Port Forwarding Zugriff nur von bestimmten IP Adressen

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
jf______5
Beiträge: 3
Registriert: 18 Okt 2023, 17:24

Port Forwarding Zugriff nur von bestimmten IP Adressen

Beitrag von jf______5 »

Hallo,

kenne mich in Sache Lancom leider nicht sehr aus. Wir benutzen eigentlich immer Sonicwall oder Zyxel als Firewall.
Nun komme ich zum Vergnügen eine Lancom Firewall betreuen zu dürfen. Nun Stellt sich folgende Frage für mich:

Wie kann ich ein Port Forwarding machen, welches den Zugriff auf die Interne IP nur von bestimmten Adressen von außerhalb zulässt.
Konkret in meinem Fall: Interne IP: 192.168.0.1 Port (extern und intern) 3389 für RDP externe Ip Adressen von wo das ganze funktionieren soll z.B.: 80.1.1.1 - 80.1.1.5.

Hab hierzu im Netz nichts gefunden oder falsch gegoogelt und auch das Interface egal ob LAN oder WEBconfig hat mir hier nicht sehr weitergeholfen. :G)

Ich würde mich sehr um eine Antwort freuen :D

Danke und Liebe Grüße

JF
tobiasr
Beiträge: 104
Registriert: 22 Mär 2015, 12:03

Re: Port Forwarding Zugriff nur von bestimmten IP Adressen

Beitrag von tobiasr »

Wie wäre es mit zwei Firewall Einträgen?
- Eintra eins: Quelle %A80.1.1.1 - %A80.1.1.5 Ziel %A192.168.0.1 %M255.255.255.255, Port %S3389 ACCEPT.
- Und einer Zweiten: Quelle: Any, Ziel %A192.168.0.1 %M255.255.255.255, Port %S3389 REJECT
jf______5
Beiträge: 3
Registriert: 18 Okt 2023, 17:24

Re: Port Forwarding Zugriff nur von bestimmten IP Adressen

Beitrag von jf______5 »

Hi,

erstmals vielen dank für die antwort.
Hat für mich leider nicht funktioniert vielleicht hab ichs ja falsch gemacht. Hab nun zwei Stations Objekte angelegt: einmal die Adress Range von außerhalb und einmal den Server im Intranet. Nun hab ich die zwei Regeln gemacht wie du es beschrieben hast: eine mit dem Parameter ACCEPT und eben von Außerhalb nach innerhalb und die Andere mit Reject von jeder Station nach Innerhalb nur leider hat es nichts gebracht. Sobald ich das Port Forwarding in der Port Forwarding Tabelle Unter IP Router>Maskierung aktiviert habe ist der Zugriff von überall aus möglich gewesen :?

Muss ich das Port Forwarding irgendwie manuell über das NAT Table machen oder gibts da sowie bei eigentlich jeder Firewall eine angenehme Lösung

Würde mich natürlich wieder um eine Antwort freuen

Lg

JF
tobiasr
Beiträge: 104
Registriert: 22 Mär 2015, 12:03

Re: Port Forwarding Zugriff nur von bestimmten IP Adressen

Beitrag von tobiasr »

Mach bitte mal screenshots.
Antworten