UTM hinter FritzBox 6591
Verfasst: So 15.08.2021, 02:08
Hallo,
ich versuche die UTM hinter einer FirtzBox 6591 (FB) zu betrieben. Ich habe sehr viel hier und in anderen Foren gelesen, aber ich komme einfach nicht weiter (kein Internetzugriff).
Ich habe mich an die Anleitung (.../UTM/FAQ/Umstellung_PPPoE_Ethernet) gehalten:
eth0
Typ: Ethernet
IP-Adressen: 192.168.200.253/24
Zonen: Extern, Firewall-Extern, usw. (wie vorher wan0)
unter eth0 Einstellungen: Route-Hint IPv4: 192.168.200.254 (= IP-Adresse der FB)
Default-Route: Quelle: leer, Gateway: 192.168.200.254, Ziel: 0.0.0.0/0
In der FB habe ich unter
- Internet/Zugangsart/Portkonfiguration
den LAN-Anschluss, an dem die UTM angeschlossen ist, ausgewählt, dass dieser eine Public IP Adresse benutzen soll
- Internet/Freigaben/Portfreigaben
die IP-Adesse der UTM (192.168.200.253) als "Exposed Host" freigegeben.
Trotzdem komme ich aus dem internen Netz (anderer IP-Bereich) nicht ins Internet. Z.B. sehe ich im Log der UTM, dass der DNS-Server beim Versuch einer Abfrage auf Port 53 (UDP) gedropt wird, obwohl in den Portfiltern dies zugelassen ist (Quelle: DNS-Server, Ziel: Internet (0.0.0.0/24), Dienst: domain-udp).
Was mache ich falsch? Was übersehe ich?
Vielen Dank im Voraus!
ich versuche die UTM hinter einer FirtzBox 6591 (FB) zu betrieben. Ich habe sehr viel hier und in anderen Foren gelesen, aber ich komme einfach nicht weiter (kein Internetzugriff).
Ich habe mich an die Anleitung (.../UTM/FAQ/Umstellung_PPPoE_Ethernet) gehalten:
eth0
Typ: Ethernet
IP-Adressen: 192.168.200.253/24
Zonen: Extern, Firewall-Extern, usw. (wie vorher wan0)
unter eth0 Einstellungen: Route-Hint IPv4: 192.168.200.254 (= IP-Adresse der FB)
Default-Route: Quelle: leer, Gateway: 192.168.200.254, Ziel: 0.0.0.0/0
In der FB habe ich unter
- Internet/Zugangsart/Portkonfiguration
den LAN-Anschluss, an dem die UTM angeschlossen ist, ausgewählt, dass dieser eine Public IP Adresse benutzen soll
- Internet/Freigaben/Portfreigaben
die IP-Adesse der UTM (192.168.200.253) als "Exposed Host" freigegeben.
Trotzdem komme ich aus dem internen Netz (anderer IP-Bereich) nicht ins Internet. Z.B. sehe ich im Log der UTM, dass der DNS-Server beim Versuch einer Abfrage auf Port 53 (UDP) gedropt wird, obwohl in den Portfiltern dies zugelassen ist (Quelle: DNS-Server, Ziel: Internet (0.0.0.0/24), Dienst: domain-udp).
Was mache ich falsch? Was übersehe ich?
Vielen Dank im Voraus!