This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Portforwarding durch ein VPN zur anderen Seite möglich?

Hallo,

ich habe an zwei Standorten jeweils eine Astaro stehen mit nem Standard-DSL Uplink. Diese beiden Astaros sind per Site2Site-VPN verbunden.
Ich kann von beiden Seiten auf die jeweils andere ins interne Netz pingen.

Nun habe ich zwei Systeme an Standort A, die von Außen per Port 443 erreichbar sein müssen und bei denen ich den Port nicht ändern kann. Man kann aber ja prinzipbedingt nur ein Portforwarding einrichten.

Nun folgender Gedanke: Ich nutze die Internet-Verbindung am Standort B und richte dort ein Portforwarding auf eine Adresse auf Standort A ein, welches dann halt durch das VPN geht.

Wie gesagt kann ich von Standort B nach Standort A problemlos pingen und auch den Dienst auf Port 443 auf beiden Systemen nutzen.

Nur bekomme ich das beschriebene Forwarding durch das VPN nicht hin. 
Ich habe an Astaro B ein Portforwarding eingerichtet, welchen auf den entsprechenden Host im Netz A zeigt. Leider bekomme ich aber keine Verbindung.
Zur Fehlersuche habe ich in beiden Paketfiltern eine Any-Any-Any-Regel angelegt; ohne Erfolg :-(

Kann mir da mal bitte jemand auf die Sprünge helfen, an welchen Schrauben ich drehen muß, damit das klappt?

Danke im Voraus,

Dino


This thread was automatically locked due to age.
  • (Sorry for my English.  My brain won't create in German at the moment.  Please respond auf Deutsch.)

    If I understand correctly, you want: Internet -> {Astaro site B} VPN{Astaro site A}->{web server}

    Full-NAT is needed instead of DNAT.

    NAT rule at site B:

    Traffic Source: Any
    Traffic Service: HTTPS
    Traffic Destination: {Additional IP address on the External interface of Astaro in B}

    NAT mode: Full NAT

    Destination: {Internal IP of server}
    Destination Service: {left blank}

    Source: {Internal (Address) of Astaro in A}
    Source Service: {left blank}



    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • (Sorry for my English.  My brain won't create in German at the moment.  Please respond auf Deutsch.)


    I can also respond in english, if you want. [;)]

    If I understand correctly, you want: Internet -> {Astaro site B} VPN{Astaro site A}->{web server}


    Korrekt!

    Ich habe alles soweit verstanden, bis auf:

    Traffic Destination: {Additional IP address on the External interface of Astaro in B}


    Welche Additional IP Address? Aus welchem Netz? Und warum?
    EDIT: Und warum als "Source" die interne Adresse von Astaro A und nicht Astaro B?

    Danke,
      Dino
  • Es funktioniert! Habe keine additional IP address genommen, sondern die Adresse des externen Interfaces.

    Und als Source habe ich wie schon im Edit erwähnt die Adresse der Astaro B genommen, und nicht A.

    Gruß,
      Dino