Portforwarder

Moderator: Securepoint

Gesperrt
klei
Beiträge: 7
Registriert: Mi 28.03.2007, 13:51

Portforwarder

Beitrag von klei »

Gibt es die Möglichkeit mit der Firewall einen einfachen Portforwarder zu betreiben:

Bezeichnung eingeben zB PCAnywhere, ssh, OWA, ...
Port an der externen NIC der Firewall
berechtigte IPs (von extern)
Port und IP des Rechners im internen Netz
aktiv/inaktiv

mfg
klei

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Bei anderen Systemen kenne ich diesen Weg auch, aber in der Securepoint, wird das ueber das statische NAT realisiert.
Ist recht simple.

- Externes Netzwerkobjekt anlegen (falls noch nicht vorhanden)
- Internes Netzwerkobjekt anlegen (falls schon vorhanden einfach nochmal unter anderem Namen) und dann z.B. bei DSL-Einwahl das statische NAT auf ppp0 packen.
- Im Regelwerk nun ganz normal die Regel mit den benoetigten Diensten anlegen und fertig ist das Forwarding.

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

klei
Beiträge: 7
Registriert: Mi 28.03.2007, 13:51

Beitrag von klei »

Funktioniert das dann auch, wenn die Port am externen und internen Objekt unterschiedlich sind? zB

Fernwartungssoftware von Consultant A verbindet sich auf Port 4711 am externen Interface und wird auf Port 0815 zur internen IP 192.168.1.10 weitergeleitet.

Fernwartungssoftware von Consultant B verbindet sich auf Port 4712 am externen Interface und wird auf Port 0815 zur internen IP 192.168.1.11 weitergeleitet.

philipp
Beiträge: 119
Registriert: Mi 07.02.2007, 15:44
Kontaktdaten:

Beitrag von philipp »

nein, unterschiedliche Ports können (noch?) nicht konfiguriert werden.

hbics
Beiträge: 1
Registriert: So 22.06.2008, 15:48

Beitrag von hbics »

gibt es für unterschiedliche Ports schon eine Lösung?

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Ja,

momentan aber nur mit festen IPs.

- Netzwerkobjekt "Webserver" mit statischen NAT auf eingangs IP:pORT (80.0.0.1:81) anlegen
- Regel: Internet -> Webserver -> http

Anfragen auf die IP 80.0.0.1 auf Port 81 werden an den internen Webserver auf Port 80 geforwarded. Der Port 80 stammt aus der Dienstegruppe http wo der Dienst http mit dem Port 80 hinterlegt ist.
Zuletzt geändert von carsten am Do 28.05.2009, 09:51, insgesamt 1-mal geändert.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Benutzeravatar
KuehleisIT
Beiträge: 86
Registriert: Mi 21.03.2007, 22:47
Wohnort: Weißenburg i. Bay.
Kontaktdaten:

Beitrag von KuehleisIT »

gibts mittlerweile für dynamische externe Adressen schon eine Lösung?
Einfach ppp0:81 beim NAT eintragen klappt leider nicht ...
Mit freundlichen Grüßen aus altmühlfranken

Christian Kühleis | IT-Systemberatung
URL: https://www.kuehleis.de

Gesperrt