This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall und NAT Einstellungen.

Hallo

 

Ich möchte meine Webseite über den Port 8080 (meinedomaine:8080) erreichen.

Aber irgendwie bekomme ich das auf der Sophos nicht gebacken, ich verstehe die Vorgehensweise

irgendwie nicht. Ich habe mal Screenshots von meinen Einstellungen gemacht. Vielleicht kann mir

jemand sagen wo der Fehler ist. Auf einer Watchguard funktioniert das einwandfrei.

 

Danke

 

Gruss Sascha

 

 

 

 

 



This thread was automatically locked due to age.
Parents
  • Hallo Zusammen

    Ich konnt das mit dem Loopback jetzt lösen.

    Dafür habe ich Einfach Volles NAT genommen und wie auf dem Bild zu sehen ist eingestellt.

    Das funktioniert wunderbar, doch würde ich das ganze jetzt gerne mit WAF realisieren, kann mir da

    jemand sagen wie ich das einstellen muss im WAF das es so wie mit der NAT-Regel funktioniert?

    Danke

     

     

  • Hallo Sascha,

    Erstmal herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    That's one of the two solutions suggested in Accessing Internal or DMZ Webserver from Internal Network.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob

     

    Ja das mit dem Full Nat hatte ich ja schon herausgefunden.

    Ich möchte aber jetzt gerne meinen Webserver per utm 9 Webserver Protection schützen,

    dafür brauche ich kein Nat und keine Firewall Regel. Aber dann ist mein Webserver vom

    Intranet wieder nicht erreichbar. :-(

     

     

    Gruss Sascha

  • Instead of the NAT rule, try the following, Sascha:

    1. Put an Additional Address on the Internal interface, named, for example "Webserver".
    2. In internal DNS, use the second approach in the document linked above to cause internal users to get the IP of the Additional Address for the FQDN of your site.
    3. Disable or delete your NAT rule.  See #2 in Rulz to understand why.
    4. Clone your existing Virtual Server(s) and change 'Interface' to "Internal [Webserver] (Address)" in the clone(s).
    5. Make sure your internal clients skip the Web Filtering Proxy for access to your server.

    Did that do what you want?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Sascha,

    hast du das mittlerweile mit dem utm 9 Webserver Protection hinbekommen?Gruß

Reply Children