<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Ssh und nat]]></title><description><![CDATA[<p dir="auto">Hallo Forum,</p>
<p dir="auto">ich hab hier ein Problem. Ich weiß an was es liegt. Nur nicht wie ich es beheben kann ;)</p>
<p dir="auto">Also, ich habe folgendes Setup:</p>
<p dir="auto">WAN -&gt; pfsense -&gt; LAN -&gt; Server 1:eth0<br />
WAN -&gt; Server 1:eth1</p>
<p dir="auto">Server 1 hat 2 Netzwerkkarten (XEN Setup)<br />
Eine geht direkt ins WAN die andere ins LAN hinter die Pfsense.<br />
Auf eth1 soll nachher ein webserver laufen, und nur der. Auf eth0 läuft ein ssh Server.</p>
<p dir="auto">Jetzt habe ich ein NAT eingerichtet um über die IP der pfsense per ssh auf Server 1 zu kommen.<br />
Firewallrules habe ich auch erstellt. (der Grund für dieses Setup -&gt; Ich kann per time based rules den ssh nachts zumachen, braucht nachts eh keiner!)</p>
<p dir="auto">So, jetzt hat die Verbindung nie hingehaun, ich hab also hier im Forum gesucht:</p>
<blockquote>
<p dir="auto">So, just checking:</p>
<ol>
<li>You've got a NAT Rule to forward traffic</li>
<li>You've got a matching firewall rule to allow it</li>
<li>The internal host has the pfSense host as the default gateway</li>
</ol>
</blockquote>
<p dir="auto">Punkt 3 ist mein Problem. Sobald ich das default gw von server 1 auf die pfsense setze gehts. Das will und kann ich aber nicht. Was mache ich jetzt?</p>
<p dir="auto">Gruß Max</p>
]]></description><link>https://forum.netgate.com/topic/21359/ssh-und-nat</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Jul 2026 19:22:14 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/21359.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 09 Feb 2010 14:49:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Ssh und nat on Thu, 11 Feb 2010 13:05:20 GMT]]></title><description><![CDATA[<p dir="auto">Danke schön, hat wunderbar geklappt!</p>
]]></description><link>https://forum.netgate.com/post/222700</link><guid isPermaLink="true">https://forum.netgate.com/post/222700</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Thu, 11 Feb 2010 13:05:20 GMT</pubDate></item><item><title><![CDATA[Reply to Ssh und nat on Thu, 11 Feb 2010 09:15:57 GMT]]></title><description><![CDATA[<p dir="auto">Du kannst für die Verbindung source-NAT benutzen.<br />
Effektiv bedeutet das, dass die Verbindung aus Sicht des Servers von der pfSense kommt und nicht vom Internet.<br />
–&gt; Die Antwort wird auch an die pfSense geschickt welche dann mit der NAT-table die Antwort ans Internet zurückschicken kann.</p>
<p dir="auto">Dazu:<br />
Firewall --&gt; NAT --&gt; outbound<br />
"manual rule generation" aktivieren.<br />
Es sollte automatisch eine default rule stehen die alles vom LAN-subnet zum WAN NATed.<br />
Jetzt eine zweite Regel erzeugen die:</p>
<ul>
<li>von any</li>
<li>nach IP_deines_server</li>
<li>auf dem LAN Interface<br />
NATed.</li>
</ul>
]]></description><link>https://forum.netgate.com/post/222661</link><guid isPermaLink="true">https://forum.netgate.com/post/222661</guid><dc:creator><![CDATA[GruensFroeschli]]></dc:creator><pubDate>Thu, 11 Feb 2010 09:15:57 GMT</pubDate></item></channel></rss>