• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

OT?: Ports blockieren ausser 443, 80, 8080 - gibt's einen Grund?

Deutsch
4
27
5.1k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • E
    eanneser
    last edited by Apr 27, 2015, 10:29 AM

    (Vielleicht sollte man einen neuen Thread aufmachen?)

    Sorry - ich bekomm's nicht hin:

    Nach den Hinweisen von JeGr habe ich ein Frontend definiert:

    • "Listen address" => meine externe IP-Adresse Port 80
        ACL => Host contains "mytest.mydomain.com"

    und ein Backend:

    • "Forwardto" => interne IP-Adresse vom mytest (192.168.0.251) und Port 80

    Ausserdem noch die Regel auf dem WAN Interface:

    Source Any| 192.168.0.251 -> externe IP-Adresse|  Port 80 -> 80

    Wenn ich versuche mytest.mydomain.com aufzurufen bekomme ich nur einen TimeOut.

    Sollte aber doch klappen?

    Gruss
    E

    1 Reply Last reply Reply Quote 0
    • F
      flix87
      last edited by Apr 27, 2015, 10:57 AM

      Okay ich gebe zu die Regel war doof beschrieben ;)
      hier nochmal die Regel die auf dem WAN Interface (also das auf welchem deine externe IP-Adresse liegt)

      ID Proto Source Port   Destination Port Gateway Queue Schedule Description
        IPv4 TCP    *         *    WAN Adress 80 *         none

      WAN Adress wäre dann bei dir deine externe IP-Adresse

      auch mal versuchen von extern zu testen nicht das es da Probleme gibt weil du auch hinter der selben Firewall sitzt die Proxy macht

      1 Reply Last reply Reply Quote 0
      • E
        eanneser
        last edited by Apr 28, 2015, 10:16 AM

        … ich weiss, ich nerve langsam, aber ich weiss nicht mehr weiter:

        Die Regel habe ich lt. Angabe formuliert.

        Im HA-Frontend habe ich die externe IP eingetragen (WAN VIP for CARP config) mit Port 80
        in der ACL steht "myserver1" -> Host contains: myserver1.mydomain.com

        Im HA-Backend steht:
        Name "test", Forwardto "Address + Port" Address: 192.168.xx.xxx Port: 80

        Alles Weitere habe ich gelassen wie's ist (das meiste leer).

        Ein Ping auf myserver1.mydomain.com bringt die (richtige) externe IP-Adresse (die providerseitige Weiterleitung stimmt also).

        Das Logging habe ich auf dem HAproxy aktiviert - allerdings kommt ausser "Proxy test startet" (bzw. stopped) nichts weiter an.

        Die Eingabe von myserver1.mydomain.com (von einem externen Rechner) endet mit einem Timeout.

        Woran kann's denn noch liegen?

        Gruss
        E

        1 Reply Last reply Reply Quote 0
        • F
          flix87
          last edited by Apr 28, 2015, 12:05 PM

          wie sieht denn der Hacken "WebGUI redirect Disable webConfigurator redirect rule " unter System: Advanced bei dir aus?

          kannst du mal einen Screenshot der Regeln machen die du erstellt hast?

          1 Reply Last reply Reply Quote 0
          • E
            eanneser
            last edited by Apr 28, 2015, 12:38 PM Apr 28, 2015, 12:35 PM

            die Checkbox bei WebGUI redirect ist nicht aktiviert!

            Regeln gibt's relativ viele. (Ich habe einige Portforwardings eingestellt - eben die möchte ich ja ersetzen!)
            Allerdings habe ich diese immer zum Testen deaktiviert. (Was die Testerei nicht eben einfacher macht …).

            Stimmen denn die Einstellungen die ich beim HAproxy gemacht habe grundsätzlich?

            Gruss
            E

            1 Reply Last reply Reply Quote 0
            • F
              flix87
              last edited by Apr 28, 2015, 1:45 PM

              zum HA Proxy kann ich leider nicht viel sagen. Die Regeln wären da erst mal wichtiger.
              Mit dem NAT ist so eine Sache da sollten vorher die States der PfSense mal gelöscht werden.
              Wenn das Ding schon produktiv ist kannst du das natürlich nicht so einfach machen.

              1 Reply Last reply Reply Quote 0
              • E
                eanneser
                last edited by Apr 29, 2015, 5:57 AM

                @flix87:

                Mit dem NAT ist so eine Sache da sollten vorher die States der PfSense mal gelöscht werden.

                … vielleicht ist das ein Ansatz? Kann man das Löschen manuell anstossen, oder muss die pfSense dazu booten?

                E

                1 Reply Last reply Reply Quote 0
                • F
                  flix87
                  last edited by Apr 29, 2015, 6:22 AM

                  auf der Startseite steht "Show states" und dort dann "Reset state"

                  1 Reply Last reply Reply Quote 0
                  • M
                    Mr. Jingles
                    last edited by Apr 29, 2015, 5:59 PM

                    Obwohl Die Niederlande recht nur ein unoffizieller Bundesland von Deutschland sind ( ;D ) betreure Ich mich immer noch darum das mein Deutsch so slecht ist. Wir hatten es damals nur vor 1 Jahr verplichtet im Mittelschule, und Ich habe mich so schnell wie moglich davon getrennt weil die Lehrerin so ein komplette Arsch war.

                    War vielleicht nicht wirklich ein gutes Idee, weil Ich gerne mehr von obenstehendes verstanden hatte  :-[

                    ( ;D ;D ;D )

                    6 and a half billion people know that they are stupid, agressive, lower life forms.

                    1 Reply Last reply Reply Quote 0
                    • E
                      eanneser
                      last edited by Apr 30, 2015, 9:18 AM

                      wenn Du sagen kannst, was (sprachlich) unverständlich ist, kann ich gerne versuchen, es verständlicher zu formulieren!

                      E

                      1 Reply Last reply Reply Quote 0
                      • F
                        flix87
                        last edited by Apr 30, 2015, 9:52 AM

                        Hat es bei dir denn nun geklappt?

                        1 Reply Last reply Reply Quote 0
                        • E
                          eanneser
                          last edited by Apr 30, 2015, 11:41 AM

                          Kann ich erst morgen (Feiertag!) ausprobieren.

                          Ich geb' auf jeden Fall Bescheid.

                          Danke

                          E

                          1 Reply Last reply Reply Quote 0
                          • E
                            eanneser
                            last edited by May 1, 2015, 9:53 AM May 1, 2015, 9:34 AM

                            @flix87:

                            Hat es bei dir denn nun geklappt?

                            das Löschen der states hilft beim Testen.

                            Im Prinzip funktioniert's nun auch (zumindest bei den ersten Tests!) für mehrere (interne Server), die auf Port 80 lauschen.

                            Ich bin noch am Probieren (Redundanz, etc.) und melde mich wieder!

                            Gruss/Danke
                            E

                            1 Reply Last reply Reply Quote 0
                            24 out of 27
                            • First post
                              24/27
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.