Digitalisierungsbox DMZ / NAT (Kein Exposed Host)

8 years ago

Hallo,

 

im Moment habe ich am Anschluss der Digibox folgende Konfig vorgenommen.

 

Später soll ggf eine SOPHOS UTM als einziges Gerät direkt an der Digi Box hängen ( Als Exposed Host Gerät), da die DigiBox ja keinen direkten Antivirus oder Spam Filter besitzt. Das spielt aber erst keine Rolle.

 

Aktuelle Stand

 

Digibox 192.168.23.1

LAN intern (Schnittstelle 1-3) als br0 192.168.23.0 Netz mit DHCP

DMZ Port Schnittstelle 4 als 192.168.180.0 Netz mit DHCP

 

NAT Kofnig

br0 (nicht aktiv - sollte ja so sein)

en1-3 (nicht aktiv - sollte ja sein)

 

NAT & Firewall

WAN -> 192.168.180.15 Port 443

 

Der Externe Zugriff auf 192.168.180.15 funktioniert nur, wenn ich NAT auf 1-3 als aktiv setze. Warum? Eigtl. ist das doch nicht notwendig? Andere Weiterleitungen (auf TEL Anlage im 192.168.23.0 er Netz) funktionieren problemlos

 

Weiteres:

Welche Route muss ich erzeugen, damit ich bestimmte Ports von 192.168.180.0 nach 192.168.23.0 (aber in Beide Richtungen) freigebe?

Route? NAT & Firewall?!

 

 

 

 

Ethernet Ports.PNG

Firewall.PNG

NAT Konfig.PNG

NAT Route.PNG

Schnittstellen.PNG

3362

0

16

    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...

    This could help you too

    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...

    Popular tags last 7 days

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...