ef8619
Goto Top

Frage zu NAT im LAN

Hallo,

ich habe einen Cisco IOS Router. Über eine Public IP greife ich von außerhalb auf einen Webserver im lokalen Netz zu. Hierfür habe ich einen NAT-Befehl im Router eingetragen mit Port 443. Funktioniert wunderbar.

Nun habe ich das Problem, dass ich auch innerhalb des Netzes auf diesen Server von Notebooks aus zugreifen muss. Das Problem ist, dass ich in der entsprechenden Software, von der aus auf den Server zugegriffen wird, nicht jedes Mal die IP ändern kann (d.h. interne IP sobald das Notebook im LAN steckt, Public IP sobald es nicht mehr im Firmennetz ist).

Gibt es denn hier eine Möglichkeit den Router so einzustellen, dass er automatisch auf eine definierte lokale IP routet, sobald ein Gerät aus dem lokalen Netz auf die öffentliche IP mit Port 443 zugreifen möchte?

Bsp.: Gerät aus dem Netz 192.168.1.0 fragt öffentliche IP an -> Router merkt dass Anfrage aus lokalem Netz kommt und leitet von öffentlicher IP auf interne IP 192.168.1.100 weiter.

Gruss

Content-Key: 262573

Url: https://administrator.de/contentid/262573

Printed on: April 25, 2024 at 04:04 o'clock

Member: stefaan
Solution stefaan Feb 06, 2015, updated at Feb 07, 2015 at 11:37:05 (UTC)
Goto Top
Servus,

das Stichwort ist Split-DNS: Lege dir einen DNS-Namen an, z.B. server.domain.de, der zeigt von außen auf deine öffentliche IP. Auf deinem internen DNS-Server legst du einen Eintrag mit der internen IP an. Dann klappts von innen und außen ohne Konfigurationsänderung.

Grüße, Stefan
Member: chiefteddy
Solution chiefteddy Feb 06, 2015, updated at Feb 07, 2015 at 11:37:06 (UTC)
Goto Top
Hallo,

das ist kein NAT-Problem. Schau mal unter dem Stichwort Split-DNS bei "Google" nach.

Greife also nicht direkt über die IP auf den HTTPS-Dienst zu, sondern über den DNS-Namen des Dienstes/ Servers. Sorge dann dafür, das abhängig davon, ob Du von außen oder von innen zugreifst, der jeweilige DNS-Server die "richtige" IP ausliefert.

Jürgen
Member: Lochkartenstanzer
Lochkartenstanzer Feb 07, 2015 updated at 10:01:17 (UTC)
Goto Top
Moin,

das kann man entweder mit Split-DNS lösen, wie die Kollegen schon sagten, oder mit Hairpin-NAT, was die Cisco eigentlich auch können sollte.

lks
Member: ef8619
ef8619 Feb 07, 2015 at 11:37:40 (UTC)
Goto Top
Die Split DNS Variante hat super funktioniert. Ich danke euch! face-smile