Servus Leute,
hab ein seltsames Problem:
- Habe hinter der efw (GRÜN) einen SSHD der aus dem Internet erreichbar sein soll.
- Da ich die efw selbst auch per SSH von aussen erreichen möchte, dachte ich auch ein PAT zu machen
Deshalb habe ich eine DNAT regel erstellt die da lautet:
Ziel: Uplink main (Es gibt nur einen (ROT) und das ist ein PPPoE Interface mit fester IP á la Telekom Business)
Dienst: TCP/1022
Richtlinie: Gestatten ohne IPS
Übersetze zu: InterneIP : 22
Zugriff eingeschränkt auf eine bestimmte IP.
Logging für diese Regel ist an.
Im Log sehe ich:
PORTFWACCESS:ACCEPT:2 TCP (ppp0) externeIP:12471 -> InterneIP:22 (br0)
MAC= LEN=48 TOS=00 PREC=0x00 TTL=120 ID=29721 DF SEQ=1237621265 ACK=0 WINDOW=8192 SYN URGP=0
Das heisst doch die Verbindung ist erlaubt, richtig?
Fragen, die mich beschäftigen:
- Warum funktioniert mein Putty von aussen dann nicht?
-- Vermutung: Das System mit dem SSHD hat den falschen DefaultGateway. Sprich: Nicht die efw. Kann ich aber nicht prüfen, da ich keinen Zugriff auf das Ding hab
- Ist mit der DNAT Regel, die Paketfilterregel gleich mit erstellt?
- Wie erstellt man eine Paketfitlerregel ohne NAT? Finde keinen logischen Eintrag dazu.
- Funzt die efw nach den Regeln DNAT, Paketfilter, SRC wie zB eine Juniper oder CISCO?
Danke und Grüße
ItalianStallion