bitdreher
Goto Top

Zywall Port weiterleitung (NAT), Verständnis Problem

Hallo zusammen,

es geht um ein Portforwarding mittels NAT, wenn man dass so nennen kann.

Ich habe wenig Erfahrung was Firewalls angeht und bin frisch dabei.

Das einrichten einer Weiterleitung und der passenden Firewall Regel habe ich grundsätzlich hinbekommen.
Auch wenn die Weiterleitung funktioniert, so gibt es einen Punkt welchen ich nicht verstehe, es aber verstehen möchte.

In dem Screenshot für z.B. eine Weiterleitung für OWA:

3c6e6c4ab5559afaa2cbb9c8c421e52f


Ich verstehe den Punkt Original IP nicht.

Was ich allerdings für mich durch testen "herausgefunden" habe ist, dass ich aus dem LAN nicht mehr auf OWA mittels der öffentlichen IP zugreifen konnte.
Dafür habe ich Nat Loopback aktiviert und bei Original IP meine WAN IP per Object ausgewählt. Damit funktioniert OWA vom WAN sowie vom LAN.

Wenn ich jetzt allerdings NAT-Regeln habe, welche nicht vom LAN erreichbar sein müssen, wähle ich dann bei Original IP "any" oder nimmt man hier immer die eigene WAN IP.

In meinem Fall kommt über das Incoming Interface "WAN_DSL" meine WAN IP.
Somit wäre es für mich logisch, dass ich bei Original IP nicht "any" auswähle, sondern mein Object welches meine WAN IP ist, denn es ist egal was rein kommt, z.B. OWA, SMTP es geht immer über meine WAN IP (öffentliche IP).

Ich hoffe ich konnte meine Frage verständlich darlegen.

Grüße

Content-ID: 220538

Url: https://administrator.de/contentid/220538

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

sk
sk 27.10.2013 aktualisiert um 09:12:32 Uhr
Goto Top
Hallo,
das hängt doch davon ab, was Du inhaltlich umsetzen möchtest! Wenn Du mehrere öffentliche IP-Adressen hättest, könnte der Wunsch bestehen, OWA nur auf einer dieser IPs erreichbar zu haben und auf einer anderen IP z.B. den SMTP-Service und/oder einen weiteren Webserver.

Gruß
sk
Bitdreher
Bitdreher 27.10.2013 um 09:55:03 Uhr
Goto Top
Hallo sk,

oh man.. so habe ich noch gar nicht gedacht, ist jetzt alles klar.. danke.