Alith Anar 40 Geschrieben 31. August 2015 Melden Teilen Geschrieben 31. August 2015 Hallo, Gleich vorab, die Informationen die ich geben kann sind dürftig. Ich habe hier eine Zyxcel USG 300 Firewall. Der eigentliche Admin ist gerade nicht verfügbar, daher meine Hoffnung hier zumindest eine grobe Idee zu bekommen, wo ich schauen muss. Ich habe 2 WAN IPs die ankommen auf der Firewall x.y.z.42 und x.y.z.43 die 43 wird an einen bestimmten Server weitergeleitet. Ausgehend funktioniert auch alles (wenn ich mir auf dem Server die Public IP Anzeigen lasse, sehe ich das ich über die 43 ins Internet gehe. Lasse ich einen Ping gegen die 43 laufen, bzw versuche ich den darauf laufenden Webservice zu erreichen, erhalte ich einen Timeout, bzw die Webseite kann nicht angezeigt werden. Im Logfile kann ich noch sehen, das die Ping requests akzeptiert werden. Am Server ist Echo freigegeben, es müsste also eine Antwort kommen, tut es aber nicht. (Timeout). Durch Tests kann ich definitiv sagen, das der Fehler irgendwo in der USG liegt. Hat evtl jemand eine Idee, was ich da noch prüfen kann / muss, ohne das ich hier die umfangreichen Regeln darstelle? Danke THomas Zitieren Link zu diesem Kommentar
testperson 1.677 Geschrieben 31. August 2015 Melden Teilen Geschrieben 31. August 2015 Hi, eine / mehrere fehlende Firewall-Regel(n) in der USG? Gruß Jan Zitieren Link zu diesem Kommentar
il_principe 11 Geschrieben 31. August 2015 Melden Teilen Geschrieben 31. August 2015 Hi, ich nehme an der Webserver wird mit einer privaten IP Adresse betrieben. Auf der Zywall müsstest du dann sowohl eine NAT Regel als auch eine Firewall Regel für den Webserver haben. zu finden unter Configuration - Network - NAT bzw. unter Configuration - Firewall Kannst du davon (also von den Regeln die den Webserver betreffen) mal Screenshots posten? lg il_principe Zitieren Link zu diesem Kommentar
Alith Anar 40 Geschrieben 31. August 2015 Autor Melden Teilen Geschrieben 31. August 2015 leider mehrere. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.