Gelöst

IP 4 Forwarding auf eine virtuelle Adresse

vor 2 Jahren

Hallo zusammen,

ich bin von einer Fritzbox auf ein Speedport smart 4 umgestiegen (Hybrid 5G ). Leider lässt sich bei Port-Forwarding nicht eine IP-Adresse eintragen, sondern nur ein Endgerät, das Speedport bereits kennt oder eine MAC-Adresse, die mir aber nicht weiter hilft.

 

Hinter dem Speedport befindet sich eine Sophos Firewall. Speedport: x.x.x.1 Firewall physisch: x.x.x.2, Firewall virtuelle Adresse: x.x.x.3. Die beiden letzten sind über die gleiche Schnittstelle auf der Firewall erreichbar. Wäre super, wenn jemand eine Idee hätte. Auf meiner Fritzbox war dies kein Problem...

 

Viele Grüße, Jan

 

404

8

    • vor 2 Jahren

      Hallo @Jan! ,

      brauchst du die Portweiterleitung(en) unbedingt oder wäre auch eine Verbindung über VPN (WireGuard) eine mögliche Variante?

      6

      Antwort

      von

      vor 2 Jahren

      @mboettcher 

      die Firewall hat in diesem Fall auf einer phys. Schnittstelle eine Virtuelle IP-Adresse, die sich die Schnittstelle (PORT) mit einer anderen IP teilt und die über NAT auf die Ports der Synology durchgereicht werden - und wieder zurück.

      Antwort

      von

      vor 2 Jahren

      @Jan!  : Nochmal zum Verständnis: der Router macht NAT und spannt z. N ein LAN 192.168.2.0/24 auf. Dahinter steht die Firewall, die ebenfalls NAT macht. D.h., hinter der Firewall liegt ein LAN, z. B. 192.168.100.0/24? Wenn das so ist, musst du im Router alles bzw. alle gewünschten Ports auf die Firewall lenken und in der Firewall dann die Ports auf die Geräte weiter leiten.  Der Router sieht ja durch die Firewall die Geräte nicht. Falls das bei dir anders ist, solltest du die Konfiguration genauer beschreiben.

      Antwort

      von

      vor 2 Jahren

      @mboettcher 

      gestern habe ich das genauso umgestellt und zum Laufen gebracht. Jetzt werden die benötigten Ports über eine einzige Schnittstelle entgegengenommen und „verteilt“.

       

      Viele Grüße!

      Uneingeloggter Nutzer

      Antwort

      von

    • Akzeptierte Lösung

      akzeptiert von

      vor 2 Jahren

      @Jan!  : Nochmal zum Verständnis: der Router macht NAT und spannt z. N ein LAN 192.168.2.0/24 auf. Dahinter steht die Firewall, die ebenfalls NAT macht. D.h., hinter der Firewall liegt ein LAN, z. B. 192.168.100.0/24? Wenn das so ist, musst du im Router alles bzw. alle gewünschten Ports auf die Firewall lenken und in der Firewall dann die Ports auf die Geräte weiter leiten.  Der Router sieht ja durch die Firewall die Geräte nicht. Falls das bei dir anders ist, solltest du die Konfiguration genauer beschreiben.

      0

      Uneingeloggter Nutzer

      Frage

      von