This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Port freigabe / NAT

Hallo,

wir haben eine Sophos SG 330 im Einsatz und stehen aktuell vor folgendem Problem:

Bis vor kurzem haben wir eine eigene Zoom on-premise Variante betrieben. Diese funktionierte mit eigener öffentlichen IP und Port forwarding einwandfrei.

Seit Anfang Januar funktionert diese Instanz nicht mehr. Es kann sich niemand über das Internet mit unserer on-prem Lösung verbinden. Kurios: Über das LTE des Mobilfunkanbieters "O2" funktioniert es.

Das Port forwarding ist relativ unspektakulär - wir haben uns an die Anleitung von Zoom gehalten:
https://support.zoom.us/hc/en-us/articles/204898919-Configure-Meeting-Connector-Controller-Port-Forwarding

Port 445 - erreichbar
Port 444 - nicht erreichbar
Port 9001 - erreichbar
Port 9002 - erreichbar

Ich habe bereits ein Support-Ticket bei Zoom. Diese vermuten ein NAT-Problem. Das kann natürlich sein - nur hat es bis vor kurzem funktioniert. Ein Ticket bei Sophos habe ich auch - leider noch ohne Erfolg bzw. es konnte sich noch kein Techniker die SG anschauen..

Die UTM haben wir natürlich bereits neugestartet - ebenso wie alle zoom on-prem Server.

Ist hier vielleicht jemanad der eine Idee hat?

Danke und Grüße

T. Fuchs



This thread was automatically locked due to age.
Parents
  • Hallo Timon,

    könnte es sein, dass ihr aus Versehen den Port 444 für etwas anderes konfiguriert habt?

    Ich würde das erstmal prüfen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hi Jprusch,

    guter Punkt - ich habe nach besten Gewissen überprüft, ob der Port  an anderer Stelle verwendet wird. Dem ist nicht so.

    Danke und Grüße

    T. Fuchs

  • Moin, ich habe mir eure Verbindungen mal genauer angeschaut:

    Schau dir mal die Records deiner Zoom Subdomain genauer an, diese können einfach nicht zu eurer festen IP-Adresse aufgelöst werden.

    Deshalb finden die externen Zoom Server auch nicht die Zuordnung zu euch. Kurz: Habt ihr bei eurer Domain irgendetwas zu der Zeit geändert (Nameserver, A-Record,...), sodass die weltweiten DNS-Server eure Zoom Domain nicht mehr auflösen können?

Reply
  • Moin, ich habe mir eure Verbindungen mal genauer angeschaut:

    Schau dir mal die Records deiner Zoom Subdomain genauer an, diese können einfach nicht zu eurer festen IP-Adresse aufgelöst werden.

    Deshalb finden die externen Zoom Server auch nicht die Zuordnung zu euch. Kurz: Habt ihr bei eurer Domain irgendetwas zu der Zeit geändert (Nameserver, A-Record,...), sodass die weltweiten DNS-Server eure Zoom Domain nicht mehr auflösen können?

Children