[Frage] Funktioniert Exposed Host mit FB 7490 6.93

  • Ersteller Ersteller Deleted member 59029
  • Erstellt am Erstellt am
D

Deleted member 59029

Guest
Hallo zusammen,

hinter meiner FritzBox befindest sich eine Sophos UTM 9.x Firewall. Bisher habe ich benötigte Ports in der FritzBox
über "Freigaben" an die Firewall weitergeleitet. Das ist natürlich, bei Änderungen, immer umständlich, da letztend-
lich zwei Portforwardings erforderlich sind. Einmal in der FritzBox und dann in der Firewall, sofern der Port ins LAN/
DMZ weitergeleitet werden soll.

Bevor ich jetzt meine Konfiguration "zerstöre" und meine Mitbewohner nerve, die Frage funktioniert der Exposed Host?

Mit welchen Einschränkungen muss ich rechnen? Funktioniert die Telefonie noch in der FritzBox einwandfrei wenn ich
einen Exposed Host eingerichtet habe?

Anschlussfrage:
Ich habe im Netz der FritzBox noch zwei Geräte, für die ich eine Portweiterleitung benötige. Funktioniert auch ein "Misch-
betrieb". Also wenn "Freigaben" existieren werden die höher priorisiert und weitergeleitet. Alle anderen Ports werden an
die IP des "Exposed Host" = der Firewall korrekt weitergeleitet.

Gruß
Michael
 
Naja, ich bin mal wieder der Einzige der soetwas einsetzt :-)

Also ich habe es am WE getestet, funktioniert leider nicht. Alle Portfreigaben auf die bestehende Firewall raus und die IP der FW
alsl "Exposed Host" eingetragen. Danach war kein Dienst, den die Firewall anbietet aus dem Internet erreichbar.

Schade ...

Gruß
Michael
 
Also ich habe es am WE getestet, funktioniert leider nicht. Alle Portfreigaben auf die bestehende Firewall raus und die IP der FW als "Exposed Host" eingetragen. Danach war kein Dienst, den die Firewall anbietet aus dem Internet erreichbar.

Wie hast Du dies geprüft ? z.B. mit nmap, ...
Hast Du einen Reboot der Fritzbox nach der Änderung der Portfreigaben gemacht ?
Hat sich ggf. die IPv4-Adresse nach DSL-Neu-Verbindung geändert und DynDNS hat es nicht mitbekommen ?
Welche Portforwardings funktionieren nicht ? tcp/udp ???
 
Hallo,

ich habe es gerade nochmals getestet. Diesmal habe sich alle Portforwardings gelöscht und die IP der Sophos Firewall als Exposed Host definiert. Mir fiel aber auf,
dass ich eine Fehlermeldung bekommene in Bezug auf IPv6 (dort steht oben eine ::1, die lösche ich und kann dann speichern.

Ich muss mal genauer am WE mit Wireshark schauen was genau bei der Firewall ankommt. Fakt ist aber, dass ich z.B. ein Porforwarding auf Outlook Webaccess
vorher in der FB und natürlich Firewall => Exchange DNAT Regel eingerichtet habe. Wenn ich das Portforwarding in der FB rausnehme und die IP der FW als
Exposed Host definiere sollte doch eigentlich OWA aus dem Internet erreichbar sien. Ist es aber nicht. Andere Dienste ebenfalls nicht.

Reboot natürlich danach gemacht.

Funktioniert das wirklich bei euch?

Gruß
Michael
 
Ich muss mal genauer am WE mit Wireshark schauen was genau bei der Firewall ankommt.
das wäre schon mal ein erster Schritt in Richtung Diagnose!
ansonsten sind pauschale Aussagen wie "es geht nicht" für Problemanalyse nicht wirklich dienlich.
 
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,113
Mitglieder
378,645
Neuestes Mitglied
nikitarajusa