Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Astaro Firewall auf ESXi

Frage Sicherheit Firewall

Mitglied: iKai92

iKai92 (Level 1) - Jetzt verbinden

06.08.2012, aktualisiert 08.08.2012, 3868 Aufrufe, 14 Kommentare

Es handelt sich um eine Testumgebung die auf esxi 5 läuft.

Hallo Zusammen,

Mein ESXi Host befindet sich mit einem Interface im Netz. Auf diesem Host läuft eine Astaro v8 Firewall, sowie div. Windows Distros.

Die Firewall hat 2 Interfaces. Eines davon ist mit dem physikalischen Netz verbunden, die andere mit dem virtuellen Switch auf dem Esxi Host.
Die Astaro läuft intern als DHCP Server. Nun habe ich ein Masquarading erstellt, um mit den einzelnen Clients ins Internet zu kommen.

Nun zum Problem:

Obwohl unter Firewall->ICMP alle Ping und ICMP EInstellungen getätigt wurden, kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen. in der Firewall wurde alles auf Zulassen gesetzt.


Screenshots von der Firewall:

Interfacec:

3d95200af35ec435cd2b71fdcd210390 - Klicke auf das Bild, um es zu vergrößern

582e2cdf9a203d404b6c466dc56af61e - Klicke auf das Bild, um es zu vergrößern

Firewallregel

86601acba5c976b7cc3584252df642dd - Klicke auf das Bild, um es zu vergrößern

DHCP

9479da27b2cab1a5363eb90c99b28a1a - Klicke auf das Bild, um es zu vergrößern

ICMP

b59faa823d8cbdc16f34048c3a95d90f - Klicke auf das Bild, um es zu vergrößern

Maskierung

04348e1dc6b326bcd6f5e0e1be304e1e - Klicke auf das Bild, um es zu vergrößern



Vielen Dank schon mal

Gruß

iKai92
Mitglied: Pjordorf
06.08.2012 um 19:40 Uhr
Hallo,

Zitat von iKai92:
kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen.
Kennt denn dein PC den Weg zu diesem anderen Netz?

Gruß,
Peter
Bitte warten ..
Mitglied: iKai92
06.08.2012 um 20:29 Uhr
Normalerweise muss ich doch dann ein Routing einrichten oder?! Nur da scheitere ich. Funktioniert das denn überhaupt? ein Routing in ein Netz was in die andere Richtung mit einem Masquarading läuft?
Bitte warten ..
Mitglied: Carsten84
07.08.2012 um 00:07 Uhr
Hi

kannst du mal ein Screenshot von deiner Maskierungsregel, Schnittstellen und von deinem Firewall Regeln posten? Will verstehen was du da gebaut hast. Danke


LG

Carsten
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 21:19 Uhr
Hallo Carsten,

Die Screenshots sind im ersten Post eingestellt!
Bitte warten ..
Mitglied: Carsten84
08.08.2012, aktualisiert um 22:03 Uhr
Ist der ESX Host und das physic. Netz mit dem internen oder dem Externen Interface verbunden?
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:21 Uhr
Das externe der Firewall ist die physiks vom esxi host und der interne zeigt auf einen virtuellen switch auf dem esxi host wo alle Clients angebunden sind
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:24 Uhr
Gut

woher soll dein PC wissen wo er hin muss? du hast eine Maskierung von intern nach Extern
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:37 Uhr
Ja nur wie bekomme ich das denn sonst realisiert? Das ich icmp und http durch bekomme
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:40 Uhr
DNAT zb

aber warum willst du zwischen vmware Umgebung und deinem physik. Netz eine Firewall?

Was genau hast du vor?
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:49 Uhr
Ich wollte das Netz trennen und später auch ein VPN einrichten
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:53 Uhr
Masikierung in beide Richtungen und bei deinen clients die Astaro als Gateway eintragen.... aber bitte vorher die ANY ANY Regeln raus! und Die Astaro sollte natürlich auch dein Gateway (zb Router) kennen, damit Sie weiß wohin sie muss
Bitte warten ..
Mitglied: iKai92
15.08.2012 um 11:44 Uhr
Aber das Gateway gilt doch nur für die virtuellen Clients oder? da die Clients (wo sich auch der esx host befindet) ja von meiner fritzbox eine IP zugewiesen bekommen, haben diese ja die fritzbox als Gateway!
Bitte warten ..
Mitglied: Carsten84
15.08.2012 um 11:47 Uhr
Aber woher sollen die Clients dann wissen wohin die sollen? vllt die Fritzbox als External in der Astaro definieren. so haben beide Netzwerke die Möglichkeit ins Netz zu gehen und unter einander mit den gewünschten Ports zu komunizieren
Bitte warten ..
Mitglied: iKai92
13.09.2012 um 18:07 Uhr
also trag ich einfach als external interface die IP meiner fritzbox ein?!
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(1)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
Windows Firewall Einstellungen für OpenVPN Tunnel (3)

Frage von Aubanan zum Thema Windows Server ...

Router & Routing
gelöst Fritzbox am FTTx-Anschluss ganz ohne Firewall ? (3)

Frage von Dilbert-MD zum Thema Router & Routing ...

Firewall
Firewall für DMZ und Intranet richtig konfigurieren (3)

Frage von vGaven zum Thema Firewall ...

Sicherheitsgrundlagen
Reicht die Firewall des AVM 7390? (8)

Frage von Biriel zum Thema Sicherheitsgrundlagen ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (34)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...