Digitalisierungsbox DMZ / NAT (Kein Exposed Host)

vor 8 Jahren

Hallo,

 

im Moment habe ich am Anschluss der Digibox folgende Konfig vorgenommen.

 

Später soll ggf eine SOPHOS UTM als einziges Gerät direkt an der Digi Box hängen ( Als Exposed Host Gerät), da die DigiBox ja keinen direkten Antivirus oder Spam Filter besitzt. Das spielt aber erst keine Rolle.

 

Aktuelle Stand

 

Digibox 192.168.23.1

LAN intern (Schnittstelle 1-3) als br0 192.168.23.0 Netz mit DHCP

DMZ Port Schnittstelle 4 als 192.168.180.0 Netz mit DHCP

 

NAT Kofnig

br0 (nicht aktiv - sollte ja so sein)

en1-3 (nicht aktiv - sollte ja sein)

 

NAT & Firewall

WAN -> 192.168.180.15 Port 443

 

Der Externe Zugriff auf 192.168.180.15 funktioniert nur, wenn ich NAT auf 1-3 als aktiv setze. Warum? Eigtl. ist das doch nicht notwendig? Andere Weiterleitungen (auf TEL Anlage im 192.168.23.0 er Netz) funktionieren problemlos

 

Weiteres:

Welche Route muss ich erzeugen, damit ich bestimmte Ports von 192.168.180.0 nach 192.168.23.0 (aber in Beide Richtungen) freigebe?

Route? NAT & Firewall?!

 

 

 

 

Ethernet Ports.PNG

Firewall.PNG

NAT Konfig.PNG

NAT Route.PNG

Schnittstellen.PNG

3383

0

16

    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...

    Das könnte Ihnen auch weiterhelfen

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...