This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

verworfene Pakete bei DNAT in DMZ

Hi everyone,

there are several threads concerning similar problems, however I was so far unable to derive a soklution from these.

I am running a setup with Astaro 8.202 as a virtual appliance with 3 interfaces (eht0:interanl, eth1:external, eth2[:D]mz)
To access a web server located within the dmz from the internet, I created a DNAT rule with

any --> http --> add.IP for external Interface --> DNAT --> Web-Server's IP in DMZ
The options for logging initial packets and creating the appropriate firewall rules automatically were checked as well.

Accessing the webserver from the internal network works flawlessly, so I assume that routing out of the DMZ is configured correctly.
To allow internet access from the DMZ, I also created a masquerading rule with an ip-address identical with the external IP set in the DNAT-rule to hide behind.

In the firewall live log packets to be forwarded into the DMZ are blocked by the default drop rule.

For further classification please see attached screenshots.

Could anybody please give me a hint into the right direction ?

Regards

Tobias


This thread was automatically locked due to age.
Parents Reply Children
No Data