Kein Zugriff auf eigenen Port (INTERNES NETZWERK, PLEX usw.) Sophos UTM 9
Hallo zusammen
ich habe eine Sophos 125 UTM 9 im Einsatz (standort Köln)
an beiden standorten habe ich eine fixe ip
mittels NAT habe ich den Port 32400 freigegeben auf die Fixe IP
maskierungsregel wurde ebenfalls vorgenommen dass der Server aus Berlin zugriff hat auf das WAN von Köln (internet raus)
nun ist der Server aus Berlin mittels Sophos Connect via VPN verbunden mit Köln
der zugriff auf Plex von aussen ist gegeben und funktioniert einwandfrei.
JEDOCH
ich kann nicht im selben netzwerk auf das Plex mich DIREKT verbinden sondern immer eine indirekte verbindung. Laut LOG habe ich immer eine drop (rot) mit dem 32400 Port.
ich kann im hause Köln nicht auf die Fixe gesetzte IP 77.x.x.x.:32400 zugreifen, wie ich es aber von ausserhalb kann.
Zudem habe ich noch ein Luxusproblem mit der UTM 9, ich kann DNS Namensauflösung nicht machen. Bzw. aus Berlin cmd ping servername01 geht nicht, wenn ich seine IP eingebe beispielsweise 192.168.123.1 dann gehts. Hat hierfür jemand auch eine lösung?
Ich habe IRGENDWO etwas vergessen einzutragen und verzweifle, der ganze aufbau hat mich stunden spass gekostet aber es fehlt halt bestimmt irgendwo nur noch dieser eine Punkt!
Danke vielmals
Hier paar screenshots meiner einstellungen:
ist alles noch eine TEST umgebung mit der ich am lernen bin. Security und Details kommen erst viel später rein. Vielen dank für eure unterstützung
ich habe eine Sophos 125 UTM 9 im Einsatz (standort Köln)
an beiden standorten habe ich eine fixe ip
mittels NAT habe ich den Port 32400 freigegeben auf die Fixe IP
maskierungsregel wurde ebenfalls vorgenommen dass der Server aus Berlin zugriff hat auf das WAN von Köln (internet raus)
nun ist der Server aus Berlin mittels Sophos Connect via VPN verbunden mit Köln
der zugriff auf Plex von aussen ist gegeben und funktioniert einwandfrei.
JEDOCH
ich kann nicht im selben netzwerk auf das Plex mich DIREKT verbinden sondern immer eine indirekte verbindung. Laut LOG habe ich immer eine drop (rot) mit dem 32400 Port.
ich kann im hause Köln nicht auf die Fixe gesetzte IP 77.x.x.x.:32400 zugreifen, wie ich es aber von ausserhalb kann.
Zudem habe ich noch ein Luxusproblem mit der UTM 9, ich kann DNS Namensauflösung nicht machen. Bzw. aus Berlin cmd ping servername01 geht nicht, wenn ich seine IP eingebe beispielsweise 192.168.123.1 dann gehts. Hat hierfür jemand auch eine lösung?
Ich habe IRGENDWO etwas vergessen einzutragen und verzweifle, der ganze aufbau hat mich stunden spass gekostet aber es fehlt halt bestimmt irgendwo nur noch dieser eine Punkt!
Danke vielmals
Hier paar screenshots meiner einstellungen:
ist alles noch eine TEST umgebung mit der ich am lernen bin. Security und Details kommen erst viel später rein. Vielen dank für eure unterstützung
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5101507690
Url: https://administrator.de/contentid/5101507690
Ausgedruckt am: 24.11.2024 um 14:11 Uhr
1 Kommentar
ich seh in deinen Screenshots keine Regel, um den Zugriff auf Plex via VPN-Verbindung zuzulassen. Das erklärt dann auch, wieso der Traffic dahin gedropt wird.
Um den Server auch via DNS zu erreichen, muss dieser in dem von dir genutzten DNS-Server hinterlegt sein.
Wenn du einen lokalen DNS-Server verwendest, kannst du dort den Hostname für deinen Plex-Server eintragen, damit dieser auch am anderen Standort über seinen Hostname erreichbar ist.
Um den Server auch via DNS zu erreichen, muss dieser in dem von dir genutzten DNS-Server hinterlegt sein.
Wenn du einen lokalen DNS-Server verwendest, kannst du dort den Hostname für deinen Plex-Server eintragen, damit dieser auch am anderen Standort über seinen Hostname erreichbar ist.