Firewall und NAT Einstellungen.



Ich möchte meine Webseite über den Port 8080 (meinedomaine:8080) erreichen.

Aber irgendwie bekomme ich das auf der Sophos nicht gebacken, ich verstehe die Vorgehensweise

irgendwie nicht. Ich habe mal Screenshots von meinen Einstellungen gemacht. Vielleicht kann mir

jemand sagen wo der Fehler ist. Auf einer Watchguard funktioniert das einwandfrei.




Gruss Sascha






  • Hallo Zusammen

    Ich konnt das mit dem Loopback jetzt lösen.

    Dafür habe ich Einfach Volles NAT genommen und wie auf dem Bild zu sehen ist eingestellt.

    Das funktioniert wunderbar, doch würde ich das ganze jetzt gerne mit WAF realisieren, kann mir da

    jemand sagen wie ich das einstellen muss im WAF das es so wie mit der NAT-Regel funktioniert?




  • Hallo Sascha,

    Erstmal herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    That's one of the two solutions suggested in Accessing Internal or DMZ Webserver from Internal Network.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

  • Hallo Bob


    Ja das mit dem Full Nat hatte ich ja schon herausgefunden.

    Ich möchte aber jetzt gerne meinen Webserver per utm 9 Webserver Protection schützen,

    dafür brauche ich kein Nat und keine Firewall Regel. Aber dann ist mein Webserver vom

    Intranet wieder nicht erreichbar. :-(



    Gruss Sascha

  • Instead of the NAT rule, try the following, Sascha:

    1. Put an Additional Address on the Internal interface, named, for example "Webserver".
    2. In internal DNS, use the second approach in the document linked above to cause internal users to get the IP of the Additional Address for the FQDN of your site.
    3. Disable or delete your NAT rule.  See #2 in Rulz to understand why.
    4. Clone your existing Virtual Server(s) and change 'Interface' to "Internal [Webserver] (Address)" in the clone(s).
    5. Make sure your internal clients skip the Web Filtering Proxy for access to your server.

    Did that do what you want?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

  • Hallo Sascha,

    hast du das mittlerweile mit dem utm 9 Webserver Protection hinbekommen?Gruß

