Moin,
ich habe auf einem in der DMZ liegenden ISA Server einen VNC Server aufgesetzt und möchte diesen gerne aus dem Internet erreichen können. Leider macht mir die Portfreigabe zu schaffen.
Der VNC Server läuft, funktioniert grundsätzlich und verwendet Port 5901.
Das Netzwerk ist wie folgt aufgebaut:
Internet -> Eumex Router -> ISA Server 2006 auf Windows Server 2003 -> Internes Netzwerk
Der ISA Server hat damit logischerweise 2 Netzwerkkarten:
Extern : 192.168.50.100
Intern : 172.20.0.2
------------------
Router 192.168.50.1
Auf dem Eumex Router habe ich den Port 5901 an die externe IP Adresse des ISA Servers weitergleitet.
Auf dem ISA Server habe ich bereits mehrere Optionen probiert, allesamt erfolglos:
1. Traffic auf Port 5901 von "Extern" nach "Lokaler Host" zulassen
2. Traffic auf Port 5901 von "Router"(Angelegt als "Computer" und die IP hinterlegt) nach "Lokaler Host" zulassen
3. Server-Listener angelegt, der auf "192.168.50.1" lauscht und "127.0.0.1" veröffentlicht
Alle diese Regeln standen stehts über der General-Ausschlussregel von ISA Server 2006
Ich bin eigentlich kein Neuling in Sachen Firewalls und Netzwerke, habe allerdings immer unter Linux mit IPTABLES gearbeitet.
Kann mir jemand sagen, was ich falsch mache?
Der zweite Schritt wäre dann, einen 2. Server im Internen Netz über den Port 5902 zu erreichen. Wie würde dies funktionieren?
vielen Dank und viele Grüße
Christian