Webserver hinter XGS erreichen

Hallo zusammen,

ich habe folgendes Problem. 

Ich habe eine UTM auf eine XGS umgezogen. 
Nun gehen folgende Verbindungen nicht mehr.

Wir haben ein Firewall die hält das Server und das DMZ Netz zwischen dieser Firewall und der XGS besteht ein Transfernetz. 

Ich benutze die XGS als Proxy, Mailgateway und diese hält auch das NAT  für den besagten Webserver. Dieser ist von extern ohne Probleme zu erreichen. 

Dazu kommt noch das Ich einen anderen Webserver als WAF angebunden habe diesen erreiche Ich ebenfalls ohne Probleme von extern.

Allerdings bekomme ich vom Servernetz keine Verbindung.

Ich möchte das ganze über den DNS und damit die externe Schnittstelle die als ALIAS auf der XGS konfiguriert ist nutzen. 

Der Webserver mit NAT hat eine eigene ALIAS IP und der WAF Webserver ebenfalls

Hier habe Ich auch das Loopback Nat eingerichtet.

Allerdings bekomme ich hier keine Verbindung. 
Hatte jemand dieses Problem schon einmal? 
Am besten fände Ich es wenn wir die Verbindung über den Proxy abbilden könnten. 

Hinter dem Objekt MASQ scheint sich aber die Interface IP von PortB zu verstecken. 
Kann jemand auf den ersten Blick erkennen ob hier ein Fehler vorliegt in der NAT Config?

Grüße 
Simon



Added TAGs
[edited by: emmosophos at 5:58 PM (GMT -8) on 14 Dec 2023]
Parents
  • Hallo,

    ich habe gute Erfahreungen mit dem "Server access assistant" gemacht, mit dem man die DNAT- und zugehörige Firewall Regeln erzeugen kann.

    Die "Loopback"-NAT Regel, die hier benötigt wird, erzeugt der Assistant auch. Allerdings bitte genau lesen, was in der Zusammenfassung steht: für eine ALIAS-IP muss man die "Translated source" manuell anpassen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hallo,

    ich habe gute Erfahreungen mit dem "Server access assistant" gemacht, mit dem man die DNAT- und zugehörige Firewall Regeln erzeugen kann.

    Die "Loopback"-NAT Regel, die hier benötigt wird, erzeugt der Assistant auch. Allerdings bitte genau lesen, was in der Zusammenfassung steht: für eine ALIAS-IP muss man die "Translated source" manuell anpassen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Children
No Data