GELÖST Portforward nach fester Quell-IP

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
papa_joe
Beiträge: 2
Registriert: 20 Dez 2019, 11:40

GELÖST Portforward nach fester Quell-IP

Beitrag von papa_joe »

Hallo in die Runde!

Ich habe einen 1783VAW an dem ich mit einer eigentlich trivialen Aufgabe scheitere. Mit Draytek, pfSense, Sophos alles kein Problem, hier beim LANCOM finde ich keinen Weg.

Szenario:
Im LAN befinden sich 3 PC, die von extern per RDP erreichbar sein sollen. Dabei soll PC1 extern von ANY erreichbar sein und PC2 und PC3 jeweils nur von bestimmten externen IP-Adressen.

Ich habe nun folgende Portforwards eingerichtet:

Code: Alles auswählen

ext.Port	int. IP		int. Port
3389		10.1.1.1	3389
33891		10.1.1.2	3389
33892		10.1.1.3	3389
Zusätzlich habe ich folgende Firewall-Regeln einfügt, in dem Glauben dass das mein Szenario damit klappen sollte:

Code: Alles auswählen

Protokolle	Quelle	Ziel		Aktionen
3389		ANY	LOCALNET	ACCEPT
33891		extIP1	LOCALNET	ACCEPT
33891		ANY	LOCALNET	REJECT
33892		extIP2	LOCALNET	ACCEPT
33892		ANY	LOCALNET	REJECT
Funktioniert nur leider nicht, da die Firewall ja offenbar nur die Verbindung zum lokalen Port 3389 behandelt und da sind ja alle 3 PCs im LAN gleich - das eigentliche Port-Forwarding ist an dieser Stelle schon durch. Heißt also, entweder sind über die 3389 Regel alle PCs erreichbar oder keiner - aber ich kann nicht nach der Quelle entscheiden. Alle Regeln, außer der für Port 3389, kann ich auch weg lassen, sie bewirken gar nichts.

Ich müsste die Einschränkung auf die Quell-IPs also schon beim Port-Forward vornehmen, aber dort gibt es irgendwie keine Möglichkeit dazu.

Was kann ich nun tun?

Viele Grüße vom Papa Joe
Zuletzt geändert von papa_joe am 20 Dez 2019, 16:50, insgesamt 1-mal geändert.
backslash
Moderator
Moderator
Beiträge: 7010
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Portforward nach fester Quell-IP

Beitrag von backslash »

Hi papa_joe
Zusätzlich habe ich folgende Firewall-Regeln einfügt, in dem Glauben dass das mein Szenario damit klappen sollte:
(...)
Funktioniert nur leider nicht, da die Firewall ja offenbar nur die Verbindung zum lokalen Port 3389 behandelt und da sind ja alle 3 PCs im LAN gleich
Wenn du als Ziel nicht "LOCLANET" angeben würdest, sondern die IP-Adresse des jeweiligen Servers (10.1.1.1/10.1.1.2/10.1.1.3), dann würde es auch wie gewünscht funktionieren...

Gruß
Backslash
papa_joe
Beiträge: 2
Registriert: 20 Dez 2019, 11:40

Re: Portforward nach fester Quell-IP

Beitrag von papa_joe »

DANKE!

Manchmal sieht man den Wald vor lauter Bäumen nicht. :)
Antworten