Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Server hinter DNAT von innen nicht erreichbar

Hallo,

ich hätte da gerne mal eine Frage [:)]

Ich habe einen WEB-Server der von außen über DNAT einwandfrei erreichbar ist.
Von innen kann ich den Server aber nicht über seine offizielle IP-Adresse und damit auch nicht über seinen Namen erreichen
Welche Paket-Regeln sind notwendig dass der http-Verkehr über die äußere  und damit offizielle IP-Adresse und dann wieder nach innen kommt?

Danke für Eure Tipps

Wolfgang


This thread was automatically locked due to age.
Parents
  • Diese Paketen werden nicht blockiert, sondern nicht richtig geroutet.  Es gibt mehrere Lösungen, aber das eleganteste wäre in Deinem inneren DNS Server oder...

    ... im Astaro:

    'Network >> DNS' 'Static Entries'
    [FQDN des WEB-Server] -> [Private IP des WEB-Server]


    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

    danke für den Tipp, mit dem DNS-Eintrag auf der Astaro funktioniert es

    Nur interessehalber:
    Gibt es auch einen Weg die Pakete richtig routen zu lassen?
    Kann man im NAT eine Regel definieren die die von innen kommenden Pakete genauso weiterleitet wie die von außen kommenden?

    Liebe Grüße

    Wolfgang
Reply
  • Hallo Bob,

    danke für den Tipp, mit dem DNS-Eintrag auf der Astaro funktioniert es

    Nur interessehalber:
    Gibt es auch einen Weg die Pakete richtig routen zu lassen?
    Kann man im NAT eine Regel definieren die die von innen kommenden Pakete genauso weiterleitet wie die von außen kommenden?

    Liebe Grüße

    Wolfgang
Children
No Data