Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UDP-Port für Flatcast freigeben

Hallo zusammen,

ich nutze seit einiger Zeit auch die Astaro und bin nun auf ein Problem gestoßen welches ich noch nicht lösen konnte.

Es geht um das "Durchlassen" eines UDP-Ports für die Webradio-Software Flatcast. Diese Software nutzt den Port 40123.

Ich habe also in den Services den Service "Flatcast" mit folgenden Einstellungen eingerichtet:

Name:  Flatcast
Type of Definition: UDP 
Destination port:  40123
Source port:  1:65535


Als nächstes habe ich nun einen Packet filter mit folgenden Einstellungen eingerichtet:

Source:Any
Service:Flatcast
Destination:"IP-Adresse des Ziel-PCs"


Anschließend habe ich unter Web Security > HTTP > Advanced > Misc Settings den Service "Flatcast" als "allowed" eingestellt.

Im Router habe ich habe ich ebenfalls einen Dienst eingerichtet und ihn in den Einstellungen der Firewall auf die äußere IP-Adresse der Astaro geroutet.

Der Router und das äußere Interface der Astaro sind im Netz "192.168.2.0", das innere Interface sowie die Rechner sind im Netz "192.168.140.0"

Ich hab jetzt glaube ich schon sechs oder sieben Stunden damit zugebracht und x Einstellungen ausprobiert, aber ich finde meinen Fehler nicht.

Kann mir hier vielleicht jemand weiter helfen?

Gruß,
Matthias


This thread was automatically locked due to age.
  • Wenn 'P2P' in der Astaro eingestellt wird, dann werden die gewählten Protokollen blockiert.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ich habe vor einem Moment flatcast.com versucht, und gar kein Problem gehabt.  Dann habe ich alle Protokollen in IM/P2P blockiert und könnte jedoch immer anhören.  Hoffentlich kommt Tigershark zurück und sieht was falsch ist als ich keine Ideen warum das klappt nicht für dich.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • also ich habe zur zeit keine idee..

    ich bin aber letztens selbst über etwas gestolpert:
    ich wollte ein internet radio hören und habe keine verbindung aufbauen können.

    ich habe solange dran rumversucht bis ich die url/ip mal in dem proxyprofil als allow eingetragen habe... ich werd das mit dem flatcast mal am wochenende bei mir ausprobieren und gucken woran es bei dir liegen könnte. dein masquerading stimmt aber oder?

    und ne routing regel für astaro extern --> router intern hast du auch?
  • Hi,

    sorry für die Späte Antwort... war die letzten Tage fast nur arbeiten :-(

    Also ich habe folgende Masquerading Regel:

    Network: Any
    Interface: Routernetz (also extern)

    und ne routing regel für astaro extern --> router intern hast du auch? 


    Ich habe eine Regel Routernetz (also extern) --> "IP-Adresse des Rechners"

    Muss ich hier noch eine Regel "Routernetz --> Inneres Netz anlegen?

    Gruß,
    Matthias
  • [Entschuldige bitte mein sehr geröstete Deutsch.  Glücklicherweise verstehe ich noch fast alles...]

    Astaro ist ein "stateful firewall" also brauchte man nicht

    'Any' : 'Flatcast' -> "IP-Adresse des Ziel-PCs"


    sondern nur

    "IP-Adresse des Ziel-PCs" : 'Flatcast' -> 'Any'.



    Und vielleicht 'Flatcast' sollte auch mit tcp definiert geworden.

    Geht's so für dich?

    Gruß - Bob


    Hallo BAlfson

    Ich verstehe Deine Aussage nicht BAlfson.
    Für mich macht die Regel anders rum schon ein unterschied.
    Beide Regeln reagieren bei mir anders.
    Ich verstehe nicht warum nur eine Regel erstellt werden muss.
    Elena