This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriff aus dem internen LAN auf externe (eigene) IP

Hallo,

habe hier eine feste öffentliche IP für den DSL Anschluß.

Wir arbeiten mit einer speziellen APP die über die feste externe IP auf einen Webserver zugreift.
Der Zugriff auf den Webserver vin unterwegs klappt ohne Problem.

Aber nicht vom internen Netzwerk aus.

Gibt es hier eine Möglichkeit das in der UTM einzustellen, damit auch vom internen LAN aus der vermeintlich externe Server erreichbar ist?

Gruß, Herry



This thread was automatically locked due to age.
Parents
  • Hallo,

     

    es wäre möglich, den DNS Namen auf die externe Adresse zeigen zu lassen.

    Danach ein FULL NAT,

    Source - Service - Destination:

     

    Internal Network - Service - WAN IP

     

    Translate:

     

    LAN IP UTM - Service - Internal Webserver IP

     

    Gruß

    __________________________________________________________________________________________________________________

  • Hallo,

    habe das gleiche Problem mit dem OWA Zugriff auf den internen Exchangeserver über das interne Netzwerk.

    Über ein externes Netz z.B.: Vodafon auf die https://externer-DNS-Name/owa funktioniert einwandfrei..

     

    Nur das ganze von internen Netzwerk aus will einfach nicht funktionieren...

    Wie habt Ihr dies genau gelöst??? Step-by-Step-Anleitung

     

    Das Problem ist, dass  sich Outlook auch die externe DNS-Namen/owa mit abspeichert und versucht teilweise darüber zu kommunizieren.

    Meine alte Cisco FW hat dies einwandfrei gemacht, nur die Sophos will nicht.

     

    Gruß aus Solingen

  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    You have two solutions.  See Accessing Internal or DMZ Webserver from Internal Network.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply Children
  • Hallo Bob,

     

    habe die Einstellungen einmal gemacht, aber es funktioniert nicht..

    hier einmal die DNS Forwards

    und hier laut Anleitung die Einstellung wenn: "If the UTM is used as a DNS forwarder"

    Der Hostname ist pseude, da ich den externen DNS-Eintrag nicht im Internet anzeigen lassen möchte.

    Die IPv4 ist der interne Mircosoft SBS 2011 Server, auf dem Exchange mit OWA läuft.

    Hast Du noch eine Idee??

    Grüße aus Solingen

  • Schau mal DNS best practice auf.

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi,

     

    bist du dir sicher, dass du die Sophos als primären DNS verwendest?

     

    Falls nicht könntest du im lokalen DNS (also dein SBS 2011) eine neue Forward-Lookupzone mit dem externen DNS-Namen erstellen (in deinem Fall externer-dns.de). In der neuen Zone erstellst du dann einfach einen Host-A Eintrag, lässt den Namen leer und trägst die lokale IP-Adresse des Exchange ein.

     

    MfG

    Gruß

    Phil

  • Hallo Bob,

    verstehe ich nicht ganz...

     

    muss ich so etwas dort einrichten??

    der W2011-SBS hat die interne IP 192.168.10.2

    auf the best practice steht:
    Also, in 'Request Routing', so the UTM can resolve internal FQDNs, add, for example 'yourdomain.loc -> {internal DNS server}'. Do the same for other domains for which you have Forward Lookup Zones in your internal DNS server.

    Gruß

    Alexander

    P.S.: glaube , ich seh den Wald vor lauter Bäumen nicht mehr....

    Ich habe das Problem, dass ich hier mit zwei Domänen und zwei Firewall´s parallel zu Test´s arbeite und nicht immer die Sophos scharf schalten kann..

  • Hallo Phil,

    das könnte man machen, aber ich habe hier mehre Domänen parallel zu Testzwecken nebst mehren Firewalls laufen...

    Da auch Client´s nicht in die Domänen integriert sind, wird dies schwieriger.

    Denke, dass der Weg über die Sophos sinnvoller wäre.

    Die Sophos läuft ja sowiet, habe nur das Problem, dass ich intern nicht als DNS-Alias auf die IP des Exchange durchgeroutet werde... DNAT hatte ich ja eingerichtet und die zieht auch, wenn ich von ausserhalb mich auf meine feste-IP (DNS-Eintrag beim Hoster) einwähle.

     

    Kann aber nicht immer testen, da immer einer im Internet arbeiten möchte... und das nervt.

    Grüße

    aus Solingen

     

    P.S.: Bob hatte da einen Beitrag über the best practize erwähnt... bin aber nicht der FW-Guru und blicken nicht richtig durch mit Reverse etc.