Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNat funktioniert nicht

Hallo an Alle!

Kann mir jemand erklären, was an der angehängten DNAT-Regel falsch ist?

Es handelt sich um eine UTM9, Firmware-Version 9.004-33. 

Ich versuche, den Port beim Zugriff auf einen lokal laufenden Webserver von extern 5001 auf intern 80 zu ändern (Regel 2), was nicht funktioniert.

Regel 1 funktioniert (Port 80 extern unverändert). Außer, dass der Port nicht geändert wird, sind beide Regeln identisch.

Sind beide Regeln an, funktioniert sowohl Port extern 5001 als auch extern 80.

Diverse Neustarts und Regeln löschen und neu anlegen sowie sämtliche andere Services abschalten haben nichts gebracht.

Stundenlanges Lesen in Internet und Forum auch nichts.

Da es sich bei dem nicht funktionierenden Feature um etwas handelt, was jeder Baumarktrouter ab Werk beherrscht, liegt hier bestimmt nur eine Kleinigkeit im Argen...

Zudem hat das Port ändern schon mal funktioniert. Seitdem habe ich lediglich den SSL-Fernzugriff über Androidphones konfiguriert, das kann damit ja nichts zu tun haben.

Bin dankbar um jeden kleinsten Hinweis!


This thread was automatically locked due to age.
  • Gehen die Anfragen von extern denn überhaupt auf Port 5001?
    D.h.: jemand gibt z.B. im Browser die Adresse Deines webservers ein und stellt ein :5001 dahinter?
    Ansonsten gehen http Anfragen immer an Port 80. Der Anfrager muss schon explizit Port 5001 anfragen.
    Ich verstehe im Moment nicht was genau da von extern an Port 5001 gehen soll?
  • Ja das funktioniert genau so. Der Anfrager soll explizit http://domainname:5001 eingeben, um eine auf meinem internen Webserver laufende Applikation zu erreichen. Ich möchte den Port 80 für andere Zwecke freihalten.

    Es kommt jeweils genau ein Paket mit dem Port 5001 an extern an und wird in den Logfiles vermerkt. Nur an den internen Webserver wird es nicht weitergeleitet. Eine Astaro ist halt schon ein bisschen komplizierter zu administrieren...
  • OK, es ist vielleicht ganz einfach...

    Bob's Rule #3:
    Never create a Host/Network definition bound to a specific interface.
    Always leave all definitions with 'Interface: >'.



    Wie sieht "bfi_ze" bezüglich aus?

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA