<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Nat Reflection - Pure NAT funktioniert nicht]]></title><description><![CDATA[<p dir="auto">Hallo zusammen</p>
<p dir="auto">ich habe hier mehrere PFsense im Einsatz - an einem Standort soll nun in kleiner interner Webserver sowohl von außen als auch von Innen erreichbar sein - also habe ich "Nat Reflection" mit Pure NAT aktiviert - wie auch schon in anderen Installationen.</p>
<p dir="auto">Leider funktioniert das an diesem Standort nicht.<br />
Von Außen ist alles erreichbar nur aus dem internen Netzwerk nicht.</p>
<p dir="auto">Hat jemand eine idee wie ich hier weiter vorgehen kann ?</p>
]]></description><link>https://forum.netgate.com/topic/149658/nat-reflection-pure-nat-funktioniert-nicht</link><generator>RSS for Node</generator><lastBuildDate>Fri, 08 May 2026 15:36:55 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/149658.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 13 Jan 2020 12:54:29 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Fri, 24 Jan 2020 08:42:51 GMT]]></title><description><![CDATA[<p dir="auto">Welche Regel matcht denn? Die wirst du dann brauchen, die andere kann man löschen.</p>
]]></description><link>https://forum.netgate.com/post/887547</link><guid isPermaLink="true">https://forum.netgate.com/post/887547</guid><dc:creator><![CDATA[JeGr]]></dc:creator><pubDate>Fri, 24 Jan 2020 08:42:51 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Thu, 16 Jan 2020 08:05:13 GMT]]></title><description><![CDATA[<p dir="auto">Hallo</p>
<p dir="auto">kann ich das so lassen ?</p>
]]></description><link>https://forum.netgate.com/post/886048</link><guid isPermaLink="true">https://forum.netgate.com/post/886048</guid><dc:creator><![CDATA[gtrdriver]]></dc:creator><pubDate>Thu, 16 Jan 2020 08:05:13 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 15:29:59 GMT]]></title><description><![CDATA[<p dir="auto">Hallo</p>
<p dir="auto">Entschuldige bitte - mein  Fehler</p>
<p dir="auto">JA - wen beide Regeln bei GW auf Default stehen funktioniert es (auch länger als 10 Sekunden)</p>
]]></description><link>https://forum.netgate.com/post/885463</link><guid isPermaLink="true">https://forum.netgate.com/post/885463</guid><dc:creator><![CDATA[gtrdriver]]></dc:creator><pubDate>Mon, 13 Jan 2020 15:29:59 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 15:05:40 GMT]]></title><description><![CDATA[<p dir="auto">du hast schon wieder Gatewway PPPOE eingefügt. Habe doch klar geschrieben, warum du * (also default) einstellen sollst?</p>
]]></description><link>https://forum.netgate.com/post/885457</link><guid isPermaLink="true">https://forum.netgate.com/post/885457</guid><dc:creator><![CDATA[JeGr]]></dc:creator><pubDate>Mon, 13 Jan 2020 15:05:40 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 15:00:51 GMT]]></title><description><![CDATA[<p dir="auto">Hallo</p>
<p dir="auto">so - jetzt setzte es dann bei mir dann ganz aus .....</p>
<p dir="auto">Regeln eingefügt wie von jeGr vorgeschlagen:<br />
<img src="/assets/uploads/files/1578927555342-b34dec36-8928-42e1-b619-df8d3b273542-image.png" alt="b34dec36-8928-42e1-b619-df8d3b273542-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">(hoffe habe es richtig gemacht)</p>
<p dir="auto">gespeichert und "übernommen" und siehe da - interner Zugriff möglich  - Seite lädt ...</p>
<p dir="auto">wollte gerade ne Nachricht hier schreiben dass es geht - ca. 30 Sekunden später - jetzt geht´s wieder nicht mehr ...</p>
]]></description><link>https://forum.netgate.com/post/885455</link><guid isPermaLink="true">https://forum.netgate.com/post/885455</guid><dc:creator><![CDATA[gtrdriver]]></dc:creator><pubDate>Mon, 13 Jan 2020 15:00:51 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 14:25:46 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/viragomann">@<bdi>viragomann</bdi></a> said in <a href="/post/885418">Nat Reflection - Pure NAT funktioniert nicht</a>:</p>
<blockquote>
<p dir="auto">Mit Multi-WAN + NET Reflection habe ich keine Erfahrung, ich denke aber nicht, dass hier das Problem liegt. NAT Reflection sollte einfach nur am internen Interface zur internen IP des Webservers weiterleiten, wenn die Clients dessen externe IP ansteuern.</p>
</blockquote>
<p dir="auto">Doch, könnte genau daran liegen. Bei MultiWAN hat man gern policy based rules am Start und zwingt auch gern mal Traffic vom LAN nach &lt;any&gt; über GW 1/2/Failover/LB Gruppe etc. Wenn der Traffic aber dann via externes Gateway rausgezwungen wird, kann er nicht mehr reflektiert werden.</p>
<p dir="auto">Das ist aber alles Raterei ohne weitere Details und Screenshots. Bitte man WAN/LAN/NAT Regeln zeigen, welche IP hat der Webserver intern/extern bzw. markieren damit man weiß welche Regel das sein soll und dann reinschauen. Ich würde aber mal auf LAN Seite ganz on top oben zwei Regeln testen mit</p>
<pre><code>pass &lt;LAN_net&gt; -&gt; &lt;interneIPserver&gt; gw default (*)
pass &lt;LAN_net&gt; -&gt; &lt;externeIPserver&gt; gw default (*)
</code></pre>
