Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Port weiterleitung/umleitung funktionieren nicht mehr

Hallo zusammen,

ich habe am Wochenende festellen müssen das meine Portweiterleitungen/umleitungen von Intern nicht mehr funktionieren.

Ich habe im NAT einige Portumleitungen konfiguriert:

Verkehrskennzeichner: Any -> Port:441 -> External Network (WAN)

Zielübersetzung: Webserver -> https


Über einen Webservereintrag funktionierte es nicht, daher per NAT. 

Es muss über die externe Domain (intern.domain.de) der interne webserver erreicht werden können. Von einem externen Internetzugang funktioniert das immer noch, aber nicht mehr von Intern. Letzte Woche lief es Problemlos. Die Einzige Änderung war das Update auf die Version 9.113-1

Eigenartigerweise funktioniert ist die Umleitung auf die UTM selbst, also von intern auf https://intern.domein.de:4444.

Zur Info: Ich habe mehrere Webserver im Netzwerk die von aussen erreichbar sein müssen, intern laufen alle auf Port 443, extern aber auf anderen Ports. Daher habe ich , daher habe ich für jeden zu erreichen Webserver einen eigenen Port definiert.

Hat hier jemand einen Tip für mich?


This thread was automatically locked due to age.
  • .... Wer suchet der findet, das Zauberwort heisst Full-NAT.... ;-)

    hat sich also erledigt....
  • Alternativen wären natürlich ein DNS Eintrag, der auf den internen Webserver verweist.

    Oder Masquerating, welches dann so aussieht:
    Internal (Network) - Internal (Network)

    Nice greetings

  • Oder Masquerating, welches dann so aussieht:
    Internal (Network) - Internal (Network)

    Nice greetings


    DNS-Eintrag geht nicht, da unter der Adresse intern.domain.com mehrere Server erreichbar sind. Alternativ könnte ich natürlich für jeden Dienst eine eigene Subdomain anlegen.

    Das Masquerating werd ich mal probieren, danke. 

    Ich  hab jetzt erst mal folgende Regeln erstellt:

    Verkehrskennzeichner: Any -> webserver-port:441 -> External (WAN) (Address)
    Quellübersetzung: inetern.domain.de -> HTTPS
    Zielübersetzung: webserver -> HTTPS

    So funktioniert es wieder. 

    Die Frage ist nur warum es auf einmal nicht mehr funktioniert hat....
  • Ich möchte hier noch mal kurz nachhaken weil ein anderer Webserver nbicht erreichbar ist.

    Ich habe im Internen Netz über WAF einen Webserver, der bis vor einigen Tagen auch aus dem internen Netz erreichbar war. Auch hier ist eine Portumleitung konfiguriert. 

    Echter Webserver:
    Host: 192.168.x.x
    Typ: reiner http
    Port: 80

    Virtueller Webserver:
    Schnittstelle: extern (WAN) (Address)
    Typ: reiner http
    Port: 86
    Domain: intern.domain.de

    Echter Webserver: der dazugehörige Webserver oben

    Masquerating habe ich versuchsweise bereits aktiviert, leider ohne Erfolg....

    Hast du noch einen Tip?