Quote from: csaeum on December 23, 2024, 10:51:25 PMTrueNAS die mit einem Port im LAN steckt (192.168.1.10)
und mit den 2ten Port steckt sie in der DMZ mit (192.168.10.10)
Bei sowas ist immer die Frage, was als Gateway gesetzt ist.
Wenn auf beiden Interfaces ein Gateway konfiguriert ist, wird eines bevorzugt. Welches?
Dahin gehen dann die Paket in andere Netze. Das gilt auch für Antwortpakete auf Zugriffe aus dem Internet.
Quote from: csaeum on December 23, 2024, 10:51:25 PMIch brauch doch eine 1zu1 NAT von WAN auf die DMZ!
Diese habe ich wie folgt probiert:
Schnittstelle: WAN
TYP: BINAT
External network (Target): Hier muss doch das Netzwerk vom Provider rein oder?
Source / Internal: DMZ Netzwerk
ZIEL: DMZ Adresse
"External network (Target)" wäre die WAN Adresse.
Source muss "any" sein. Die Qell-IP im Internet kennst du nicht.
Ziel: TrueNAS IP
1:1 NAT bringt aber nur was, wenn du mehrere WAN IPs hast. Mit nur einer IP wird ohnehin alles ausgehende auf diese genattet. Es braucht dann nur eine Port Forwarding Regel von der WAN IP auf die TrueNAS IP.