klausdiemaus
Goto Top

Endian Firwall Portforwarding funktioniert nicht!

Hallo zusammen

ich muss eine endian firewall konfigurieren! Nun sollte man vom roten Netz über einen bestimmten port ins Grüne Netz gelangen. Dies versuchte ich mit einem portforwarding. Wenn ich jedoch nun meine öffentliche IP im browser aufruffe, kommt immer "connection refused"! Die Firewall ist direkt hinter dem modem.

hat jemand eine ahnung an was die liegen könnte?


danke für alle antworten

aedu

Content-Key: 84316

Url: https://administrator.de/contentid/84316

Printed on: April 19, 2024 at 01:04 o'clock

Member: aqui
aqui Mar 31, 2008 at 08:37:19 (UTC)
Goto Top
Ja, connection refused bedeutet das der Verbindungswunsch abgewiesen wurde wie der Name es schon sagt...
Mit anderen Worten dein Port Forwarding funktioniert nicht. Nach deiner dürftigen beschreibung versuchst du vermutlich HTTP oder HTTPS durch die FW zu bekommen zu einem dahinterligenden Webserver.
Das du die richtigen Ports TCP 80 für HTTP und/oder TCP 443 für HTTPS genommen hast setzen wir mal voraus.
Leider schreibst du rein gar nichts über deine Netzstruktur so das man nun nur raten und hoffentlich vermuten kann das dein von dir als Modem bezeichnetes Modem auch wirklich ein Modem (also passiv) ist und kein Router !!??
Mit anderen Worten, die PPPoE Verbindung vom Provider wird auf der Endian Firewall terminiert und NICHT auf einem Router den du als Modem bezeichnest.
Das solltest du auf alle Fälle nochmal klären.

Ansonsten kann man dann nur von einem Konfig Fehler der FW ausgehen, denn sie weisst ja den Verbindunswunsch von außen aktiv ab, kennt also kein aktives Port Forwarding.
Member: klausdiemaus
klausdiemaus Mar 31, 2008 at 09:25:54 (UTC)
Goto Top
hallo
erstmal danke für die schnelle antwort! meine informationen zur frage waren wohl etwas dürftig, deshalb hier mal alle informationen dazu:

-das ziel ist, das ich auf einen webserver im grünen netzkomme, auf dem lediglich webcambilder abgespeichert werden.

-das netz sieht so aus: internet->modem(nur modem, kein router)-> firewall,router,proxy(endian)->switch->webserver

-die forward einstellungen sehen so aus, das ich alle anfragen auf port 80(rot), auf port 80 auf der grünen karte weiterleite

danke für die weitere hilfe
Member: aqui
aqui Mar 31, 2008 at 09:36:27 (UTC)
Goto Top
Ggf. erwartet die FW mit einem Port 80 Request eine Anfrage an die eigene Konfigseite die sie natürlich immer abweisst.

Du solltest auch besser niemals den Port 80 öffnen oder forwarden, sondern ihn etwas verschleiern um Angriffe von außen nicht ganz so einfach zu machen !!

Versuch doch mal den Port TCP 8088 von extern auf intern den Webcam Server Port 80 zu forwarden, also gewissermaßen ein Port Translation zu machen. Das ist nicht nur sicherheitstechnisch erheblich besser sondern sperrt dir auch Spielkinder aus die versuchen dich über den Port 80 zu attackieren.

Im Browser gibst du dann die Portnummer mit an also http://<ip_adresse>:8088 wenn du auf den Webcam Server zugreifen willst.