Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASGV7 hinter einer Fritz!Box...

Hallo!

Ich nutze das VMware-Image der ASG V7. 
Folgende Konstellation habe ich bei mir:

Ein VMware Host-System (Debian Linux) auf dem vier virtuelle Maschinen laufen.
 - Astaro SG V7 (DHCP, Proxy, Firewall)
 - Debian Linux Server (SSH, HTTP(S), FTP, SMTP/POP3/IMAP)
 - Windows XP Pro (RDP)
 - Windows XP Pro (RDP)

Die Verbindung über das Internet läuft über eine Fritz!Box Fon WLAN 7170.

Was ich letztendlich erreichen möchte ist folgendes:

--------------------------------------------------------------
| VMware Server (NTP)                                                       |
| Debian Linux Server (SSH, HTTP(S), FTP, SMTP/POP3/IMAP)   |
| Windows XP Pro (RDP)                                                      |
| Windows XP Pro (RDP)                                                      |
--------------------------------------------------------------
                                        |                                     
               Astaro SG V7 (DHCP, Proxy, Firewall)
                                        |
                    FRITZ!Box Fon WLAN 7170
                                        |
                                   Internet

Die Rechner (Windows XP Pro) müssen auf Dienste der FRITZ!Box zugreifen (Telefon, Fax) können.

Am einfachsten - so dachte ich - wäre es, wenn alles in einem internen Netzwerk wäre...
- FRITZ!Box IP 192.168.178.1
- ASGV7 IP 192.168.178.250
- VMware Host-Server IP 192.168.178.2
- Debian Linux Server IP 192.168.178.100
- Windows XP Pro IP 192.168.178.101
- Windows XP Pro IP 192.168.178.102

Alle Rechner und Server sollen die ASGV7 als Proxy benutzen. Das klappt auch soweit schon mal.
Was nicht funktioniert ist das Erreichen der Dienste. Ich dachte mir, dass ich die entsprechenden Ports (22, 80, 443...) auf der FRITZ!Box einfach an die ASGV7 weiterleite und diese dann, entsprechend ihrer Filterregeln, die Verteilung der Dienste übernimmt. Leider funktioniert das nicht so und ich stehe irgendwie gerade auf dem Schlauch. Hat jemand 'ne Idee?


This thread was automatically locked due to age.
Parents
  • Hallo!

    Ich nutze das VMware-Image der ASG V7. 
    Folgende Konstellation habe ich bei mir:

    Ein VMware Host-System (Debian Linux) auf dem vier virtuelle Maschinen laufen.
     - Astaro SG V7 (DHCP, Proxy, Firewall)
     - Debian Linux Server (SSH, HTTP(S), FTP, SMTP/POP3/IMAP)
     - Windows XP Pro (RDP)
     - Windows XP Pro (RDP)

    Die Verbindung über das Internet läuft über eine Fritz!Box Fon WLAN 7170.

    Was ich letztendlich erreichen möchte ist folgendes:

    --------------------------------------------------------------
    | VMware Server (NTP)                                                       |
    | Debian Linux Server (SSH, HTTP(S), FTP, SMTP/POP3/IMAP)   |
    | Windows XP Pro (RDP)                                                      |
    | Windows XP Pro (RDP)                                                      |
    --------------------------------------------------------------
                                            |                                     
                   Astaro SG V7 (DHCP, Proxy, Firewall)
                                            |
                        FRITZ!Box Fon WLAN 7170
                                            |
                                       Internet

    Die Rechner (Windows XP Pro) müssen auf Dienste der FRITZ!Box zugreifen (Telefon, Fax) können.

    Am einfachsten - so dachte ich - wäre es, wenn alles in einem internen Netzwerk wäre...
    - FRITZ!Box IP 192.168.178.1
    - ASGV7 IP 192.168.178.250
    - VMware Host-Server IP 192.168.178.2
    - Debian Linux Server IP 192.168.178.100
    - Windows XP Pro IP 192.168.178.101
    - Windows XP Pro IP 192.168.178.102

    Alle Rechner und Server sollen die ASGV7 als Proxy benutzen. Das klappt auch soweit schon mal.
    Was nicht funktioniert ist das Erreichen der Dienste. Ich dachte mir, dass ich die entsprechenden Ports (22, 80, 443...) auf der FRITZ!Box einfach an die ASGV7 weiterleite und diese dann, entsprechend ihrer Filterregeln, die Verteilung der Dienste übernimmt. Leider funktioniert das nicht so und ich stehe irgendwie gerade auf dem Schlauch. Hat jemand 'ne Idee?


