jimmyhendrixx 10 Geschrieben 4. Februar 2005 Melden Teilen Geschrieben 4. Februar 2005 Halli, habe folgendes Problem: habe einen W2K Dom.Controller und möchte auf dem eine Portweiterleitung auf eine Internetadresse einrichten. Mehrere W2K Clients sollen aus einer Anwendung raus Daten an eine Internetadresse senden. Nun könnte ich an der Firewall alle Clientrechner outgoing definieren. Das will ich aber nicht tun. Ich will über die Firewall nur den Server rauslassen, die Clients sollen ihre Daten an einen bestimmten Port des Servers senden. Diesen Port möchte ich an die Internetadresse forwarden. Wie kann ich das tun??? thanxxx jimmyhendrixx Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 4. Februar 2005 Melden Teilen Geschrieben 4. Februar 2005 Hi. Ist die IP der Firewall bei deinen Clients als Gateway eingetragen ? Oder wie kommen deine Clients ins Internet ? LG Günther Zitieren Link zu diesem Kommentar
jimmyhendrixx 10 Geschrieben 4. Februar 2005 Autor Melden Teilen Geschrieben 4. Februar 2005 Die Clients gehen normaleweise über einen Linux Proxy zu der Firewall und dann raus. in der Firewall ist definiert, daß der http verkehr outgoing nur dann rausgelassen wird, wenn es vom proxy kommt. Allerdings ist diese eine Anwendung nicht proxyfähig. d.h. ich muß den Proxyserver umgehen bzw. ein Portforwarding am Linuxproxy einstellen. Wäre Lösung 1. Alternativ dazu kann ich auch einen W2K Server als Gateway nutzen und da ein Portforwarding einstellen und anschließend der Firewall sagen, daß er auch diesen W2K Server rauslassen soll. Dann würde es wohl hinhauen. d.h. dem client sage ich: ip adresse von gatewayserver + port. am gatewayserver definiere ich diesen port und sage: schicke alle eingehenden datenpakete, die an diesem port ankommen weiter in das internet auf die adresse xy an den port xy. Wäre Lösung 2. Wie ist 1. oder 2. machbar?? Oder sehe ich da was ganz falsch?? Kann ja sein, ist ja Freitag und Zeit für das WE. thanxx jimmyhendrixx Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.