Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Linux Linux Tools

GELÖST

PfSense-NAT funktioniert nicht

Mitglied: istike2

istike2 (Level 2) - Jetzt verbinden

24.10.2011, aktualisiert 20:54 Uhr, 6799 Aufrufe, 4 Kommentare

Hallo,

ich habe versucht auf pfSense die aktuellen NAT-Umleitungen einzurichten. Es klappt irgendwie nicht.

Es handelt sicht um die WebGUI eines Synology-NAS. Es erreiche ich unter 10.1.1.198:5001 ohne Probleme. Obwohl ich eine aktive dyndns-Verbindung habe, klappt es mit "meinedomain.dyndns.tv:5001" nicht. Wenn ich die https://meinedomain.dyndns.tv aufrufe, sehe ich die pfSense-GUI...

Anbei ist ein Screenshot, die die Einstellungen meiner Portumleitung zeigt.

018fdee1abd375c6bfe4dcd04f864acc - Klicke auf das Bild, um es zu vergrößern

und hier sind die automatisch erstellten FW-Rules:


abe7d5fde411a1d0e30daeab88f2c1fe - Klicke auf das Bild, um es zu vergrößern

und meine Alias:

5f69f33b006109e17e9faf944498720a - Klicke auf das Bild, um es zu vergrößern


Danke für die Hilfe.

Gr. I.

EDIT: all diese - erfolglosen - Versuche waren aus dem LAN selbst ... Als ich aufgegeben habe und ins Büro ging, war es von dort aus plötzlich möglich die DYNDNS-Adresse zu benutzen. Durch welche Einstellung auch immer hat es aus dem LAN nicht funktioniert. Welche Einstellung hat es verursachen können? Hier war es aber nicht mehr möglich die pfSense GUI zu erreichen... Komisch.
Mitglied: aqui
24.10.2011 um 17:35 Uhr
Das ist logo das es von intern nicht klappt. Dazu müsste NAT Hairpinnig supportet sein, was die pfSense nicht kann ! (Eins der wenigen Dinge...)
http://wiki.mikrotik.com/wiki/Hairpin_NAT
Besser immer so einen Unsinn auch hier erwähnen dann hätte man dir gleich dir die grauen Haare ersparen können und uns das Suchen...
Remoten Zugang muss man auch immer von remote testen !!
Bitte warten ..
Mitglied: istike2
24.10.2011 um 18:01 Uhr
Sorry Aqui!

Mag sein, dass es dir logisch ist. Mir leider nicht. Früher klappte es mit meinem "normalen" Netgear-Router immer. Ich hatte einen "erwachsenen" FW noch nie benutzt...

Ich wusste über diese potenzielle Baustelle leider nicht Bescheid. Aber ab jetzt ...

Was ich nicht verstehe:

Wie sollen wir dann Mails herunterladen, die wir auf unserem NAS-Mailserver speichern? Bisher war es kein Problem auch dann, wenn wir im LAN waren. Müssen wir jetz das Büro immer verlassen, wenn wir die interne Mails herunterladen wollen? Wie soll es funktionieren? Es kann ja nicht sein, dass ich im Outlook einen IMAP-Zugang mit LAN-Adresse und eine mit Dyndns-Adresse einrichten muss um die Mails von demselben Server herunterzuladen. (????)

I.
Bitte warten ..
Mitglied: aqui
24.10.2011 um 18:31 Uhr
Man muss nur mal die Doku lesen ! Du weisst doch "Wer lesen kann..."
http://doc.pfsense.org/index.php/Port_Forward_Troubleshooting Punkt 2 !
In der 2.0 gibt es allerdings jetzt den NAT Reflection Schalter. Damit gehts dann auch von intern !
Was deine IMAP Emails anbetrifft ist das doch kein Problem der pfSense sondern ein DNS Problem, denn je nach Standort taucht dein Mail Server ja mit einer unterschiedlichen IP auf.
Wie gesagt..aktivier NAT Refelction, das sollte dein Problem lösen.
Bitte warten ..
Mitglied: istike2
24.10.2011 um 20:53 Uhr
Danke sehr.

Ich habe die Funktion zwar gefunden, dort wird aber geschrieben, dass der Range nur bis zu 500 Ports geht. Bei höheren Portzahlen scheint es also nicht zu funktionieren. SIMAP: 993 ...
28fde52fdc6bf9cc7c55a6f578f9c8da - Klicke auf das Bild, um es zu vergrößern

von dem pfSense-Forum:

"Two solutions - search the forum (and the documentation) for NAT reflection. Enabling that should help you.
Alternatively, configure your LAN's DNS server to respond with the LAN IP for the DynDNS hostname."

Ich werde mal Letzteres ausprobieren.

Gr. I.
Bitte warten ..
Ähnliche Inhalte
Netzwerke
PfSense Pure NAT zu DMZ
Frage von Fenris14Netzwerke3 Kommentare

Hallo, ich habe kürzlich eine zweite WAN-IP nur für die Geräte in der DMZ eingerichtet, Jetzt habe ich aber ...

Router & Routing
PFsense Port Forward und NAT
gelöst Frage von m.reegerRouter & Routing11 Kommentare

Hallo, folgendes Problem bei einer PFSense 2.3.4_1. Die PFsense ist eine VM auf einem Hyper-V Host. Der Hyper-V Host ...

LAN, WAN, Wireless
PfSense: NAT vor IPSEC?
gelöst Frage von Fenris14LAN, WAN, Wireless12 Kommentare

Guten Tag, mal ne kleine Frage. Ich versuche folgendes umzusetzen: Client hinter einer pfSense => Soll Anfrage an virtuelle ...

LAN, WAN, Wireless
Alternative zu NAT mit PfSense
gelöst Frage von TheOnlyOneLAN, WAN, Wireless4 Kommentare

Hallo zusammen, betreibe hinter einer pfsense 2 PLESK Server. Die PLESK Server auf Linux Basis bekommen interne IP Adresse ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 4 StundenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 22 StundenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 23 StundenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 1 TagSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
gelöst Frage von Windows10GegnerNetzwerkgrundlagen21 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Sicherheit
Meltdown und Spectre: Die machen uns alle was vor
Information von FrankSicherheit18 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Ubuntu
Ubuntu - Starter für nicht vertrauenswürdige Anwendungen
Frage von adm2015Ubuntu17 Kommentare

Hallo zusammen, Ich verwende derzeit die Ubuntu Versionen 17.10 bzw. im Test 18.04. Ich habe mehrere .desktop Dateien in ...

Netzwerke
Packet loss bei "InternetLeitungsvollauslastung"
gelöst Frage von Freak-On-SiliconNetzwerke17 Kommentare

Servus; Ja der Titel klingt komisch, is aber so. Wenn die Internetleitung voll ausgelastet ist, hab ich extreme packet ...