diesem Problem und habe schon alles ausprobiert in der Sophos UTM 9.2, habe alle 675 Seiten von Manual Sophos UTM 9.2 German durchgelesen, Google war auch nicht sehr hilfreich dabei.

Was haben ich vergessen freizugeben oder einzurichten im der Sophos Software, Ich habe langsam keine Nerven mehr dafür.
Dachte nicht das es so ein grosses Problem werden würde. 

Ich hoffe Ihr könnt mir da ein Tipp und Hilfe sein.

Wünsche ein schönes Weekend

Gruss Chris (derhilfebraucht)


This thread was automatically locked due to age.
  • Hi Chris

    Prüfe (bzw. erstelle) mal folgende zwei Settings.

    a) Die Zugriffsregeln vom internen Netz ins Internet für die gewünschten Dienste die auch gegen intern funktionieren sollen, musst Du anstelle von "Internet" als Ziel "ANY" eintragen
    b) Erstelle in dem Netz wo die geNATteten Webserver stehen (LAN oder DMZ) eine - so seltsam es sich anhören mag - Masquerading Rule:
    Source LAN (NETZWERK) - Interface LAN (INTERFACE)

    (wobei "LAN" Platzhalter für das entsprechende LAN, DMZ etc. Netzwerk ist.

    Dann sollte es funktionieren.

    Gruss Sascha
  • Guten Tag Sascha

    Besten Dank für deine Antwort.

    Habe nun im Firewall angegeben was rein und raus darf auf die IP 213.xx.xx.82
    und dies auch im Nat für jeden Port angegeben aber ich komme immer noch nicht darauf.

    Gruss Chris
  • Mir ist noch unklar, was "wir können auch keine E-Mails versenden" bedeutet und wie die Topologie aussehen soll. Wie versendet ihr eure E-Mail? MX? MTA? Euer Subnetz endet auf UTM? Erreicht die UTM den zweiten Router? Erreicht euer zweiter Router / Webserver eure UTM?
  • Ach so - und der Klassiker: Was steht in den Logs?