external Port Forwarding in IPSec Tunnel leiten
Verfasst: Mi 09.03.2016, 21:06
kurze Vorgeschichte für's Verständnis:
Durch Umzug eines RZs gibt es vorübergehend 2 Standorte. Beide sind mit SP UTMs bestückt.
Die DMZ Systeme sind über mehrere DestNat Regeln von außen erreichbar. Beide FWs sind über einen IPSec Tunnel verbunden.
Die Aufgabe:
Die DMZ Systeme sollen Schritt für Schritt in die DMZ das neue RZ überführt werden.
Sie bekommen dort auch andere IPs in einem anderen Netz.
Sie sollen für die Übergangszeit noch über die externen IPs des alten RZs zu erreichen sein.
Also müssen Forwarding intern auf das neue RZ über den VPN Tunnel geleitet werden.
Das Problem:
Ich kann das externe Port Forward nicht so umbauen, dass es in den IPSec Tunnel geleitet wird.
Ich laufen bei allen Varianten auf das Problem, dass ich 2 Regeln in Reihe brauche.
Also z.B. ein DestNat und ein HideNat
Hat jemand eine Idee?
Vielen Dank
Stephan Schönberg
Durch Umzug eines RZs gibt es vorübergehend 2 Standorte. Beide sind mit SP UTMs bestückt.
Die DMZ Systeme sind über mehrere DestNat Regeln von außen erreichbar. Beide FWs sind über einen IPSec Tunnel verbunden.
Die Aufgabe:
Die DMZ Systeme sollen Schritt für Schritt in die DMZ das neue RZ überführt werden.
Sie bekommen dort auch andere IPs in einem anderen Netz.
Sie sollen für die Übergangszeit noch über die externen IPs des alten RZs zu erreichen sein.
Also müssen Forwarding intern auf das neue RZ über den VPN Tunnel geleitet werden.
Das Problem:
Ich kann das externe Port Forward nicht so umbauen, dass es in den IPSec Tunnel geleitet wird.
Ich laufen bei allen Varianten auf das Problem, dass ich 2 Regeln in Reihe brauche.
Also z.B. ein DestNat und ein HideNat
Hat jemand eine Idee?
Vielen Dank
Stephan Schönberg