Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMBs des FTP Servers im DMZ Netz nicht erreichbar

Hallo zusammen,

 

ich habe auf einer UTM9 neben dem normalen lokalen Netz noch ein DMZ Netz eingerichtet.

Das DMZ Netz dient dazu einen FTP Server für externe zur Verfügung zu stellen.

Von intern soll allerdings per SMB auf den Server zugegriffen werden. Das Problem ist nun, dass der Zugriff auf die SMB Freigaben nicht funktioniert.

Zugriff per FTP, RDP usw funktioniert.

 

Schnittstellen sind folgende konfiguriert:

  DMZ
[An]
on eth2

[192.168.178.1/24]

  Internal
[An]
on eth0 [192.168.104.8/24]

Beide Netzwerke sind im DNS als zugelassene Netzwerke eingetragen.

Maskierungsregeln sind ebenfalls eingerichtet, beide auf Uplink Interfaces.

 

Firewallregel habe ich mittlerweile folgende eingerichtet:

Nach meinem Verständis dürfte nun alles was aus dem Internen Netz kommt auf das DMZ Netz zugreifen.

Dennoch kann ich nach wie vor nicht auf die SMB Freigaben vom Internen Netzwerk aus zugreifen. Im Firewall Log wird hierzu nichts geloggt.

 

Irgendwo muss ich wohl noch einen Fehler eingebaut haben, vielleicht fällt einem von euch direkt was auf.

 

Mfg

Alexander



This thread was automatically locked due to age.
Parents
  • im firewall-log sollte nach aktivieren des "logging" für diesen Eintrag auch der positive Versuch auf den SMB-ports geloggt werden.

    wenn dem so ist, würde ich als nächstes noch mal die Firewall am Server prüfen / kurzzeitig abschalten.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • im firewall-log sollte nach aktivieren des "logging" für diesen Eintrag auch der positive Versuch auf den SMB-ports geloggt werden.

    wenn dem so ist, würde ich als nächstes noch mal die Firewall am Server prüfen / kurzzeitig abschalten.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?