Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit Firewall

GELÖST

Zywall Port weiterleitung (NAT), Verständnis Problem

Mitglied: Bitdreher

Bitdreher (Level 1) - Jetzt verbinden

26.10.2013 um 22:25 Uhr, 2211 Aufrufe, 2 Kommentare

Hallo zusammen,

es geht um ein Portforwarding mittels NAT, wenn man dass so nennen kann.

Ich habe wenig Erfahrung was Firewalls angeht und bin frisch dabei.

Das einrichten einer Weiterleitung und der passenden Firewall Regel habe ich grundsätzlich hinbekommen.
Auch wenn die Weiterleitung funktioniert, so gibt es einen Punkt welchen ich nicht verstehe, es aber verstehen möchte.

In dem Screenshot für z.B. eine Weiterleitung für OWA:

3c6e6c4ab5559afaa2cbb9c8c421e52f - Klicke auf das Bild, um es zu vergrößern


Ich verstehe den Punkt Original IP nicht.

Was ich allerdings für mich durch testen "herausgefunden" habe ist, dass ich aus dem LAN nicht mehr auf OWA mittels der öffentlichen IP zugreifen konnte.
Dafür habe ich Nat Loopback aktiviert und bei Original IP meine WAN IP per Object ausgewählt. Damit funktioniert OWA vom WAN sowie vom LAN.

Wenn ich jetzt allerdings NAT-Regeln habe, welche nicht vom LAN erreichbar sein müssen, wähle ich dann bei Original IP "any" oder nimmt man hier immer die eigene WAN IP.

In meinem Fall kommt über das Incoming Interface "WAN_DSL" meine WAN IP.
Somit wäre es für mich logisch, dass ich bei Original IP nicht "any" auswähle, sondern mein Object welches meine WAN IP ist, denn es ist egal was rein kommt, z.B. OWA, SMTP es geht immer über meine WAN IP (öffentliche IP).

Ich hoffe ich konnte meine Frage verständlich darlegen.

Grüße
Mitglied: sk
27.10.2013, aktualisiert um 09:12 Uhr
Hallo,
das hängt doch davon ab, was Du inhaltlich umsetzen möchtest! Wenn Du mehrere öffentliche IP-Adressen hättest, könnte der Wunsch bestehen, OWA nur auf einer dieser IPs erreichbar zu haben und auf einer anderen IP z.B. den SMTP-Service und/oder einen weiteren Webserver.

Gruß
sk
Bitte warten ..
Mitglied: Bitdreher
27.10.2013 um 09:55 Uhr
Hallo sk,

oh man.. so habe ich noch gar nicht gedacht, ist jetzt alles klar.. danke.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
PFsense Port Forward und NAT
gelöst Frage von m.reegerRouter & Routing11 Kommentare

Hallo, folgendes Problem bei einer PFSense 2.3.4_1. Die PFsense ist eine VM auf einem Hyper-V Host. Der Hyper-V Host ...

DNS
RDNS Verständnis Problem
gelöst Frage von MaSmalDNS4 Kommentare

Hallo erstmal, dies ist mein erster Post und ich hoffe, ich habe alle Regeln verstanden. Mein Problem ist folgendes: ...

Netzwerkgrundlagen
GARP Verständnis Problem
gelöst Frage von keksdiebNetzwerkgrundlagen2 Kommentare

Hallo zusammen Ich hab gerade ein Problem mit meinem Cisco und gratuitous ARPs und versuche dem Thema auf die ...

Router & Routing
Mikrotik DynDNS und Port Weiterleitung
gelöst Frage von Rolf-Hanka.ITDRouter & Routing6 Kommentare

Hallo Leute, ich habe hier einen MikroTik Router vor mir ( zum ersten mal ) und bin dabei diesen ...

Neue Wissensbeiträge
Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 9 StundenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 9 StundenSicherheit7 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 10 StundenSicherheit6 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Sicherheit

Meltdown und Spectre: Die machen uns alle was vor

Information von Frank vor 10 StundenSicherheit12 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Heiß diskutierte Inhalte
Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von 92943Windows 1031 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Batch & Shell
Anmeldevorgang für Informatikraum (Schule) unter Windows
gelöst Frage von IngenieursBatch & Shell29 Kommentare

Hey zusammen, ich werde in naher Zukunft den Informatik Raum meiner jetzigen Schule von dem aktuellen Betreiber übernehmen (Vertrag ...

Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
Frage von Windows10GegnerNetzwerkgrundlagen20 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...