This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriff aus dem internen LAN auf externe (eigene) IP

Hallo,

habe hier eine feste öffentliche IP für den DSL Anschluß.

Wir arbeiten mit einer speziellen APP die über die feste externe IP auf einen Webserver zugreift.
Der Zugriff auf den Webserver vin unterwegs klappt ohne Problem.

Aber nicht vom internen Netzwerk aus.

Gibt es hier eine Möglichkeit das in der UTM einzustellen, damit auch vom internen LAN aus der vermeintlich externe Server erreichbar ist?

Gruß, Herry



This thread was automatically locked due to age.
  • Hallo,

     

    es wäre möglich, den DNS Namen auf die externe Adresse zeigen zu lassen.

    Danach ein FULL NAT,

    Source - Service - Destination:

     

    Internal Network - Service - WAN IP

     

    Translate:

     

    LAN IP UTM - Service - Internal Webserver IP

     

    Gruß

    __________________________________________________________________________________________________________________

  • schaue ich mir mal an.

    Es wird aber nur mit der IP-Adresse und nicht mit dem DNS-Namen gearbeitet

  • Akcent said:

    Es wird aber nur mit der IP-Adresse und nicht mit dem DNS-Namen gearbeitet

    Nur aus Neugierde: Wie macht diese App eine gültige Zertifikatsüberprüfung?
     

    Please send me Spam gueselkuebel@sg-utm.also-solutions.ch

  • läuft über den Port 80.

    Sind gerade mit dem Hersteller in Diskussion das zu ändern.

  • Hallo,

    habe das gleiche Problem mit dem OWA Zugriff auf den internen Exchangeserver über das interne Netzwerk.

    Über ein externes Netz z.B.: Vodafon auf die https://externer-DNS-Name/owa funktioniert einwandfrei..

     

    Nur das ganze von internen Netzwerk aus will einfach nicht funktionieren...

    Wie habt Ihr dies genau gelöst??? Step-by-Step-Anleitung

     

    Das Problem ist, dass  sich Outlook auch die externe DNS-Namen/owa mit abspeichert und versucht teilweise darüber zu kommunizieren.

    Meine alte Cisco FW hat dies einwandfrei gemacht, nur die Sophos will nicht.

     

    Gruß aus Solingen

  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    You have two solutions.  See Accessing Internal or DMZ Webserver from Internal Network.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

     

    habe die Einstellungen einmal gemacht, aber es funktioniert nicht..

    hier einmal die DNS Forwards

    und hier laut Anleitung die Einstellung wenn: "If the UTM is used as a DNS forwarder"

    Der Hostname ist pseude, da ich den externen DNS-Eintrag nicht im Internet anzeigen lassen möchte.

    Die IPv4 ist der interne Mircosoft SBS 2011 Server, auf dem Exchange mit OWA läuft.

    Hast Du noch eine Idee??

    Grüße aus Solingen

  • Schau mal DNS best practice auf.

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi,

     

    bist du dir sicher, dass du die Sophos als primären DNS verwendest?

     

    Falls nicht könntest du im lokalen DNS (also dein SBS 2011) eine neue Forward-Lookupzone mit dem externen DNS-Namen erstellen (in deinem Fall externer-dns.de). In der neuen Zone erstellst du dann einfach einen Host-A Eintrag, lässt den Namen leer und trägst die lokale IP-Adresse des Exchange ein.

     

    MfG

    Gruß

    Phil

  • Hallo Bob,

    verstehe ich nicht ganz...

     

    muss ich so etwas dort einrichten??

    der W2011-SBS hat die interne IP 192.168.10.2

    auf the best practice steht:
    Also, in 'Request Routing', so the UTM can resolve internal FQDNs, add, for example 'yourdomain.loc -> {internal DNS server}'. Do the same for other domains for which you have Forward Lookup Zones in your internal DNS server.

    Gruß

    Alexander

    P.S.: glaube , ich seh den Wald vor lauter Bäumen nicht mehr....

    Ich habe das Problem, dass ich hier mit zwei Domänen und zwei Firewall´s parallel zu Test´s arbeite und nicht immer die Sophos scharf schalten kann..