ef8619
Goto Top

Frage zu NAT im LAN

Hallo,

ich habe einen Cisco IOS Router. Über eine Public IP greife ich von außerhalb auf einen Webserver im lokalen Netz zu. Hierfür habe ich einen NAT-Befehl im Router eingetragen mit Port 443. Funktioniert wunderbar.

Nun habe ich das Problem, dass ich auch innerhalb des Netzes auf diesen Server von Notebooks aus zugreifen muss. Das Problem ist, dass ich in der entsprechenden Software, von der aus auf den Server zugegriffen wird, nicht jedes Mal die IP ändern kann (d.h. interne IP sobald das Notebook im LAN steckt, Public IP sobald es nicht mehr im Firmennetz ist).

Gibt es denn hier eine Möglichkeit den Router so einzustellen, dass er automatisch auf eine definierte lokale IP routet, sobald ein Gerät aus dem lokalen Netz auf die öffentliche IP mit Port 443 zugreifen möchte?

Bsp.: Gerät aus dem Netz 192.168.1.0 fragt öffentliche IP an -> Router merkt dass Anfrage aus lokalem Netz kommt und leitet von öffentlicher IP auf interne IP 192.168.1.100 weiter.

Gruss

Content-ID: 262573

Url: https://administrator.de/contentid/262573

Ausgedruckt am: 23.11.2024 um 00:11 Uhr

stefaan
Lösung stefaan 06.02.2015, aktualisiert am 07.02.2015 um 12:37:05 Uhr
Goto Top
Servus,

das Stichwort ist Split-DNS: Lege dir einen DNS-Namen an, z.B. server.domain.de, der zeigt von außen auf deine öffentliche IP. Auf deinem internen DNS-Server legst du einen Eintrag mit der internen IP an. Dann klappts von innen und außen ohne Konfigurationsänderung.

Grüße, Stefan
chiefteddy
Lösung chiefteddy 06.02.2015, aktualisiert am 07.02.2015 um 12:37:06 Uhr
Goto Top
Hallo,

das ist kein NAT-Problem. Schau mal unter dem Stichwort Split-DNS bei "Google" nach.

Greife also nicht direkt über die IP auf den HTTPS-Dienst zu, sondern über den DNS-Namen des Dienstes/ Servers. Sorge dann dafür, das abhängig davon, ob Du von außen oder von innen zugreifst, der jeweilige DNS-Server die "richtige" IP ausliefert.

Jürgen
Lochkartenstanzer
Lochkartenstanzer 07.02.2015 aktualisiert um 11:01:17 Uhr
Goto Top
Moin,

das kann man entweder mit Split-DNS lösen, wie die Kollegen schon sagten, oder mit Hairpin-NAT, was die Cisco eigentlich auch können sollte.

lks
ef8619
ef8619 07.02.2015 um 12:37:40 Uhr
Goto Top
Die Split DNS Variante hat super funktioniert. Ich danke euch! face-smile