Astaro User Bulletin Board
Go Back   Astaro User Bulletin Board > Local Language Forums > German Forum

Welcome to the Astaro User Bulletin Board.
If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 06-13-2009, 03:13 PM
Member
 
Join Date: Feb 2007
Posts: 43
Default Server hinter DNAT von innen nicht erreichbar

Hallo,

ich hätte da gerne mal eine Frage

Ich habe einen WEB-Server der von außen über DNAT einwandfrei erreichbar ist.
Von innen kann ich den Server aber nicht über seine offizielle IP-Adresse und damit auch nicht über seinen Namen erreichen
Welche Paket-Regeln sind notwendig dass der http-Verkehr über die äußere und damit offizielle IP-Adresse und dann wieder nach innen kommt?

Danke für Eure Tipps

Wolfgang
Reply With Quote
  #2 (permalink)  
Old 06-13-2009, 03:57 PM
BAlfson's Avatar
Moderator
 
Join Date: Mar 2007
Location: Oklahoma City
Posts: 5,390
Default

Diese Paketen werden nicht blockiert, sondern nicht richtig geroutet. Es gibt mehrere Lösungen, aber das eleganteste wäre in Deinem inneren DNS Server oder...

... im Astaro:
'Network >> DNS' 'Static Entries'
[FQDN des WEB-Server] -> [Private IP des WEB-Server]
MfG - Bob
__________________
ACE V7 - Astaro Preferred Partner since V3
Addicted to my iPhone!
Reply With Quote
  #3 (permalink)  
Old 06-14-2009, 01:02 PM
Member
 
Join Date: Feb 2007
Posts: 43
Default

Hallo Bob,

danke für den Tipp, mit dem DNS-Eintrag auf der Astaro funktioniert es

Nur interessehalber:
Gibt es auch einen Weg die Pakete richtig routen zu lassen?
Kann man im NAT eine Regel definieren die die von innen kommenden Pakete genauso weiterleitet wie die von außen kommenden?

Liebe Grüße

Wolfgang
Reply With Quote
  #4 (permalink)  
Old 06-30-2009, 08:01 AM
G22 G22 is offline
Junior Member
 
Join Date: May 2009
Posts: 10
Default

Quote:
Originally Posted by BAlfson View Post
Diese Paketen werden nicht blockiert, sondern nicht richtig geroutet. Es gibt mehrere Lösungen, aber das eleganteste wäre in Deinem inneren DNS Server oder...

... im Astaro:
'Network >> DNS' 'Static Entries'
[FQDN des WEB-Server] -> [Private IP des WEB-Server]
MfG - Bob
Habe das selbe problem, nur das ich auch noch ein port mapping brauche.
Da reicht der reine eintrag als Static DNS ja nicht, auf die freenet.de - DSL Internet E-Mail Nachrichten Chat Shopping und alle aktuellen Themen (port 80) sollen auf dem interen webserver auf port 3000 landen.. wie ist das hinzubekommen.. eine dnat (port 80 zu 3000) für anfragen von außen habe ich die funktioniert auch.
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 11:03 PM.

 

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.


These pages are specifically maintained for the discussion of firewall issues within the Open Source community, and might already reflect new alpha/beta releases under development. Please refer to our product specifications for the functionality of the actual release. Discussions of new/enhanced functionality does not constitute a commitment of Astaro, to integrate this functionality into future releases. issues within the Open Source community, and might already reflect new alpha/beta releases under development. Please refer to our product specifications for the functionality of the actual release. Discussions of new/enhanced functionality does not constitute a commitment of Astaro, to integrate this functionality into future releases.