<p dir="auto">um genau die Sachen mit MultiWAN und GW/GW Gruppen und policy based rules auszuklammern. Wenns dann geht, schauen, welche Regel mit States/Traffic angeschlagen hat. Das ist dann die richtige und dann kann man schauen, welche andere Regel den Traffic verbogen hat.</p>
]]></description><link>https://forum.netgate.com/post/885434</link><guid isPermaLink="true">https://forum.netgate.com/post/885434</guid><dc:creator><![CDATA[JeGr]]></dc:creator><pubDate>Mon, 13 Jan 2020 14:25:46 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 14:15:51 GMT]]></title><description><![CDATA[<p dir="auto">Schau dir mal mit Paket Capture an, was da ab geht.</p>
<p dir="auto">Bei mir sieht das mit o.a. Einstellungen so aus:</p>
<pre><code>15:09:27.411741 IP Client.50684 &gt; ext.IP.80: tcp 0
15:09:27.411757 IP pfSense.IP.13268 &gt; int.Server.IP.80: tcp 0
15:09:27.411969 IP int.Server.IP.80 &gt; pfSense.IP.13268: tcp 0
15:09:27.411983 IP ext.IP.80 &gt; Client.50684: tcp 0
</code></pre>
]]></description><link>https://forum.netgate.com/post/885428</link><guid isPermaLink="true">https://forum.netgate.com/post/885428</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Mon, 13 Jan 2020 14:15:51 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 14:04:09 GMT]]></title><description><![CDATA[<p dir="auto">Hallo</p>
<p dir="auto">Das müsste dann ja auf der Lan seite der Firewall Regeln sein - da ist eigentlich nix groß eingescränkt - garnix ...</p>
]]></description><link>https://forum.netgate.com/post/885423</link><guid isPermaLink="true">https://forum.netgate.com/post/885423</guid><dc:creator><![CDATA[gtrdriver]]></dc:creator><pubDate>Mon, 13 Jan 2020 14:04:09 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 13:50:20 GMT]]></title><description><![CDATA[<p dir="auto">Mit Multi-WAN + NET Reflection habe ich keine Erfahrung, ich denke aber nicht, dass hier das Problem liegt. NAT Reflection sollte einfach nur am internen Interface zur internen IP des Webservers weiterleiten, wenn die Clients dessen externe IP ansteuern.</p>
<p dir="auto">Die Firewall-Regeln am internen Interface erlauben den Zugriff?</p>
]]></description><link>https://forum.netgate.com/post/885418</link><guid isPermaLink="true">https://forum.netgate.com/post/885418</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Mon, 13 Jan 2020 13:50:20 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 13:45:31 GMT]]></title><description><![CDATA[<p dir="auto">Nein - gleiches Ergebnis ...</p>
<p dir="auto">Hmm - ja - Webserver und Die Win Clients liegen im gleichen Subnet.<br />
Die PFSENSE hat 3 WAN Ports (Load Balancing).</p>
<p dir="auto">Der WEBSERVER ist aber nur an WAN1 per NAT nach außen gebunden</p>
<p dir="auto">Könnte es an den 3 WAN´s liegen ?</p>
]]></description><link>https://forum.netgate.com/post/885417</link><guid isPermaLink="true">https://forum.netgate.com/post/885417</guid><dc:creator><![CDATA[gtrdriver]]></dc:creator><pubDate>Mon, 13 Jan 2020 13:45:31 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 13:43:23 GMT]]></title><description><![CDATA[<p dir="auto">Hi</p>
<p dir="auto">ich habe auch 2 PFSENSE in einem RZ  mit da läuft das auch ganz wunderbar - ich verstehe aktuell nicht warum das hier nicht geht ...</p>
<p dir="auto">Versuche mal die andere Option.</p>
]]></description><link>https://forum.netgate.com/post/885415</link><guid isPermaLink="true">https://forum.netgate.com/post/885415</guid><dc:creator><![CDATA[gtrdriver]]></dc:creator><pubDate>Mon, 13 Jan 2020 13:43:23 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 13:38:05 GMT]]></title><description><![CDATA[<p dir="auto">Bei mir hier auch, funktioniert aber tadellos.</p>
<p dir="auto">Ich nehme an, Webserver und Clients liegen im selben Subnetz, oder?<br />
Du könntest es noch mit "NAT + Proxy" direkt in der Regel versuchen.</p>
]]></description><link>https://forum.netgate.com/post/885411</link><guid isPermaLink="true">https://forum.netgate.com/post/885411</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Mon, 13 Jan 2020 13:38:05 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 13:33:51 GMT]]></title><description><![CDATA[<p dir="auto">Hi</p>
<p dir="auto">So schaut das hier aus:</p>
<p dir="auto"><img src="/assets/uploads/files/1578922427344-5379caf7-fa83-428c-a570-b587aba3701e-image.png" alt="5379caf7-fa83-428c-a570-b587aba3701e-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/885406</link><guid isPermaLink="true">https://forum.netgate.com/post/885406</guid><dc:creator><![CDATA[gtrdriver]]></dc:creator><pubDate>Mon, 13 Jan 2020 13:33:51 GMT</pubDate></item><item><title><![CDATA[Reply to Nat Reflection - Pure NAT funktioniert nicht on Mon, 13 Jan 2020 13:27:33 GMT]]></title><description><![CDATA[<p dir="auto">Hallo,</p>
<p dir="auto">ist in <em>System &gt; Advanced &gt; Firewall &amp; NAT</em> die Option "Enable automatic outbound NAT for Reflection" gesetzt?</p>
<p dir="auto">Grüße</p>
]]></description><link>https://forum.netgate.com/post/885402</link><guid isPermaLink="true">https://forum.netgate.com/post/885402</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Mon, 13 Jan 2020 13:27:33 GMT</pubDate></item></channel></rss>