    Vom Grundsatz her sollte das kein Problem darstellen wenn man folgenden Ansatz wählt:
    Fritzbox IP bleibt 192.168.178.1
    Astaro externe NIC 192.168.178.254
    Astaro interne NIC 192.168.1.254 (bei mir haben die GWs immer eine 254er IP)
    Nun die Clients in das interne Netz klemmen (also alle Clients mit 192.168.1.x/24 IP versehen optimal per DHCP ggf. mit Reservierungen)

    Wenn das geschehen ist, der Fritzbox beibrigen, das alles in das Netz 192.168.1.0/24 geht bitteschön über die externe IP der Astaro zu routen ist.

    Nun nur noch die Filterregeln der Astaro für die notwendigen Dienste (der Fritz!Box) konfigurieren und schon sollte es funzen!
    Gruß
    JoFo007
Reply
  • Hallo!

    Ich nutze das VMware-Image der ASG V7. 
    Folgende Konstellation habe ich bei mir:

    Ein VMware Host-System (Debian Linux) auf dem vier virtuelle Maschinen laufen.
     - Astaro SG V7 (DHCP, Proxy, Firewall)
     - Debian Linux Server (SSH, HTTP(S), FTP, SMTP/POP3/IMAP)
     - Windows XP Pro (RDP)
     - Windows XP Pro (RDP)

    Die Verbindung über das Internet läuft über eine Fritz!Box Fon WLAN 7170.

    Was ich letztendlich erreichen möchte ist folgendes:

    --------------------------------------------------------------
    | VMware Server (NTP)                                                       |
    | Debian Linux Server (SSH, HTTP(S), FTP, SMTP/POP3/IMAP)   |
    | Windows XP Pro (RDP)                                                      |
    | Windows XP Pro (RDP)                                                      |
    --------------------------------------------------------------
                                            |                                     
                   Astaro SG V7 (DHCP, Proxy, Firewall)
                                            |
                        FRITZ!Box Fon WLAN 7170
                                            |
                                       Internet

    Die Rechner (Windows XP Pro) müssen auf Dienste der FRITZ!Box zugreifen (Telefon, Fax) können.

    Am einfachsten - so dachte ich - wäre es, wenn alles in einem internen Netzwerk wäre...
    - FRITZ!Box IP 192.168.178.1
    - ASGV7 IP 192.168.178.250
    - VMware Host-Server IP 192.168.178.2
    - Debian Linux Server IP 192.168.178.100
    - Windows XP Pro IP 192.168.178.101
    - Windows XP Pro IP 192.168.178.102

    Alle Rechner und Server sollen die ASGV7 als Proxy benutzen. Das klappt auch soweit schon mal.
    Was nicht funktioniert ist das Erreichen der Dienste. Ich dachte mir, dass ich die entsprechenden Ports (22, 80, 443...) auf der FRITZ!Box einfach an die ASGV7 weiterleite und diese dann, entsprechend ihrer Filterregeln, die Verteilung der Dienste übernimmt. Leider funktioniert das nicht so und ich stehe irgendwie gerade auf dem Schlauch. Hat jemand 'ne Idee?


    Vom Grundsatz her sollte das kein Problem darstellen wenn man folgenden Ansatz wählt:
    Fritzbox IP bleibt 192.168.178.1
    Astaro externe NIC 192.168.178.254
    Astaro interne NIC 192.168.1.254 (bei mir haben die GWs immer eine 254er IP)
    Nun die Clients in das interne Netz klemmen (also alle Clients mit 192.168.1.x/24 IP versehen optimal per DHCP ggf. mit Reservierungen)

    Wenn das geschehen ist, der Fritzbox beibrigen, das alles in das Netz 192.168.1.0/24 geht bitteschön über die externe IP der Astaro zu routen ist.

    Nun nur noch die Filterregeln der Astaro für die notwendigen Dienste (der Fritz!Box) konfigurieren und schon sollte es funzen!
    Gruß
    JoFo007
Children
No Data