ILIAS Lernplattform hinter einer PF-Sense Firewall
Hallo zusammen,
ich habe leider ein Problem, wo ich gerne mal euren Rat hätte. Das Szenario ist folgendes:
Auf einem Webserver mit XAMPP ist die Lernplattform ILIAS eingerichtet und soll über's Web erreichbar sein. Davor hängt eine PFSense-Firewall, welche über eine Fritzbox ins Netz geht. DynDNS-Account ist auch eingerichtet und funktioniert (ping und Webzugriff auf Fritzbox). Der Webserver läuft auch, wenn ich lokal http://webserver/ilias eingebe, dann komme ich auf die Seite. Von extern erreiche ich die Seite aber gar nicht.
Ich habe in der Fritzbox (192.168.0.11) eine Portweiterleitung für Port 80 an die PFSense-Firewall (192.168.0.2 & 192.168.52.3) gemacht und von der PFSense eine weiterleitung an den Webserver (192.168.52.27).
Leider ohne Erfolg. Die Website wird nicht angezeigt. Hat evlt. noch jemand eine Idee oder habe ich vielleicht etwas vergessen bzw. übersehen?
Danke schon einmal im Voraus.
Gruß
ich habe leider ein Problem, wo ich gerne mal euren Rat hätte. Das Szenario ist folgendes:
Auf einem Webserver mit XAMPP ist die Lernplattform ILIAS eingerichtet und soll über's Web erreichbar sein. Davor hängt eine PFSense-Firewall, welche über eine Fritzbox ins Netz geht. DynDNS-Account ist auch eingerichtet und funktioniert (ping und Webzugriff auf Fritzbox). Der Webserver läuft auch, wenn ich lokal http://webserver/ilias eingebe, dann komme ich auf die Seite. Von extern erreiche ich die Seite aber gar nicht.
Ich habe in der Fritzbox (192.168.0.11) eine Portweiterleitung für Port 80 an die PFSense-Firewall (192.168.0.2 & 192.168.52.3) gemacht und von der PFSense eine weiterleitung an den Webserver (192.168.52.27).
Leider ohne Erfolg. Die Website wird nicht angezeigt. Hat evlt. noch jemand eine Idee oder habe ich vielleicht etwas vergessen bzw. übersehen?
Danke schon einmal im Voraus.
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 181655
Url: https://administrator.de/contentid/181655
Ausgedruckt am: 26.11.2024 um 07:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
Was wird denn angezeigt? Nichts? Das wäre die falsche Antwort!
1. In deiner PFsense bei der Weiterleizung die Quell IP rausnehmen.
und uPNP ist doch ein NoGo, oder?
2. In deiner Fritzbox das uPNP ausschalten. (Änderung der Sicherheitseinstellung ...)
Gruß,
Peter
Was wird denn angezeigt? Nichts? Das wäre die falsche Antwort!
1. In deiner PFsense bei der Weiterleizung die Quell IP rausnehmen.
und uPNP ist doch ein NoGo, oder?
2. In deiner Fritzbox das uPNP ausschalten. (Änderung der Sicherheitseinstellung ...)
Gruß,
Peter
Hallo,
Kommt die Anfrage überhaupt an deiner Fitzbos an?
Wird die Anfrage dann korrekt an deine PFSense weitergeleitet?
Wird die Anfrage dann von deiner PFSense an den WebServer weitergeleitet?
Kommt die Anfrage da an deinem WebServer an?
Geht die Antwort auf die Anfrage wieder zurück?
Sind die Routen die genommen werden richtig?
Ist die richtige IP bei DynDNS eingetragen?
Wird bei dem Externen Client der versucht die Webseite aufzurufen auch die Richtige IP verwendet (je nach dem welcher Nameserver der Externen Client verwendet kann das schon mal etwas dauern).
Nur mal so zum Anfang.
Gruß,
Peter
Zitat von @moepeditz:
Seite ( http://dyndns-name/ilias ) kann nicht angezeigt werden meinte ich mit "nichts"...;)
Ja und als nichts taucht es hier im Forum auch wieder auf. Was ist Nichts? (Zur Not tuts auch ein Abbild was du hier direkt ins Forum stellen kannst als Bild)Seite ( http://dyndns-name/ilias ) kann nicht angezeigt werden meinte ich mit "nichts"...;)
Ich habe gerade das UPNP deaktiviert
Immer gut.Hast du vielleicht noch eine Idee?
Was wird angezeigt?Kommt die Anfrage überhaupt an deiner Fitzbos an?
Wird die Anfrage dann korrekt an deine PFSense weitergeleitet?
Wird die Anfrage dann von deiner PFSense an den WebServer weitergeleitet?
Kommt die Anfrage da an deinem WebServer an?
Geht die Antwort auf die Anfrage wieder zurück?
Sind die Routen die genommen werden richtig?
Ist die richtige IP bei DynDNS eingetragen?
Wird bei dem Externen Client der versucht die Webseite aufzurufen auch die Richtige IP verwendet (je nach dem welcher Nameserver der Externen Client verwendet kann das schon mal etwas dauern).
Nur mal so zum Anfang.
Gruß,
Peter
Du hast mehrere Kardinalsfehler bei der pfSense Konfig begangen:
1.) Du hast eine Firewall Regel eingegeben auf dem WAN Port der pfSense ! Das ist überflüssig und auch kontraproduktiv.
Du musst erstmal das Blocking der RFC 1918 Netze (Private IP Netze) entfernen (Haken im Basic Setup WAN Interface) oder die Regel auf dem WAN Interface entfernen.
Ansonsten werden Private IP Netze vollständig geblockt per Default.
2.) Das Port Forwarding wird in den NAT Optionen der pfSense Firewall konfiguriert und nicht als FW Regel. Ohne diese PFW Regel scheitert der Vorsatz schon im Ansatz.
Lies dir die Threadeinträge bzw. zusätzlichen Konfigs am Ende zu diesem Tutorial durch. Dort findest du einige Beispiele zum PFW Setup auf der pfSense:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
1.) Du hast eine Firewall Regel eingegeben auf dem WAN Port der pfSense ! Das ist überflüssig und auch kontraproduktiv.
Du musst erstmal das Blocking der RFC 1918 Netze (Private IP Netze) entfernen (Haken im Basic Setup WAN Interface) oder die Regel auf dem WAN Interface entfernen.
Ansonsten werden Private IP Netze vollständig geblockt per Default.
2.) Das Port Forwarding wird in den NAT Optionen der pfSense Firewall konfiguriert und nicht als FW Regel. Ohne diese PFW Regel scheitert der Vorsatz schon im Ansatz.
Lies dir die Threadeinträge bzw. zusätzlichen Konfigs am Ende zu diesem Tutorial durch. Dort findest du einige Beispiele zum PFW Setup auf der pfSense:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät