Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FullNAT-Problem

Hallo Forum,

ich habe folgendes Problem:

Ich nutze auf meinem iPhone eine App, mit der ich über http z.B. auf meinen Homeserver zugreifen kann.

Dazu habe ich mir einen Port definiert, den ich per Portweiterleitung auf meinen Homeserver lenke. Dazu habe ich in meiner App als Adresse meine dyndns-Adresse und den Port eingetragen. Von aussen aus dem Internet klappt die Verbindung einwandfrei.

Wenn ich nun mit meinem iPhone zu Hause bin, dann bucht sich dieses in das WLAN ein und befindet sich im gleichen Netzwerk wie mein Homeserver.

Nun könnte man ja den originalen Port 80 und die interne IP des Homeservers zur Verbindung nutzen.

Aber: Ich will ja keine zwei Zugriffskonfigurationen pflegen. Also muß im internen Netz auch der Zugang über die dyndns-Adresse und den Port 8000 erfolgen.

Die UTM muß also die Verbindung raus ins Internet und dann wieder rein ins Heim regeln.

Dazu habe ich mir eine FullNAT-Regel gebastelt:

Verkehrskennzeichner: Internal LAN -> HTTP Gira Homeserver (Port 8000) -> Dyndns-Adresse
Quellübersetzung: External WAN
Zielübersetzung: Gira Homeserver -> HTTP (Port 80)

Gesprochen: Wenn aus dem internen Netz eine Anfrage ins Internet auf Port 8000 auf die Dyndns-Adresse erfolgt, dann leite diese an den Homeserver weiter Port 80 weiter.

Nun das Problem: Dieses funktioniert mal und mal nicht. Wenn es mal nicht funktioniert, dann gehe ich in die NAT-Regeln und rufe diese auf, speichere sie einmal wieder und dann geht's wieder.

Ein paar Tage später gehts dann wieder nicht mehr.

Habt Ihr da eine Idee?

Gruß
Christoph


This thread was automatically locked due to age.
Parents
  • Hi,

    joop, nun läufts. Vielen Dank.

    MfG
    Christoph
  • Hallo Forum,

    ich muß das Thema nochmal aufgreifen. Leider funktioniert oben geschildertes mal wieder nicht.

    Hierzu mal ein Screenshot der FullNAT-Regel und ein zugehöriger Screenshot des Live-Protokolls.

    FullNAT.jpg

    Monitor.jpg

    In der Nat-Regel (weiß) sieht man, wie die Anfrage auf Port 8004 meines iPad auf die Dyndns-Adresse zugelassen wird. Direkt darunter wird dann über die FullNAT-Regel die Quelladresse wieder auf intern gesetzt und der Dienst auf Port 80 geändert.

    So soll das sein, aber warum wird der geblockt?

    Gruß
    Christoph
Reply
  • Hallo Forum,

    ich muß das Thema nochmal aufgreifen. Leider funktioniert oben geschildertes mal wieder nicht.

    Hierzu mal ein Screenshot der FullNAT-Regel und ein zugehöriger Screenshot des Live-Protokolls.

    FullNAT.jpg

    Monitor.jpg

    In der Nat-Regel (weiß) sieht man, wie die Anfrage auf Port 8004 meines iPad auf die Dyndns-Adresse zugelassen wird. Direkt darunter wird dann über die FullNAT-Regel die Quelladresse wieder auf intern gesetzt und der Dienst auf Port 80 geändert.

    So soll das sein, aber warum wird der geblockt?

    Gruß
    Christoph
Children
No Data