Hallo Community,
unser Vigor 2900 trennt das Firmen LAN vom Internet via NAT. Zusätzlich ist auch die Firewall aktiviert und so konfiguriert, dass alles außer den wirklich benötigten Ports (80, 110, 53, ...) geblockt wird.
Nun wollen wir testweise einen Webserver einrichten, der auf einer Maschine im LAN läuft. Dieser soll aber nicht als exposed host (DMZ) allen eingehenden Internetverkehr bekommen. Statt dessen soll ein bestimmter Port (z.B. 1000) an einen LAN Rechner an Port 80 weitergeleitet werden.
Dazu wurde das Portforwarding aktiviert, welches eingehenden Verkehr an Port 1000 auf die lokale IP des LAN Rechners auf Port 80 umsetzt. Zusätzlich wurde die Firewall so geöffnet, dass TCP Verkehr von jeglicher Internet IP an Port 1000 durchgelassen wird.
Leider funktioniert dies nicht. Man kommt einfach nicht durch. Wenn ich die FW abschalte, klappt aber alles. So ein großes Loch möchte ich aber nicht reißen.
Die Sache funktioniert übrigens auch, wenn ich die finalen "Block-all" Regeln deaktiviere.
Reicht meine Regel, welche Port 1000 durchlässt, nicht aus? Benötige ich auch noch eine Regel, welche die Antwortpakete wieder nach draußen durchlässt? (Habe ich aber auch schon probiert - ohne Erfolg)
Was habe ich übersehen?
Gruß
Jörg
