Solved
IP 4 Forwarding auf eine virtuelle Adresse
2 years ago
Hallo zusammen,
ich bin von einer Fritzbox auf ein Speedport smart 4 umgestiegen (Hybrid 5G ). Leider lässt sich bei Port-Forwarding nicht eine IP-Adresse eintragen, sondern nur ein Endgerät, das Speedport bereits kennt oder eine MAC-Adresse, die mir aber nicht weiter hilft.
Hinter dem Speedport befindet sich eine Sophos Firewall. Speedport: x.x.x.1 Firewall physisch: x.x.x.2, Firewall virtuelle Adresse: x.x.x.3. Die beiden letzten sind über die gleiche Schnittstelle auf der Firewall erreichbar. Wäre super, wenn jemand eine Idee hätte. Auf meiner Fritzbox war dies kein Problem...
Viele Grüße, Jan
400
8
This could help you too
Solved
7 years ago
707
0
2
Solved
66
0
9
Solved
724
2
3
794
0
4
Solved
287
0
4
2 years ago
Hallo @Jan! ,
brauchst du die Portweiterleitung(en) unbedingt oder wäre auch eine Verbindung über VPN (WireGuard) eine mögliche Variante?
6
Answer
from
2 years ago
@mboettcher
die Firewall hat in diesem Fall auf einer phys. Schnittstelle eine Virtuelle IP-Adresse, die sich die Schnittstelle (PORT) mit einer anderen IP teilt und die über NAT auf die Ports der Synology durchgereicht werden - und wieder zurück.
Answer
from
2 years ago
@Jan! : Nochmal zum Verständnis: der Router macht NAT und spannt z. N ein LAN 192.168.2.0/24 auf. Dahinter steht die Firewall, die ebenfalls NAT macht. D.h., hinter der Firewall liegt ein LAN, z. B. 192.168.100.0/24? Wenn das so ist, musst du im Router alles bzw. alle gewünschten Ports auf die Firewall lenken und in der Firewall dann die Ports auf die Geräte weiter leiten. Der Router sieht ja durch die Firewall die Geräte nicht. Falls das bei dir anders ist, solltest du die Konfiguration genauer beschreiben.
Answer
from
2 years ago
@mboettcher
gestern habe ich das genauso umgestellt und zum Laufen gebracht. Jetzt werden die benötigten Ports über eine einzige Schnittstelle entgegengenommen und „verteilt“.
Viele Grüße!
Unlogged in user
Answer
from
Accepted Solution
accepted by
2 years ago
@Jan! : Nochmal zum Verständnis: der Router macht NAT und spannt z. N ein LAN 192.168.2.0/24 auf. Dahinter steht die Firewall, die ebenfalls NAT macht. D.h., hinter der Firewall liegt ein LAN, z. B. 192.168.100.0/24? Wenn das so ist, musst du im Router alles bzw. alle gewünschten Ports auf die Firewall lenken und in der Firewall dann die Ports auf die Geräte weiter leiten. Der Router sieht ja durch die Firewall die Geräte nicht. Falls das bei dir anders ist, solltest du die Konfiguration genauer beschreiben.
0
Unlogged in user
Ask
from