Hi,
McFade hat geschrieben:Kann ich nicht den Server-Rechner komplett online Stellen, bzw. so einrichten das die anfragen direkt durchgeleitet werden.
DMZ z.B.
PS. Kann ich nicht einen Port generell freischalten für alle ?
Du wirfst da gerade die "DMZ" und den "exposed Host", sowie das NAT durcheinander.
Eine DMZ, ist ein Netz (Zone), das abgetrennt vom eigentlichen LAN genutzt wird (mit einem eigenen IP-Adresskreis) und mit dem LAN nur ueber die Firewall kommunizieren kann. In diese DMZ kann man nun Rechner stellen, die ueber bestimmte Ports frei im WAN stehen, aber selbst mit dem LAN wiederum nur ueber die Firewall kommunizieren koennen.
Ein exposed Host, ist die Funktion, das ein kompletter Rechner UNGESCHUETZT ins WAN stellt wird. Dieser Rechner steht aber auch mit einem Fuss im eigenen LAN und ist damit eine riesengrosse Sicherheitsluecke! Dies ist so, aus guten Gruenden, nicht mit einem LANCOM machbar.
Das was Du aber derzeit in der inversen Maskierung machst, du willst durch das NAT einen Port mehreren Rechnern im LAN zur Verfuegung stellen. Dies geht aber prinzipiell nicht. Woher soll das LANCOM wissen, zu welchem lokalen Client das Paket gehoert, wenn es ungefragt aus dem WAN empfangen wird? Deshalb kann man einen Port nur einem Client zuweisen.
Du musst also den Rechnern in Deinem LAN unterschiedliche Ports definieren und diese dann im LANCOM entsprecvhend unterschielich weiterleiten.
Ciao
LoUiS