Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 port-forwarding ich schnalle es bedauerlicherweise nicht
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
unbedarfter



Anmeldungsdatum: 28.03.2011
Beiträge: 3

BeitragVerfasst am: Mo 28 März, 2011 13:30 Antworten mit ZitatNach oben

Hallo zusammen,
sorry die Anfrage zu diesem Thema, aber aus den Erklärungen in den anderen Beiträgen werde ich nicht schlau.
Ich habe hier einen Lancom 1721 VPN. Der ersetzt unseren alten NetgearVPN-Router. Zwei VPN-Zugänge (Iphone und Notebook) habe ich erfolgreich angelegt, was nach Anleitung auch nicht so schwer war.
Es sollen in Zukunft aber auch externe Zugänge über Port 84 und 83 per Port-Forwarding möglich sein.
Hierzu habe ich im Modul Firewall:
- ein Stationsobject angelegt IP des 2008-Servers
- ein Dienstobject mit TCP-Port 84 und eine
- Regel mit Aktion ACCEPT, Station (Verbindungsquelle alle Stationen, Verbindugsziel angelgegtes Stationsobjekt) und dem jeweils gleichen Quell und Zieldienst
angelegt
Leider kann ich auf den Zielserver von aussen nicht zugreifen.

Was mache ich da falsch?

Vorab vielen Dank für die Unterstützung.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Mo 28 März, 2011 14:31 Antworten mit ZitatNach oben

Hi,

hast Du ueberhaupt eine Deny_All Regel in der Firewall angelegt? Nur dann musst Du eine Allow Regel definieren, die den Port weiterleitet. Das ist aber eh erst der zweite Schritt. Zuerst musst Du den Port im NAT weiterleiten. Wink
LANconfig: Konfiguration->IP-Router->Maskierung->Port-Forwarding-Tabelle
CLI:cd /Setup/IP-Router/1-N-NAT/Service-Table


Ciao
LoUiS

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
unbedarfter



Anmeldungsdatum: 28.03.2011
Beiträge: 3

BeitragVerfasst am: Mo 28 März, 2011 15:06 Antworten mit ZitatNach oben

Hallo loUIS,
super vielen Dank, das war der Knackpunkt. Ist etwas anders struckuriert als bei Netgear und LevelOne. Smile
Die Forwardtabelle in Masc war es.
Hast Du einen Link zu einer Anleitung zu DenY_All?

Damit sperre ich dann grundsätzlich alles außer den erlaubten Regeln, oder?

Viele Grüße
Der unbedarfte

PS. kann man seinen Nicknamen ändern? Ich hab das nen Derher drin.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Mo 28 März, 2011 15:10 Antworten mit ZitatNach oben

Hi,

die Kowledge Base bei LANCOM ist schon nicht schlecht, einfach mal die Freitextsuche ausprobieren. Smile Hier was zu den verschiedenen Firewall Szenarien:
http://www2.lancom.de/kb.nsf/1275/6362ED2C...enDocument


Ciao
LoUiS

P.S.: ich fuege Dir das "d" in Benutzernamen ein, selber kannst Du das nicht. Smile

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
unbedarfter



Anmeldungsdatum: 28.03.2011
Beiträge: 3

BeitragVerfasst am: Mo 28 März, 2011 15:18 Antworten mit ZitatNach oben

Vielen Dank. Hast mir sehr weiter geholfen. Schönen Tag noch.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen