This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frage zu RDP via NAT

Hallo Community,

 

ich habe mich nun schon eine Weile mit den Seiten der Community und mit Google beschäftigt finde aber nicht was ich suche oder habe einen Fehler in meinen Überlegungen / stehe auf dem Schlauch...

 

Es gibt zwei Subnetze:

- Subnetz A 10.0.1.0/24

- Subnetz B 10.0.2.0/24

 

Die Netze sind nicht mit einer Routing-Instanz verbunden. Beide haben aber ein Beinchen an einer Sophos UTM (Subnetz A hat dort ein Interface mit der IP 10.0.1.254; Subnetz B hat dort ein Interface mit der IP 10.0.2.254).

 

Im Subnetz A befindet sich ein Client (wechselnde IP-Adresse vom DHCP-Server) der via RDP (TCP 1:65565 => 3389) an einen Server in Subnetz B (Server IP: 10.0.2.10) kommen soll.

 

Mein Ansatz war eine DNAT Rule mit

Traffic from 10.0.1.0/24

Using Service RDP

Going to: 10.0.1.254

Change Destination to: 10.0.2.10

And the Service to <LEER>

 

Ich sehe, dass die NAT Rule im Firewall Live Log angesprochen wird ("Log inital packes") es kommt aber keine RDP-Verbindung zu Stande.

 

Könnt ihr mir helfen wo mein Denkfehler liegt?

 

Danke & Viele Grüße

Ralf

 

 



This thread was automatically locked due to age.
Parents
  • Hallo Ralf,

    ist eine Firewall Regel für deine Kommunikation definiert.

    Eine NAT Regel allein reicht dafür damit nämlich nicht.

    Gruß

    DKKDG

  • Hallo DKKDG,

     

    vielen Dank für Dein Posting.

    Ja, es gibt entsprechende Regeln in der Firewall. Diese habe ich zum einen automatisch über das NAT Menü erstellen lassen und habe noch eine zur Sicherheit manuell angelegt.

    Die Firewall-Regeln ziehen. Ich habe keine Drops wenn ich ein Live-Log laufen lasse.

    Viele Grüße

    Ralf

Reply
  • Hallo DKKDG,

     

    vielen Dank für Dein Posting.

    Ja, es gibt entsprechende Regeln in der Firewall. Diese habe ich zum einen automatisch über das NAT Menü erstellen lassen und habe noch eine zur Sicherheit manuell angelegt.

    Die Firewall-Regeln ziehen. Ich habe keine Drops wenn ich ein Live-Log laufen lasse.

    Viele Grüße

    Ralf

Children
No Data