PFsense lässt Port nicht durch
Hallo Forum,
habe noch ein Problem mit meiner PFsense. Diese habe ich vor ca. 2 Wochen in Betrieb genommen.
Versuche ich jetzt auf das Web GUI meiner 3CX Telefonanlage zu kommen (mittels FQDN von 3CX) die hier lokal im LAN gehostet ist so geht dies nicht. Verlasse ich mein LAN oder versuche es über LTE dann klappt der Aufruf einwandfrei. Mit meinem Ubiquiti UDM pro hat dies auch aus meinem LAN raus funktioniert. Für den Aufruf zum 3CX GUI verwende ich
https://<name>.my3cx.de:5001
Der Aufruf geht also raus zu den Servern von 3CX und sollte dann von dort wieder direkt auf meine 3CX Anlage kommen.
Der Port ist auch in der Firewall freigegeben. Wie gesagt von ausserhalb geht es ja. Zur Zeit muss ich im lokalen Netz mich mit der lokalen IP begnügen (also https://192.168.x.xx:5001) um auf das Web GUI zu kommen. Ein Port Test in der PFsense schlägt auch fehl. (Connection failed)
Ich habe schon in den Einstellungen ein wenig geschaut aber ich komme zu keinem Ergebnis. Dafür weiss ich noch zu wenig über pfsense und deren Verhaltensweise und ich hoffe das jemand von euch mich auf die richtige Spur bringen kann.
Gruss
WALTER
habe noch ein Problem mit meiner PFsense. Diese habe ich vor ca. 2 Wochen in Betrieb genommen.
Versuche ich jetzt auf das Web GUI meiner 3CX Telefonanlage zu kommen (mittels FQDN von 3CX) die hier lokal im LAN gehostet ist so geht dies nicht. Verlasse ich mein LAN oder versuche es über LTE dann klappt der Aufruf einwandfrei. Mit meinem Ubiquiti UDM pro hat dies auch aus meinem LAN raus funktioniert. Für den Aufruf zum 3CX GUI verwende ich
https://<name>.my3cx.de:5001
Der Aufruf geht also raus zu den Servern von 3CX und sollte dann von dort wieder direkt auf meine 3CX Anlage kommen.
Der Port ist auch in der Firewall freigegeben. Wie gesagt von ausserhalb geht es ja. Zur Zeit muss ich im lokalen Netz mich mit der lokalen IP begnügen (also https://192.168.x.xx:5001) um auf das Web GUI zu kommen. Ein Port Test in der PFsense schlägt auch fehl. (Connection failed)
Ich habe schon in den Einstellungen ein wenig geschaut aber ich komme zu keinem Ergebnis. Dafür weiss ich noch zu wenig über pfsense und deren Verhaltensweise und ich hoffe das jemand von euch mich auf die richtige Spur bringen kann.
Gruss
WALTER
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 665392
Url: https://administrator.de/contentid/665392
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
11 Kommentare
Neuester Kommentar
Schlagworte sind:
"HairPin NAT"
"NAT loopback"
"NAT Refelection"
https://docs.netgate.com/pfsense/en/latest/nat/reflection.html
https://forum.netgate.com/topic/52316/enabling-loopback-functionalty/3
Wurde hier schon vielfach besprochen.
"HairPin NAT"
"NAT loopback"
"NAT Refelection"
https://docs.netgate.com/pfsense/en/latest/nat/reflection.html
https://forum.netgate.com/topic/52316/enabling-loopback-functionalty/3
Wurde hier schon vielfach besprochen.
Der erste Link von mir zeigt dir bereits die Dokumentation.
Diese kannst du auch herunter laden:
https://docs.netgate.com/pfsense/en/latest/
Diese kannst du auch herunter laden:
https://docs.netgate.com/pfsense/en/latest/
Das Webinterface deiner Telefonanlage ist übers Internet erreichbar? Und du findest das nicht bedenklich? o_O
Dir ist hoffentlich klar, dass Telefonanlagen ein sehr beliebtes Ziel für Attacken sind und es dich richtig Geld kosten kann, wenn die aufgemacht werden? Da kommen binnen einer Nacht mehrere Tausend Euro Telefoniekosten zusammen...
Mach den Port von außen wieder zu, was soll sowas?!
Dir ist hoffentlich klar, dass Telefonanlagen ein sehr beliebtes Ziel für Attacken sind und es dich richtig Geld kosten kann, wenn die aufgemacht werden? Da kommen binnen einer Nacht mehrere Tausend Euro Telefoniekosten zusammen...
Mach den Port von außen wieder zu, was soll sowas?!