This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNAT

Ich versuche von WAN Network also 192.168.1.0 mit DHCP von Router auf eine INTERE IP 192.168.2.2 zu zugreifen.

Von aussen komme auf die IP aber nicht von WAN Network.

 

Im Einsatz habe ich eine Astaro 110 mit Home Lizenz, falls das eine Rolle spielt.



This thread was automatically locked due to age.
Parents Reply Children
  • Hallo,

     

    wir müssen kurz darüber sprechen, wie der Traffic aussieht bzw. wie eine DNAT Rule aufgebaut werden muss.

     

    Wir haben im oberen Teil einer DNAT Rule SRC, SRV, DST. (Also Source, Service, Destination).

    Mit diesem Teil definieren wir, wann diese DNAT Rule greifen soll.

     

    Im unteren Teil steht die zu ändere DST (und SRV).

     

    Somit musst du erst definieren, wie der Traffic aussieht.

     

    Ich würde hier erst einmal die Firewall Rules deaktivieren, die du angelegt hast und mit den Automatic Firewall Rules der DNAT Rule arbeiten.

     

     

    Wenn möchtest du nun anpingen?

    192.168.2.0/24 ist dein Netz vor der UTM (WAN).

    192.168.1.0/24 ist dein Netz im LAN.

    Du möchtest nun Merkur erreichen? Welche IP hat dieser Client? Welche IP hat dein Client, von dem du es probierst? Und welche IP Pingst du immer an?

     

    __________________________________________________________________________________________________________________

  • Luca, why should he need a DNAT between subnets defined on Interfaces in WebAdmin?  If "Merkur" is in "Internal (Network)," WebAdmin will have created the necessary route, so the only thing needed would be a firewall rule.

    I assume that 192.168.1.50 is the IP of the modem and not of "External (Address)" and that he just needs a route in his PC for 192.168.2.0/24 via the IP of "External (Address)."

    Oder ???

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA