Statische NAT Einträge aus lokalem Netz erreichbar machen
Verfasst: Mo 01.02.2010, 11:39
Hallo,
ich habe jetzt schon mehrfach folgendes Szenario gehabt (Securepoint 2007)
- Ich habe im lokalen Netz einen Dienst laufen, der von extern erreichbar ist, z.B. einen Webserver
- Von extern verwende ich keinen DNS-Eintrag, sondern die feste IP des Netzes.
- Der statische NAT-Eintrag sowie die Firewall Regeln sind richtig konfiguriert. Der Zugriff von extern auf diese IP führt zu einer Weiterleitung auf den angegebenen Host und der Webserver ist erreichbar.
Aus dem internen Netz habe Zugriff auf den Server über die lokale IP.
Wenn ich aber versuche über die externe IP auf den Server zuzugreifen, erkennt die Firewall wohl nicht, dass Sie mich auf den Server weiterleiten muss.
Gibt es da eine Möglichkeit das trotzdem zu erreichen?
Ich habe schon eine static NAT Regel erstellt mit NAT Relation=eth1 (lokales Netz) und eine Firewall Regel [Internet NET -> External Interface -> HTTP-HTTPS -> ACCEPT] erstellt, so dass die Pakete nicht mehr gedroppt werden.
Ich weiß nicht, ob dieses Szenario durch die Protokoll-Standards für Routing etc. abgedeckt ist. Ich weiß nur, dass mit dem "Home"-Routern (z.B. DLink oder fritz.box) ohne was einzustellen der Zugriff auch von intern möglich ist.
Gruß
Jürgen
ich habe jetzt schon mehrfach folgendes Szenario gehabt (Securepoint 2007)
- Ich habe im lokalen Netz einen Dienst laufen, der von extern erreichbar ist, z.B. einen Webserver
- Von extern verwende ich keinen DNS-Eintrag, sondern die feste IP des Netzes.
- Der statische NAT-Eintrag sowie die Firewall Regeln sind richtig konfiguriert. Der Zugriff von extern auf diese IP führt zu einer Weiterleitung auf den angegebenen Host und der Webserver ist erreichbar.
Aus dem internen Netz habe Zugriff auf den Server über die lokale IP.
Wenn ich aber versuche über die externe IP auf den Server zuzugreifen, erkennt die Firewall wohl nicht, dass Sie mich auf den Server weiterleiten muss.
Gibt es da eine Möglichkeit das trotzdem zu erreichen?
Ich habe schon eine static NAT Regel erstellt mit NAT Relation=eth1 (lokales Netz) und eine Firewall Regel [Internet NET -> External Interface -> HTTP-HTTPS -> ACCEPT] erstellt, so dass die Pakete nicht mehr gedroppt werden.
Ich weiß nicht, ob dieses Szenario durch die Protokoll-Standards für Routing etc. abgedeckt ist. Ich weiß nur, dass mit dem "Home"-Routern (z.B. DLink oder fritz.box) ohne was einzustellen der Zugriff auch von intern möglich ist.
Gruß
Jürgen