Serverfreigabe
-
Hallo liebe Community,
zunächst hoffe ich meine Frage korrekt eingestellt zu haben. Des Weiteren muss ich im Vorfeld mitteilen dass ich noch nicht sehr clever bin im Bereich pfSense und Networking. Nunn aber zur Frage:
Ich habe mir auf einem kleinen Rechner Debian und einen IRC installiert. Diesen möchte ich nun im Netz (WAN) bereitstellen.
Der Debian hat die IP: 192.168.1.35 / Hostname auf Debian ist hc-l-p-irc-01
Der IRC (selbe IP) mit den Ports 6697 + 6667
Lokal ist alles gut und es funktioniert.Zunächst habe ich versucht über die FW Rules NAT freizugeben, ohne Erfolg.
Weiter habe ich unterschiedliche Regeln erstellt, ebenfalls ohne Erfolg.Ich weiß leider nicht mehr weiter, wie ich das lösen könnte. Sicherlich habe ich hier nicht nur eine Sache nicht richtig umgesetzt.
Somit würde ich mich sehr freuen, wenn mich hierzu jemand an die Hand nimmt.(Erreichbarkeit über Hostname, oder IP, Zugriff aus dem WWW auf den IRC).
Vielen Dank im Voraus für Eure Unterstützung!!
Bildmaterial:
-
@mabinogion said in Serverfreigabe:
Zunächst habe ich versucht über die FW Rules NAT freizugeben,
FW-Regeln und NAT-Regel sind grundsätzlich verschiedene Dinge. Allerdings kannst du in einer NAT Portforwarding-Regel gleich veranlassen, dass eine FW-Regel gesetzt wird oder dass der Traffic einfach erlaubt wird (ohne die FW-Regel anzuzeigen).
Ich empfehle eine NAT Portforwarding-Regel mit "associated filter rule" unten gesetzt.
Sinnvoll wäre gewesen, wenn du Details zu den missglückten Versuchen beschrieben hättest, das hätte ev. sinnloses Herumraten erspart. Im Grunde benötigst du nur eine Portforwarding-Regel der entsprechenden Ports von der WAN Adresse auf den Server.
Die Ports solltest du erst in einem Alias (Firewall > Aliases > Ports) zusammenfassen.
Die NAT-Regel:
Interface: WAN
Protocol: TCP (soweit ich weiß)
Destination: WAN address
Destination port range: Other und den Alias einsetzen
Redirect target IP: 192.168.1.35
Redirect target port: Other und den Alias einsetzen
Filter rule association: Add associated filter ruleNun sollte der IRC vom Internet erreichbar sein.
Ist er das nicht, schaue erst mal, ob die Paket am WAN ankommen. Dazu bietet pfSense Diagnostic > Packet Capture. Wähle das WAN Interface aus, setze die Ports Comma-getrennt in das Filterfeld, starte das Capture und versuche einen Zugriff von außen. -
Nur als Ergänzung: ggf. vorher prüfen ob du überhaupt eine öffentliche IPv4 Adresse hast und nicht hinter einem CG-NAT steckst. Desweiteren sehe ich keine Info, ob denn die Fritzbox direkt am Betreiber Modem hängt oder ob da noch ein weiterer Router dazwischen hängt.
-
Hallo zusammen,
bitte entschuldigt dass ich mich so spät zurückmelde. Leider werde ich gerade von Arbeit erschlagen und komme zu nichts....
Ich möchte kurz auf die geschriebenen Punkte eingehen:
Aliases in der FW angelegt
NAT-Set angelegt
Test durchgeführt -> Keine Pakete
Ping auf die Static IP erfolgreichPortscan auf die Static IP auf betreffende Ports -> Ports wurden als geschlossen angezeigt
--> MisserfolgArchitektur:
Fritz Box Unitymedia (heute Vodafone)
pfSsense
Client
W10 VMDarf ich diesen Post ein paar Tage stehen lassen bis ich wieder etwas Zeit frei bekomme?
Ich würde es gerne zwischen Tür und Angel machen, da mir ansonsten auch die Lernkurve fehlt. Ggf. Richtung Wochenende -
@mabinogion said in Serverfreigabe:
Test durchgeführt -> Keine Pakete
Wo? Am WAN?
Wenn ja, solltest du mal die Teile davor untersuchen.Architektur:
Fritz Box Unitymedia (heute Vodafone)
pfSsense
Client
W10 VMHast du auf der FritzBox die Pakete weitergeleitet?
Wenn alles auf die pfSense weitergeleitet werden soll, wäre diese als "Exposed host" oder DMZ zu setzen, wie immer das auf dem Router heißt.Darf ich diesen Post ein paar Tage stehen lassen bis ich wieder etwas Zeit frei bekomme?
Dieses Forum ist so geduldig wie Papier. Da kann man auch in 10 Jahren alte Threads posten, die Sinnhaftigkeit mal nicht in Betracht gezogen.