Wie richte ich Port Forwarding auf der Sonicwall ein?
Hallo,
ich scheitere an der Port-Weiterleitungseinrichtung an der SonicWall-
Vielleicht kennt diese Firewall ja hier jemand und kann mir einen Rat geben?
ich habe einiges versucht aber die URL bleibt von aussen unerreichbar
Ich möchte folgendes einrichten:
Für ein Programm gibt es eine mobile App. Diese soll Zugriff auf dem Server, wo das eigentliche Programm installiert ist, Zugriff erhalten.
Ich kriege nach meiner Portweiterleitung aber leider immer nur die Meldung das die Url nciht erreichbar ist.
Ich möchte ja von außen auf unsere öffentliche IP zugreifen mit einem Port. Der Port soll mich dann auf den Zielserver bringen wo das Programm auf mich wartet.
Aber irgendwie....
Ich würde mich sehr über Hilfe freuen,
Grüße Azubine
ich scheitere an der Port-Weiterleitungseinrichtung an der SonicWall-
Vielleicht kennt diese Firewall ja hier jemand und kann mir einen Rat geben?
ich habe einiges versucht aber die URL bleibt von aussen unerreichbar
Ich möchte folgendes einrichten:
Für ein Programm gibt es eine mobile App. Diese soll Zugriff auf dem Server, wo das eigentliche Programm installiert ist, Zugriff erhalten.
Ich kriege nach meiner Portweiterleitung aber leider immer nur die Meldung das die Url nciht erreichbar ist.
Ich möchte ja von außen auf unsere öffentliche IP zugreifen mit einem Port. Der Port soll mich dann auf den Zielserver bringen wo das Programm auf mich wartet.
Aber irgendwie....
Ich würde mich sehr über Hilfe freuen,
Grüße Azubine
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 302832
Url: https://administrator.de/contentid/302832
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
kenn mich mit den Sonicwallgeräten zwar nicht aus und die Livedemo funktioniert auch nicht aber meistens findest du das unter Firewall oder NAT im Bereich "Destination NAT".
Hast du schon Regeln erstellt? Dann am besten erstmal Screenshots hier ins Forum hoch laden, dann schauen wir weiter.
VG
Val
kenn mich mit den Sonicwallgeräten zwar nicht aus und die Livedemo funktioniert auch nicht aber meistens findest du das unter Firewall oder NAT im Bereich "Destination NAT".
Hast du schon Regeln erstellt? Dann am besten erstmal Screenshots hier ins Forum hoch laden, dann schauen wir weiter.
VG
Val
Schau bitte nochmal die Originale Anleitung von Dell durch:
https://support.software.dell.com/kb/sw4535
So machen deine Regeln absolut keinen Sinn!
VG
Val
https://support.software.dell.com/kb/sw4535
- bei der NAT Rule sollte die Source "Any" sein und nicht deine WAN IPs!
- Beim letzten Screenshot sollte "From" definitiv auf WAN stehen.
So machen deine Regeln absolut keinen Sinn!
VG
Val
Hallo,
Von gehört hat wohl jeder schon
https://support.software.dell.com/kb/sw4535
https://community.spiceworks.com/how_to/43572-how-to-create-a-nat-port-f ...
https://www.youtube.com/watch?v=p1T-iAblitw
Gruß,
Peter
Von gehört hat wohl jeder schon
ich habe einiges versucht aber die URL bleibt von aussen unerreichbar
Was liefert deine URL? Wie schreibt sich deine URL? Subdomänen? Ports? SSL? ...https://support.software.dell.com/kb/sw4535
https://community.spiceworks.com/how_to/43572-how-to-create-a-nat-port-f ...
https://www.youtube.com/watch?v=p1T-iAblitw
Gruß,
Peter
Moin,
nachdem du ja schon ein AdressObjekt angelegt hast, musst du als nächstes ein Service-Objekt anlegen. Das ist für die Definition der Ports. Dieses Service-Objekt musst du einer Service-Groupe zuweisen.
Als nächstes musst du 2 Access Rules anlegen. Einmal WAN > LAN und einmal LAN > WAN.
Bei LAN > WAN trägst du das Adress Objekt des Servers als Source ein und als Destination Any oder deine WAN Interface Port. (Erlaubt dem Server ausgehend über den Port auf alle Interfaces der Sonicwall zu reden, oder nur auf das WAN Interfaces .)
Bei WAN > LAN trägst du als Source Any oder dein Server Adress Objekt und als Destination dein WAN Port Adress Ojbekt. (Erlaubt allen die über das WAN Interfaces kommen auf dem Port mit allem im Netz oder nur mit dem Server zu reden.)
Wichtig bei den Access Rules sind die Priorities. Wenn eine Rule mit höherer Prio (niedrigere Zahl) ein deny all macht, wird auch die neue Regel blockiert.
Die Anys sind zum Testen mal ganz schön, sollten aber kein Dauerzustand sein.
Bei der NAT Policies muss Source Any, Destination dein WAN Adess Objekt, Translated Destination dein Server Adress Ojekt und Service deine Service Groupe sein. (Übersetzt alle Anfragen aus dem WAN auf dem Port auf deinen Server. Anders herum nicht nötig, wenn der Port in den Access Rules für den Server frei gegeben ist.)
Mit freundlichen Grüßen
nachdem du ja schon ein AdressObjekt angelegt hast, musst du als nächstes ein Service-Objekt anlegen. Das ist für die Definition der Ports. Dieses Service-Objekt musst du einer Service-Groupe zuweisen.
Als nächstes musst du 2 Access Rules anlegen. Einmal WAN > LAN und einmal LAN > WAN.
Bei LAN > WAN trägst du das Adress Objekt des Servers als Source ein und als Destination Any oder deine WAN Interface Port. (Erlaubt dem Server ausgehend über den Port auf alle Interfaces der Sonicwall zu reden, oder nur auf das WAN Interfaces .)
Bei WAN > LAN trägst du als Source Any oder dein Server Adress Objekt und als Destination dein WAN Port Adress Ojbekt. (Erlaubt allen die über das WAN Interfaces kommen auf dem Port mit allem im Netz oder nur mit dem Server zu reden.)
Wichtig bei den Access Rules sind die Priorities. Wenn eine Rule mit höherer Prio (niedrigere Zahl) ein deny all macht, wird auch die neue Regel blockiert.
Die Anys sind zum Testen mal ganz schön, sollten aber kein Dauerzustand sein.
Bei der NAT Policies muss Source Any, Destination dein WAN Adess Objekt, Translated Destination dein Server Adress Ojekt und Service deine Service Groupe sein. (Übersetzt alle Anfragen aus dem WAN auf dem Port auf deinen Server. Anders herum nicht nötig, wenn der Port in den Access Rules für den Server frei gegeben ist.)
Mit freundlichen Grüßen