Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IP-Adressen freigeben

Hallo zusammen,

in unserem Betrieb wurde heute ein EC-Zahlungsterminal von unsere Bank installiert. Ich muss für die Kommunikation bestimmte externe IP-Adressen mit Ports freigeben.
Das habe ich unten "Regeln und Richtlinien" erledigt. Irgendwo mache ich aber was verkehrt. Anbei Bild:

Unten "Zahlungsterminal_IP" sind die IP-Adressen von der Externe Quelle aufgelistet. Unter Dienste dann die Ports.

Ich habe auch schon eine Ausnahme bei "Web" hinzugefügt. Leider auch ohne Erfolg.

Vielen Dank im Voraus für Ihre Antworten. 

Viele Grüße

Lubos



This thread was automatically locked due to age.
Parents
  • Hi Lubos,

    in case you are running SFOS v18 you need to apply DNAT rule under 'NAT rules'!

    Here you should set 'Original source' to your IP-List of known external IPs, 'Original Destination' to your WAN Port and 'Original service' to Zahlungsterminal. Furthermore set 'Inbound interface' to WAN Port (#Port2) and 'Translated destination (DNAT)' to Zahlungsterminal as well. Leave the rest as default.

    Viel Erfolg Slight smile

Reply
  • Hi Lubos,

    in case you are running SFOS v18 you need to apply DNAT rule under 'NAT rules'!

    Here you should set 'Original source' to your IP-List of known external IPs, 'Original Destination' to your WAN Port and 'Original service' to Zahlungsterminal. Furthermore set 'Inbound interface' to WAN Port (#Port2) and 'Translated destination (DNAT)' to Zahlungsterminal as well. Leave the rest as default.

    Viel Erfolg Slight smile

Children
  • Good Morning Njabi,

    i set up everything how you say, but still doesn't work. 

    "Original source" is the IP-List of known external IPs
    #Port6 is our WAN Port
    Original service are the ports of the services
    SNAT default. DNAT ist the IP of the machine, PAT default
    inbound interface is our WAN Port #Port6 
    outbound interface default

    what I'm doint wrong? Did i miss something to set up?

    Thank you guys for your help!