Hallo Grünes Fröschli,
danke für den Hinweis mit dem WLAN, das ist wirklich recht einfach umzusetzten.
Funktioniert auf Anhieb … cool
So kann ich meine SmartPhone und meinen SmartTV aus meinem Internen Netz sehr gute verbannen UFF ich trau dem Zeug nicht so wirklich nutzen will ich es aber schon.
Was leider nochimmer nicht funktioniert ist der Zugriff WAN seitig auf den PC im DMZ.
Das NAT schein nciht wie in der Version 1.2.3 zu funktionieren.
Obwohl ich NAT wie in der Version 1.2.3, in der es prima funktioniert hat, eingerichtet habe komme ich
immer wieder nur auf das Interface der PFSense selbst (auch von Extern per DNS-Rebind Protection ist disabled)
Die PFSense macht zudem einen Redirect von HTTP auf HTTPS, Sie schickt mich immer zu sich selbst anstelle auf den Home PC.
Ich habe hier ein ALIX Board alix2d3 auf dem die PFsense läuft
Mein DSL Router ist nur Telefonzentralle und DSL Modem.
Die Einwahl macht die PFSense wo das WAN Interface als PPPoE konfiguriert ist (funktioniert wunderbar nachdem man die MAC Adresse für das WAN Interface nachkonfiguriert hat)
Vodafone läst es andernfalls nicht zu (Routerzwang von Provider)
Internet
|
Vodafone Router DSL easyBox 802
als DSL Modem u. TK Anlage
|
-------WAN--------------------------------------------------------------------------------
| PPPoE | |
| | |
LAN DMZ 172.168.1.n WLAN
| | |
| | -------------------------------------------------
Switch PC Ubuntu | | |
8 Port SSH, Apache (80 u. 443) 80 für Piwik intern PC, NB Smartphones SmartTV
| PC u NB untereinander keine komunikation
| dürfen per smb
PC's intern und surfen
Ich möchte gerne das ich von unterwegs per SSH auf den Server kann (SCP ist manchmal hilfreich) und eben
meine mini Applicationen auf dem Apache wie (Piwik, knowledgeroot, Owncloud) nutzen möchte.
So kann ich der Familie (nur der Familie !!) unterstützung leisten, das ist das einfachste Weg um dort kleine Anleitungen zum nachlesen hinterlegt/Teilen in der Owncloud.
Unter Firewall > NAT > Portforwad habe ich
wie früher die Passenden einträge erstellt, klappt nur nicht.
Beispiel:
WAN TCP * * 172.168.1.100 80 (HTTP) 172.168.1.100 80 (HTTP)
ebenso für SSH und HTTPS
Wo kann man da nachsehen ?
Wo muß man da ebentuell noch drehen ?
Sicher mache ich da wieder eienn Anfängerfehler !!
Ich sehe ihn nur nicht
Gibt es wo ein kleines Howto wie das für den Einsatz im DSL Bereich zu konfigurieren ist ?
Die NAT Regeln sehen wie folgt aus
IPv4 TCP * * 172.168.1.100 22 (SSH) * none
IPv4 TCP/UDP * * 172.168.1.100 80 (HTTP) * none
IPv4 TCP/UDP * * 172.168.1.100 443 (HTTPS) * none
Dann habe ich es nocht mit folgenden Regeln in der DMZ versucht.
IPv4 TCP * * 172.168.1.100 80 (HTTP) * none
IPv4 TCP 172.168.1.100 * * 80 (HTTP) * none
Folgende LAN Regel gibt es ebenso
IPv4+6 TCP LAN net * * 80 (HTTP) * none
NAT reflection hab ich auch schon versucht (Pure NAT und NAT+ Proxy)
HTTP dachte ich sollte so offen sein wie ein Scheunentor
DANKE euch