lanuser
Goto Top

Zugriff auf Weboberfläche Endian

Hallo,

ich teste zur Zeit Firewalls's hinsichtlich der Installation und Konfiguration für eine DMZ. Alcatraz und Pfsense habe ich mir angeschaut und jetzt versuche ich mich an Endian Community. Ich habe Endian in VMWare und auch in VirtualBox installiert um auszuschließen das mein Problem am virtuellen System an sich liegt. Später wird die Firewall nicht in einer virtuellen Umgebeung betrieben, weil das der falsche Weg hinsichtlich der Sicherheit wäre. Leider gelingt es mir nicht auf die Weboberfläche von Endian Zugriff zu erhalten. Endian zeigt ja als Bsp.: an das die Green IP 192.168.0.15 ist und der Port 10443.

Nach Eingabe im Browser https://192.168.0.15:10443 erhalte ich nur die Meldung der zeitlichen Überschreitung.

Ich habe in meinem Rechner 3 Netzwerkkarten installiert aber nicht alle mit einem Netzwerkkabel verbunden.
Die Netzwerkkarten hatte ich schon als NAT und Bridge in den virtuellen Rechnern konfiguriert aber ohne Erfolg.

Vielen Dank für Eure Hilfe.


Gruß
lanuser

Content-Key: 205099

Url: https://administrator.de/contentid/205099

Printed on: April 25, 2024 at 12:04 o'clock

Mitglied: 108012
108012 Apr 16, 2013, updated at Apr 17, 2013 at 08:39:48 (UTC)
Goto Top
Hallo,

http://192.168.0.15 mal versucht

Gruß
Dobby
Member: Kim
Kim Apr 17, 2013 at 07:54:38 (UTC)
Goto Top
Da hast Du bestimmt deinen Rechner nicht sauber am Green hängen, kommt ja drauf an, in welcher Reihenfolge er die Karten anspricht. Wenn Du nattest solltest Du deine Testumgebung komplett virtualisiert betreiben, also auch Virtuelle Clients verwenden, da Du zwar von Virt auf Phys kommst aber nicht andersrum, außer du öffnest die Verbindung nach innen...

Aber nur so als Tipp am Rande, nimm IPFire (www.ipfir.org), das funktioniert zuverlässig und performt wesentlich besser, wie die angesprochenen Lösungen.

Gruß
Kim
Member: lanuser
lanuser Apr 18, 2013 at 12:48:00 (UTC)
Goto Top
Hallo Dobby,

vielen Dank für die schnelle Antwort. Leider kann ich mich erst jetzt auf deine Antwort melden. Habe die Variante und einige andere versucht ohne Erfolg. Ich vermute, dass es an der VirtualBox liegt. Ich werde versuchen den Fehler zu finden.

Gruß
lanuser
Member: lanuser
lanuser Apr 18, 2013 at 12:57:51 (UTC)
Goto Top
Hallo Kim,

auch Dir danke für die Info. Ich werde mir einmal IPFire ansehen.


Gruß
lanuser
Member: lanuser
lanuser Apr 18, 2013 at 18:53:46 (UTC)
Goto Top
Hallo Kim,
hallo an Alle,

ich habe mir einmal IPFire angesehen und auch in VMWare installiert. Die Installation hat auch bestens funktioniert. Nur habe ich genau das gleiche Problem wie mit pfSense. Ich komme nicht auf das WebInterface. Ich habe versucht den Zugriff über einen Browser außerhalb der VMWare zu erhalten ohne Erfolg. Dann habe ich eine zweite virtuelle Maschine in VMWare gestartet (Ubuntu 12.10) und habe von dort versucht Zugriff auf das WebInterface zu bekommen. Alles ohne Erfolg. Ich mache einen Fehler, kann diesen aber nicht finden. Es wäre schön wenn Du/Ihr einen Rat hättet.


Gruß
lanuser
Mitglied: 108012
108012 Apr 18, 2013 at 19:49:42 (UTC)
Goto Top
Hallo,

entweder Du hast nicht viele reale Netzwerkkarten in Deinem PC eingebaut oder Du hast so genannte
virtuelle Netzwerkkarten die Dir die VM Software (VirtualBox, VMWare Player) zur Verfügung stellt!

Wie dem auch sein Du musst schon wissen welche IP Adressen diese haben und dann erst kannst Du auf das
OS was Du in der VM Installiert hast zugreifen.
Du musst nur wissen welche Netzwerkkarte das OS in der VM sich welche Netzwerkkarte für welche IP
Adresse "genommen" bzw. zugewiesen hat.

Ich habe einen extra Linux PC für solche VM Sachen und auch 4 Netzwerkkarten mit je 4 LAN Ports dafür
verbaut und somit eine hohe Portdichte und kann jeder VM einen eigenen Netzwerkadapter zuweisen.
Und kann daher auch schlecht mit reden bei solchen Installationen.

Gruß
Dobby
Member: lanuser
lanuser Apr 20, 2013 at 06:59:50 (UTC)
Goto Top
Hallo Dobby,

Deine Idee geht wohl in die richtige Richtung. Ich habe 3 reale Netzwerkkarten und wie Du vermutet hast auch virtuelle von VMWare. Ich war einfach davon ausgegangen, dass wenn ich in einem virtuellen System arbeite und ein Betriebssystem und Endian oder IPfire usw. zusätzlich starte, das sich die Komponeten finden und auch zugeordnet werden. Ich hatte in IPFire Zuordnungen der Netzwerkkarten durchgeführt aber vermutlich die virtuellen. Jetzt habe ich mir die MAC Adressen der realen Netzwerkkarten mit ipconfig ausgelesen und werde nun die realen Netzwerkkarten zuweisen. Außerdem werde ich auch eine LINUX Kiste zum testen aufbauen.

Gruß
lanuser
Mitglied: 108012
108012 Apr 20, 2013 at 08:54:04 (UTC)
Goto Top
Ich sehe das ganze so, egal welche Firewall Distribution oder auch anderes OS Du virtuell testen
möchtest, eine reale Netzwerkkarte würde ich halt einer virtuellen immer vorziehen wollen.

Und hinzu kommt noch, dass die meisten Firewall Distributionen immer mehrere Bereiche haben,
die sie in so genannte Zonen aufteilen, denen auch mitunter Farben zugeordnet sind. z.B.
- WAN -rot
- WLAN - blau
- DMZ - gelb
- LAN - grün

Das musst Du eben nur versuchen auch die Netzwerkkarte herauszufinden die einer Zone (Farbe) zugeordnet wurde und dann kannst Du mit dem "System"Kontakt aufnehmen.

Gruß
Dobby