Securepoint hinter VPN-Router

Moderator: Securepoint

Gesperrt
gogo
Beiträge: 8
Registriert: So 24.06.2012, 08:18

Securepoint hinter VPN-Router

Beitrag von gogo »

Hallo,

Ich mache gerade meine ersten Versuche mit der Securepoint Firewall und habe wohl einen Gedankenfehler in meiner Konfiguration.

Ich habe einen VPN-Router der auf das externe Interface der SP geht. Außerdem geht vom Router noch ein weiteres Interface auf eine Dmz.
Von dem internen Interface geht's ins Lan.

Ich habe über Das Routing die Kommunkation zwischen den Netzten schon einrichten können.

Leider funktionieren die Weiterleitungen wie z.B. Smtp auf den internen MailServer nicht.
Im live Log sind dann Drops zu finden die ungefähr so aussehen: drop in eth1 Out eth1 Src Dst.

Ich habe auf dem VPN Router ein Forwarding auf die direkte IP des Mailserver gelegt, weil ich erstmal die Smtp-Proxy Funktion nicht nutzen möchte.

In den rules habe ich eine Regel erstellt.( Internet -> Mailserver = Accept)

Vielen Dank schon mal für die Unterstützung.

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Ich gehe davon aus, dass zwischen VPN-Router und Firewall ein Transfernetz existiert? Auf dem VPN-Router muss eine Portweiterleitung auf die externe IP der Firewall existieren und dort dann die Weiterleitung an den Mailserver. Wie das genau konfiguriert wird, können Sie in unserem Wiki nachlesen.

Gesperrt