Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

dumme Frage - externe IP - internes Netz

Hey Leute,

beim rumspielen mit der Webserver Protection bin ich eben auf etwas gestoßen was mir schon länger bekannt ist wofür ich aber keine schlüssige Erklärung habe. Vielleicht kann ja jemand etwas Licht ins Dunkel bringen [:)]

Man nehme eine öffentliche IP, baue sich eine DMZ und stelle einen wie auch immer gearteten Webserver in die DMZ. Jetzt richtet man die Webserver Protection auf das externe Interface ein und alles ist schick.

Von außen ist der Server über die Öffentliche IP erreichbar und von innen würde man einfach eine entsprechende Firewall Rule einrichten um vom internen Netz auf den Server zu kommen.

Nun wäre es ja grundsätzlich schöner auch vom Internen Netz die öffentliche IP sowie das Webserver Protection Modul zu nutzen. Die UTM lässt den Traffic allerdings nicht zu und im Logfile erscheinen etwas verwirrende Einträge (Anhang). Die IP 80.XX.XX.105 ist übrigens nicht das Externe WAN Interface sondern das Interface hinter dem der Webserver hängt, Webadmin ist nicht von außen erreichbar und liegt auch nicht auf der 443.



Cu, Abyss_X


This thread was automatically locked due to age.
Parents Reply Children
  • Danke für den Denkanstoß, das Problem hat sich allerdings als ein anderes herausgestellt. 

    Wir haben für das Benutzerportal als Zugelassene Netzwerke das interne Clientnetz eingetragen. Die Lauschadresse ist die interne Adresse der UTM und der Port ist/war 443.

    Scheinbar blockt die UTM durch diese Einstellungen alles was aus dem Internen Netz auf jegwede Adresse der UTM per 443 aufläuft.

    Nach der Änderung des Ports funktioniert nun alles wunderbar, tja ist das jetzt ein Bug oder ein Feature? [:D]

    Cu, Abyss_X