PFsense lässt Port nicht durch

Mitglied: WalterRT

WalterRT (Level 1) - Jetzt verbinden

05.04.2021 um 11:52 Uhr, 520 Aufrufe, 11 Kommentare, 1 Danke

Hallo Forum,

habe noch ein Problem mit meiner PFsense. Diese habe ich vor ca. 2 Wochen in Betrieb genommen.

Versuche ich jetzt auf das Web GUI meiner 3CX Telefonanlage zu kommen (mittels FQDN von 3CX) die hier lokal im LAN gehostet ist so geht dies nicht. Verlasse ich mein LAN oder versuche es über LTE dann klappt der Aufruf einwandfrei. Mit meinem Ubiquiti UDM pro hat dies auch aus meinem LAN raus funktioniert. Für den Aufruf zum 3CX GUI verwende ich

https://<name>.my3cx.de:5001

Der Aufruf geht also raus zu den Servern von 3CX und sollte dann von dort wieder direkt auf meine 3CX Anlage kommen.

Der Port ist auch in der Firewall freigegeben. Wie gesagt von ausserhalb geht es ja. Zur Zeit muss ich im lokalen Netz mich mit der lokalen IP begnügen (also https://192.168.x.xx:5001) um auf das Web GUI zu kommen. Ein Port Test in der PFsense schlägt auch fehl. (Connection failed)

Ich habe schon in den Einstellungen ein wenig geschaut aber ich komme zu keinem Ergebnis. Dafür weiss ich noch zu wenig über pfsense und deren Verhaltensweise und ich hoffe das jemand von euch mich auf die richtige Spur bringen kann.

Gruss
WALTER
Mitglied: Spirit-of-Eli
LÖSUNG 05.04.2021 um 12:55 Uhr
Schlagworte sind:
"HairPin NAT"
"NAT loopback"
"NAT Refelection"

https://docs.netgate.com/pfsense/en/latest/nat/reflection.html
https://forum.netgate.com/topic/52316/enabling-loopback-functionalty/3

Wurde hier schon vielfach besprochen.
Bitte warten ..
Mitglied: WalterRT
05.04.2021 um 13:26 Uhr
Hallo,

danke für die schnelle Antwort. Konnte das Problem mit den LINKS von Dir lösen. Funktioniert jetzt.

Problem das in System -> Advanced -> Firewall & NAT unter Network Adress Translation der MODE auf Disabled stand. Nach Umstellung auf PURE NAT geht es nun.

DANKE und Gruss
WALTER

PS: Gibt es eigentlich irgendwo eine gute Lektüre (Buch) für pfsense damit ich euch nicht immer Nerven muss???
bildschirmfoto 2021-04-05 um 13.24.35 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: Mystery-at-min
05.04.2021 um 13:29 Uhr
Widerspricht sich das nicht mit deinem vorherigen Beitrag?
Bitte warten ..
Mitglied: Spirit-of-Eli
05.04.2021 um 13:46 Uhr
Der erste Link von mir zeigt dir bereits die Dokumentation.
Diese kannst du auch herunter laden:
https://docs.netgate.com/pfsense/en/latest/
Bitte warten ..
Mitglied: WalterRT
05.04.2021, aktualisiert um 13:54 Uhr
"Widerspricht sich das nicht mit deinem vorherigen Beitrag?"

Nee ich glaube nicht oder was meinst Du ?
Bitte warten ..
Mitglied: Mystery-at-min
05.04.2021 um 14:10 Uhr
du sagtest dort, die 3cx läuft und soll nun abgelöst werden?
Bitte warten ..
Mitglied: LordGurke
05.04.2021 um 14:12 Uhr
Das Webinterface deiner Telefonanlage ist übers Internet erreichbar? Und du findest das nicht bedenklich? o_O
Dir ist hoffentlich klar, dass Telefonanlagen ein sehr beliebtes Ziel für Attacken sind und es dich richtig Geld kosten kann, wenn die aufgemacht werden? Da kommen binnen einer Nacht mehrere Tausend Euro Telefoniekosten zusammen...
Mach den Port von außen wieder zu, was soll sowas?!
Bitte warten ..
Mitglied: WalterRT
05.04.2021 um 14:33 Uhr
05.04.2021 um 14:10 Uhr
du sagtest dort, die 3cx läuft und soll nun abgelöst werden?


