Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Astaro DMZ einrichten klappt nicht wie gewünscht

Frage Sicherheit Firewall

Mitglied: JudgeofDeath

JudgeofDeath (Level 1) - Jetzt verbinden

11.12.2010, aktualisiert 21:03 Uhr, 8110 Aufrufe, 5 Kommentare

DMZ hat keinen Zugriff ins Internet

Hallo Miteinander

Ich kämpfe zurzeit an aus meinen Augen belanglosen Problem. Ich Habe seit einiger Zeit eine Astaro Security Gateway zuhause. Die läuft optimal. Leider habe ich bedingt Probleme beim Einrichten einer DMZ, die ich für Tests benötige.

Netzwerke:

-LAN
-WAN
-DMZ

Ich gehe jetzt bewusst noch nicht genau auf die einzelnen Netzwerke ein, da ich vermutlich ein Verständigungsproblem habe. Ich komme aus dem Netz der DMZ nicht ins Internet (wird benötigt für Linux updates)

Also folgende Paketregel habe ich testweise mal erstellt.

DMZ(Network) -> any -> Internet

Desweiteren habe ich in der Rubrik Netzwerkdienste bei DHCP einen Range für die Server eingerichtet (funktioniert problemlos) und bei DNS das Netzwerk DMZ(Network) hinzugefügt. Auch habe ich NAT von DMZ(Network) -> WAN eingerichtet.

Trotzdem komme ich mit den Clients aus dem Testnetz nicht ins Internet. Habe ich irgendwas vergessen einzuschalten oder zu konfigurieren.

Freundliche Grüsse

Judge
Mitglied: aqui
11.12.2010 um 21:14 Uhr
Ohne jetzt deine genau Konfig zu kennen stimmt dein grundsätzlicher Ansatz den Filter zu konfigurieren.
Hast du mal versucht vom DMZ Segment eine "nackte" IP Adresse im Internet anzupingen, wie z.B. 193.99.144.85 (heise.de) oder 195.71.11.67 (spiegel.de) ??
Nur um ggf. sicher DNS Probleme in der Astaro Konfig erstmal auszuschliessen ?!!
Was sagt ein Traceroute oder Pathping (letzteres nur Winblows) auf diese Ziel IP Adressen ?
Gateway auf DMZ IP der Astaro usw. stimmt alles ?? (ifconfig, ipconfig )
Was sagt das Filter Log der Astaro ??
Bitte warten ..
Mitglied: JudgeofDeath
11.12.2010 um 23:53 Uhr
Hallo Aqui

Danke für die schnelle Antwort.

Die nackte IP, wie du sie nennst, ist auch nicht anpingbar. Also DNS + direkter Ping funktioniert nicht.

Traceroute bleibt wie nslookup bei der Firewall-IP hängen.

Log zeigt mir nur, dass sie geblockt werden, also rot.

Ist mir irgendwie auch ein Rätsel, das so nicht richtig funktioniert. Habe alle Pings noch aktiviert, damit die nicht aus versehen bei der Firewall verschwinden. Immer noch nichts. Naja ich werd morgen erstmal den kompletten ESX neu starten, weil noch eine weitere Netzwerkkarte + Ramerweiterung rein muss. Eventuell liegt ja auch ein ESX-Prob vor. Ich meld mich morgen nochmal.

Gn8 und Greez Judge
Bitte warten ..
Mitglied: aqui
12.12.2010 um 12:06 Uhr
...oder die Firewall Regel ist falsch. Eindeutig bleibt der Traffic ja in der FW hängen !
Bitte warten ..
Mitglied: shadow
12.12.2010 um 13:04 Uhr
Mahlzeit,

wenn du einen Host an pingen willst oder per traceroute etwas überprüfen willst, solltest du unter Network Security --> Paketfilter --> ICMP die entsprechenden settings aktivieren.
Hast du den Webproxy aktiviert? Wenn ja hast du das DMZ Netz dort hinzugefügt?

Gruß

Nils
Bitte warten ..
Mitglied: JudgeofDeath
12.12.2010 um 15:06 Uhr
Hallo miteinander

Das Problem hat sich von alleine behoben. Bevor ich meinen ESX runtergefahren habe, hab ich es nochmals mit gleicher astaro config probiert, und dann hats geklappt. Vermutlich ging es ein bisschen länger, bis die Änderungen auch wirklich funktioniert haben. Vermute ich auf jeden Fall mal, weil ich es mir sonst nicht erklären kann.

Vielen Dank trotzdem für eure Hilfe.

Grüsse Judge
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
gelöst Gäste Netzwerk im Simulator einrichten (4)

Frage von WinLiCLI zum Thema Netzwerkmanagement ...

Netzwerke
VPN-Server einrichten PPTPD-Einrichtung gescheitert (16)

Frage von MIlexx zum Thema Netzwerke ...

Router & Routing
gelöst VPN über o2 Box6431 zum Firmennetzwerk klappt nicht (5)

Frage von Beelzebub zum Thema Router & Routing ...

Router & Routing
HILFE Freifunk Hausnetzwerk Internet Einrichten (4)

Frage von micha1621 zum Thema Router & Routing ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (52)

Frage von sabines zum Thema Internet ...

Netzwerke
LAN2LAN Verbindung sehr langsam flaschenhals gesucht (27)

Frage von PixL86 zum Thema Netzwerke ...

Router & Routing
PFsense - Netzverbindung steht, aber kein Internet vorhanden (24)

Frage von aschmid zum Thema Router & Routing ...

Windows Server
gelöst Windows 2016 Hyper-V und VHDS (19)

Frage von emeriks zum Thema Windows Server ...