This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Portweiterleitung auf internen Server

Hallo zusammen,

folgende Ausgangssituation ist gegeben:

FritzBox(192.168.178.1) --------(Wan-192.168.178.2) SOPHOS UTM (Lan1 192.168.0.1) ------- Internernal Network (Netzwerk für Clients)

                                                                                                 +(Lan2 192.168.99.1)------ SSN (Netzwerk für Server)

Ich habe in meinem Server Netzwerk ein NAS stehen. Wenn ich unterwegs bin und Zugriff auf meine Daten benötige verbinde ich mich per VPN zu meiner FritzBox. Diese Routet den 

Verkehr dann weiter an die WAN Schnittstelle meiner UTM (funktioniert alles wunderbar).

 

Nun habe ich auf meinem NAS einen Webserver zum Datenaustausch mit extern auf Port 4430 eingerichtet.
Der Server soll in Zukunft aus dem Internet erreichbar sein. Jedoch habe ich mit der Umsetzung auf der UTM so meine Schwierigkeiten.

Auf der Fritzbox wurde die WAN Schnittstelle der UTM schon als Exposed Host eingerichtet. Ich sehen auch im Log schon sämtliche Anfragen von draussen die geblockt werden.

17:51:38 Land blockiert TCP  
54.235.176.219 : 443
192.168.178.2 : 49045
 
[ACK PSH] len=151 ttl=40 tos=0x00 srcmac=34:81:c4:c4:1f:67 dstmac=00:11:6b:67:a9:9e
17:51:38 Land blockiert TCP  
54.235.176.219 : 443
192.168.178.2 : 49045
 
[ACK PSH] len=83 ttl=40 tos=0x00 srcmac=34:81:c4:c4:1f:67 dstmac=00:11:6b:67:a9:9e

Ich habe es schon mit SNAT und DNAT versucht und eine Automatische Firewall Regel erstellen lassen. Leider konnte ich immer noch nicht auf meinen Webserver zugreifen.

Auch im Log habe ich nichts gefunden dass die NAT Regel greifen würde.

Könnt Ihr mir erklären welches NAT ich dafür benötige und wie ich es am besten einrichte?

Der Webserver sollte dann letztendlich über diese Adresse erreichbar sein https://dyndns.name.de:4430

 

Viele Grüße & einen Guten Rutsch ins neue Jahr

 

 

                                                   



This thread was automatically locked due to age.
  • Du brauchst DNAT Regel wie folgende: 

    Traffic from: any
    Using service: TCP4430
    Going to: External (WAN) Address (Wichig ist den definition mit Address hinterher to benutzen)

    Change destination to: NAS Host


    Managing several Sophos UTMs and Sophos XGs both at work and at some home locations, dedicated to continuously improve IT-security and feeling well helping others with their IT-security challenges.

    Sometimes I post some useful tips on my blog, see blog.pijnappels.eu/category/sophos/ for Sophos related posts.