Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Portfreigabe extern -> intern

Hallo Zusammen, 

ich hab eine UTM120 am laufen mit UTM9. Ich möchte jetzt gerne den RDP Port 3389 freigeben auf eine feste IP Adresse im lokalen LAN. Ich habe nun alles probiert bekomme es einfach nicht hin. Was wäre hier die richtige vorgehensweiße? eine Firewallregel oder eine NAT Regel? Habe eine feste IP Adresse.

Danke schon mal für eure Antworten


This thread was automatically locked due to age.
Parents
  • Stichwort "DNAT":
    Quelle: Any oder Internet
    Dienst: RDP
    Ziel: WAN (Address)
    Übersetzen nach: 
    Dienst: 

    Wenn jetzt noch Unklarheiten sind: Online-Hilfe bemühen, die ist sehr gut!

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Stichwort "DNAT":
    Quelle: Any oder Internet
    Dienst: RDP
    Ziel: WAN (Address)
    Übersetzen nach: 
    Dienst: 

    Wenn jetzt noch Unklarheiten sind: Online-Hilfe bemühen, die ist sehr gut!

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
  • Und leider habe ich doch meine Probleme irgend wie.
    Von der Logik her komme ich mit, bloss irgend wie will die einstellung nicht greifen. Die Packete werden durchgereicht bis zur Firwall also am Modem kann es definitiv nicht liegen.

    Ich habe jetzt eine NAT Regel erstellt:


    Ist das so korrekt?

    mfg