Richtig aber das wird erst in ca. 11 Monaten der Fall sein. Bis dahin muss ich noch mit der 3CX arbeiten.
Bitte warten ..
Mitglied: WalterRT
05.04.2021 um 14:38 Uhr
05.04.2021 um 14:12 Uhr
Das Webinterface deiner Telefonanlage ist übers Internet erreichbar? Und du findest das nicht bedenklich? o_O
Dir ist hoffentlich klar, dass Telefonanlagen ein sehr beliebtes Ziel für Attacken sind und es dich richtig Geld kosten kann, wenn die aufgemacht werden? Da kommen binnen einer Nacht mehrere Tausend Euro Telefoniekosten zusammen...
Mach den Port von außen wieder zu, was soll sowas?!

Normalerweise würde ich Dir zustimmen. Ich habe natürlich Vorkehrungen getroffen damit das was Du befürchtest nicht passiert. Ist halt ein Feature von 3CX. Ich will nicht wissen was passiert wenn ich den Port jetzt sperre.

Aber eigentlich hast du recht und ich werde Deinen Rat beherzigen.

Gruß
Walter
Bitte warten ..
Mitglied: george44
05.04.2021 um 20:15 Uhr
In diesem Zusammenhang würde mich interessieren:
Warum wollt Ihr die 3CX ablösen? Läuft bei uns seit Jahren an vier Standorten und ist m.E. eine der flexibelsten und preisgünstigsten Lösungen...
Bitte warten ..
Mitglied: WalterRT
05.04.2021 um 20:21 Uhr
Auch hier läuft die 3CX gut nur wechseln wir den Provider und bekommen dort eine All in One Lösung mit Cloud PBX
Bitte warten ..
Heiß diskutierte Inhalte
Server-Hardware
Mini-PC oder Server für Dauerbetrieb
Surfer12Vor 1 TagFrageServer-Hardware20 Kommentare

Hallo zusammen, wir projektieren gerade eine neue Zutrittslösung für ein kleines Hotel mit ca. 20 Zimmern. Die Gäste sollen in Zukunft einen SelfCheckIn machen ...

Exchange Server
Sicherheits-Update KB5001779 für Exchange 2013-2019
kgbornVor 15 StundenInformationExchange Server5 Kommentare

Microsoft hat zum 13. April 2021 das Sicherheitsupdate KB5001779 für Exchange 2013-2019 veröffentlicht, um vier RCE-Schwachstellen zu schließen. Das Update sollte zeitnah installiert werden. ...

Datenschutz
Regierung testet Einsatz von Microsoft Azure-Cloud für die Bundescloud
VisuciusVor 5 StundenInformationDatenschutz18 Kommentare

LÄUFT! Deutschland will Microsoft für die Bundescloud testen Ich hätts ja beinahe unter dem Topic "Humor" veröffentlicht. Aber der 1. April ist ja durch ...

Windows 10
Windows 10 20HS SCCM
stoepsu77Vor 1 TagFrageWindows 1017 Kommentare

Hallo zusammen Ich hoffe, dass jemand von euch mir eine weitere Idee geben kann. Ich habe keine Ideen mehr. Folgendes: Wir haben eine Tasksequenz ...

Suche Projektpartner
Suche Projektpartner
irinaterletska12Vor 1 TagFrageSuche Projektpartner1 Kommentar

Hallo alle zusammen . Wir sind eine ukrainische Firma, die nach dem Projektpartner sucht. Wir können für deutsche Firmen Support geben. Wir können Fernwartung ...

Microsoft Office
Welcher Rechner hat welches Office installiert?
gelöst PeterF2019Vor 1 TagFrageMicrosoft Office6 Kommentare

Hei, ich habe hier bei einem Kunden mehrere Rechner, alle mit Office H&B 2016. Die Zugangsdaten fuer MS (office.com) habe ich bekommen und sehe ...

Microsoft Office
Office-Angebote im Netz seriös?
pixel24Vor 1 TagFrageMicrosoft Office5 Kommentare

Hallo zusammen, wir benötigen hin und wieder ein MS-Office Paket was wir beim Händler beziehen. Gerade aktuell kostet es dort 113,59 8ohne MwSt.). Im ...

Server
Server Anbieter mit 2 NICs gesucht
gelöst SilvergreenVor 7 StundenFrageServer15 Kommentare

Hallo Community, ich bin auf der Suche nach einem Serveranbieter, der VPS/Cloud Server mit 2 Netzwerkkarten anbietet. Eine Internetsuche brache mich da leider nicht ...