Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Portforwarding über mehrere Geräte geht nicht

Frage Netzwerke

Mitglied: JudgeofDeath

JudgeofDeath (Level 1) - Jetzt verbinden

03.01.2011 um 20:03 Uhr, 4743 Aufrufe, 2 Kommentare

Portforwarding Internet -> Router-> ASG v7->Server01 funktioniert nicht. Ist dies nicht möglich?

Hallo Miteinander

ich verzweifle beim Versuch, ein Portforwarding zu bewerkstelligen. Und zwar sieht die Ausgangslage etwa so aus:

Astaro Security Gateway V7 mit 3 Netzen:

- LAN 192.168.1.0
- WAN 192.168.0.0 (Router-Netz mit Internet)
- DMZ1 192.168.2.0

Ziel ist es, das ich vom Internet her auf den Port xy (für testzwecke habe ich mal 22 SSH genommen) auf den Server in der DMZ zugreifen.

- Auf dem Router hab ich das portforwarding für Port 1 bis 65534 auf die WAN-Adresse der Firewall (192.168.0.200) eingerichtet.
- Dann in der Astaro die DNAT-Regel erstellt:

f9f4c3c58683a6225dbf5742cbf5d159 - Klicke auf das Bild, um es zu vergrößern


Jeztz versuche ich auf meine fixe Ip zu verbinden, komme am Router vorbei bis zur ASG und dort werden meine Pakete mit folgender Meldung gedroppt:


19:20:23 SSH connection attempt TCP 62.65.143.55 :23253 → 192.168.0.200:22 [SYN] len=48 ttl=127 tos=0x00 srcmac=00:19:cb:42:b0:74 dstmac=00:0c:29:9a:49:13


Testweise hab ich es einmal aus dem WAN mit der IP 192.168.0.10 versucht. auch hier werden die Pakete gedroppt:

19:40:44 SSH connection attempt TCP 192.168.0.10 : 2763 → 192.168.0.200:22 [RST] len=40 ttl=254 tos=0x00 srcmac=00:19:cb:42:b0:74 dstmac=00:0c:29:9a:49:13


Leider habe ich keine Ahnung mehr, wie ich noch weiter vorgehen soll, da diese Regel rein aus technischer Sicht funktionieren sollte. Oder ist es nicht möglich, ein Portforwarding über mehrere Geräte (Router, ASG) zu machen?

Freundliche Grüsse Judge
Mitglied: dog
03.01.2011 um 22:39 Uhr
Da Astaro ja auch nur Linux ist rate ich einfach mal und sage: Du musst zusätzlich zu DNAT auch erstmal den Zugriff allgemein freigeben.
Bitte warten ..
Mitglied: JudgeofDeath
04.01.2011 um 01:59 Uhr
Hallo Dog

Raten kling super, viel mehr kann ich leider auch nicht mehr, bin nicht so das Netzwerkgenie ;)

Was genau meinst du mit dem allgemeinen Zugriff? SSH aus dem LAN mit der Regel "LAN -> any -> any" funktioniert. Ich habe es auch mit anderen Ports probiert wie 27015 (Counter-Strike Server), TS3-Ports, torrent und emule. Leider auch kein Erfolg.
Und Astaro horcht mit der Standarteinstellung nicht auf den SSH-Port, weil der trotz grosser Sicherheit anfällig für Angriffe wäre. Also schliesse ich aius das der Port von der Astaro nicht weitergeleitet werden kann. Auch kann ich Probleme mit der DMZ ausschliessen, weil die reibungslos funktioniert.

Ich vermute das Problem bei dem forwarding auf der Astaro, weil die Pakete ja da gedroppt werden. Ich raff nur nicht, warum die Pakete nicht weitergeleitet werden.

Ich versuche noch einen anderen Lösungsansatz, der mir ein Kollege empfohlen hat: Das Modem als Bridge benutzen, damit die Astaro der Router wird. mal gucken ob ich das irgendwie schlau umsetzen kann.

Ich melde mich wieder, wenn ich das Internet nicht total abschiesse xD

baba und gn8
Greez Judge
Bitte warten ..
Ähnliche Inhalte
Hyper-V
Mehrere VMs und mehrere USB Geräte
Frage von WPFORGEHyper-V4 Kommentare

Hallo, ich würde gerne mehrere Schneideplotter (USB) an verschiedenen Windows VMs betreiben. Dazu soll es vier identische Plotter geben, ...

Router & Routing
Portforwarding auf EdgeRouter
gelöst Frage von 118080Router & Routing19 Kommentare

Moin :-) Heute ist mein EdgeRouter gekommen und ich habe natürlich gleich mal losgelegt. :-D Nun klappt alles erstmal ...

Windows 10
Im Netzwerk werden auf einmal nicht mehr alle Geräte angezeigt
Frage von KlumandaWindows 109 Kommentare

Hallo Leute Habe folgendes Problem und zwar wird mir seit ein paar Tagen im Netzwerk nur mehr mein eigener ...

iOS
Eine IOS App auf mehrere Geräte
gelöst Frage von DerVolkeriOS9 Kommentare

Hallo, ich darf hier wiet über 100 IPADS fast identisch einrichten Jedes der Geräte verfügt über eine eigene Apple-ID. ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 10 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 14 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...