Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    NAT will nicht wirklich ?

    Deutsch
    2
    3
    3332
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tobsen last edited by

      Hallo Leute :-)

      ich habe ein seltsames NAT Problem und komme einfach nicht weiter.
      Ich benutze die  Version BETA 1.0  auf meinem WRAP und möchte meinen internen Server per FTP und SSH erreichen können.
      Also hab ich beispielsweise SSH im NAT per Portforwarding auf meinen Internen Server gelegt

      WAN Interface -> Proto TCP -> Port 22 -> NAT IP 192.168.192.4 -> Port 22

      In der Firewall gibt es auf dem WAN Interface eine PASS Regel

      WAN Interface -> Proto TCP -> Source  * -> Port 22 (SSH) -> Destination 192.168.192.4 -> Port 22 (SSH)

      es geht aber nicht. Wenn ich Daheim bin ( im LAN ) komme ich drauf und wenn ich per PPTP eingewählt bin auch.
      Es muss aber auch mit dem redirect funzen. Ich hab keinen Plan mehr habt Ihr ne Idee ???

      1 Reply Last reply Reply Quote 0
      • H
        hoba last edited by

        @tobsen:

        WAN Interface -> Proto TCP -> Source  * -> Port 22 (SSH) -> Destination 192.168.192.4 -> Port 22 (SSH)

        Der Sourceport von dem Dein Client kommt is zufällig. Ändere bei der Firewallregel Sourceport auf any und es geht. Warum hast Du die Regel nicht automatisch generieren lassen als Du den NAT Eintrag angelegt hast (die unterste Checkbox)?

        Sourceports sind so gut wie IMMER zufällig. Das Feld sollte immer any sein (schau Dir mal Deine Firewallstates z.B. an unter Diagnostics>States). Es gibt nur wenige Programme oder Geräte (z.B.b VoiP-Phones), die mit statischen Sourceports arbeiten.

        1 Reply Last reply Reply Quote 0
        • T
          tobsen last edited by

          danke für den Tip Hoba, das wars :-)

          ich hatte auch Probleme mit der selberstellten Regel, aber das lag wohl eher an meinem zu viel geklicke ( Hab immer ftp und ssh gleichzeitig bearbeitet und war wohl einfach zu ungeduldig).

          also ssh geht nun auf meinen Server, aber mit dem ftp muss ich wohl noch abwarten.

          Gruß

          hat sich erledigt
          http://forum.pfsense.org/index.php?topic=409.0

          1 Reply Last reply Reply Quote 0
          • First post
            Last post

          Products

          • Platform Overview
          • TNSR
          • pfSense Plus
          • Appliances

          Services

          • Training
          • Professional Services

          Support

          • Subscription Plans
          • Contact Support
          • Product Lifecycle
          • Documentation

          News

          • Media Coverage
          • Press
          • Events

          Resources

          • Blog
          • FAQ
          • Find a Partner
          • Resource Library
          • Security Information

          Company

          • About Us
          • Careers
          • Partners
          • Contact Us
          • Legal
          Our Mission

          We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

          Subscribe to our Newsletter

          Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

          © 2021 Rubicon Communications, LLC | Privacy Policy