Jump to content

Gateprotect ausgehend virtuelle IP nutzen


Direkt zur Lösung Gelöst von Gu4rdi4n,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich verzweifle hier an einer Sache.

Unsere Gateprotect GPA300 feste ext. IP x.x.x.82 (wir haben eine Range von mehreren Adressen im gleichen Netz) eine virtuelle IP x.x.x.84

Ein Kommunikationsserver in der DMZ erreichbar von aussen über die x.x.x.84 funktioniert einwandfrei.

Allerdings werde ich von unseren Kommunikationspartnern seit heute abgewiesen, weil wir anstelle der .84 die .82 ausgehend nutzen.

m.M.n. hat sich weder etwas an der Konfig der FW noch am komServer geändert. Es sei denn mein Vorgänger der seit dieser Woche nicht mehr da ist, hat mir was feines hinterlassen.

Ach so, wir nutzen abgehend den Port 6619 (nur der Vollständigkeit halber).

Muss ich hier eher in Richtung FW oder Server ansetzen?

 

Danke für eventuelle Tipps.

 

VG

Thorsten

bearbeitet von hologram
Link zu diesem Kommentar

Hi,

 

entweder Seite 209 / 210 bei Schritt 4 die gewünschte externe IP oder Seite 212 "DMZ nach Quell-IP": https://myrscs.rohde-schwarz.com/confluence/download/attachments/13762630/Manual_9_6_DE.pdf?api=v2

 

Evtl. klärst du das aber auch einfach mit dem Support. ;-)

 

Gruß

Jan

 

P.S.: Das sind Vermutungen meinerseits. Ich habe noch nie eine Gateprotect Firewall in den Fingern gehabt.

bearbeitet von testperson
Link zu diesem Kommentar

Hallo,

das hatte cih auch schon durch. Das bezieht sich aber auf die eingehenden Verbindungen. Diese funktionieren.

mir geht es ja um die abgehend verwendete externe IP.

Da wir einen Support+ Vertrag haben habe ich mittlerweile schon R&S mit eingeschaltet, aber noch keine Info erhalten.

Wenn ich mehr weiß, dann werde ich hier berichten.

 

Einstweilen schon mal vielen Dank.

 

VG

 

Link zu diesem Kommentar

gerade kam von R&S folgendes, was ich gleich mal testen werde.

 

für Ihr Problem gibt es im der Version 9.x 2 Lösungen:

  • Wenn Sie eine DMZ Regel haben und dort die externe IP angegeben ist, dann können Sie den Aktionspfeil als Doppelpfeil konfigurieren um das schreiben einer SNAT Regel zu erreichen.

  • Alternativ lässt sich diese sog. SNAT Regel auch über die Konsole schreiben.

Link zu diesem Kommentar
  • Beste Lösung

mit dem Doppelpfeil meinen die übrigens das hier:

image.png.19e67993a8f4a8099612e943bc8a3e46.png

 

Mit Doppelklick auf die Besagte Regel hinten im Feld "Zusätzliche Optionen geht das Fenster auf:

 

image.png.56126fcd5660ef3f5bc45d1a43bad9d4.png

 

hier trägst du bei Externe IP Adresse deine IP ein die du von extern ansprechen willst. Hier sollte die 82 stehen

bearbeitet von Gu4rdi4n
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...