Solved

Digitalisierungsbox Premium - "Maskiert" ausgehende Ports trotz Quell-NAT

7 years ago

Hallo zusammen,

 

evtl. taucht diese Frage hier schon mal auf, ich hoffe Ihr wollt mir dennoch weiterhelfen.

 

Ich habe folgendes Problem. Der Dienst des Hosts kommuniziert auf Port 1196. Nachdem ich den Host als Exposed Host eingetragen habe (Wie hier beschrieben), ist dieser Dienst leider nicht über denselben Port zu erreichen (feste IP-Adresse). Die Digibox "maskiert" den Port und macht daraus irgendeinen sehr hohen z. B. 42016. Die Digibox soll den Port eins zu eins nach außen weitergeben. Dafür ist ja eigentlich die Quell-NAT-Regel zuständig. Diese erfüllt ihren Dienst jedoch nicht.

 

Hat hierzu jemand eine Idee?

459

0

4

    • Accepted Solution

      accepted by

      7 years ago

      Hallo zusammen,

       

      ich war habe etwas an den Informationen gespart ist mir dann im nachhinein aufgefallen.

       

      @wari1957

      Nein, es handelt sich um einen OpenVPN Dienst, welcher die Verbindung ausgehend aufbauen soll. Die Tunnel funktionieren nicht, wenn ein zufälliger Port gewählt wird, deshalb darf dies nicht passieren.

      Danke für Deinen Input, Du hast mich auf die richtige Spur geführt. Lösung des Problems war die Quell-NAT-Regel vor die Source-NAT-Regel zu schieben. So kommt die Quell-NAT zum Zug und nicht die Source-NAT, damit wird kein zufälliger Port gewählt Zwinkernd

       

      @Haustekki

      Ich hatte es zunächst mit einfachen NAT-Regeln versucht um dies zu realisieren, da dies nicht möglich war habe ich dann zum Exposed Host gegriffen. Dies ist in diesem Fall unkritisch, da es sich bei dem von mir eingetragenen Host um eine Firewall handelt. Hinter dieser ist das gesamte Netzwerk aufgebaut.

       

      Vielen Dank und schöne Feiertage

      0