Was mache ich falsch?
Moin, moin,Ausgehendes NAT habe ich auf automatisch belassen: Für Netze außer WAN ist NAT aktiv.Für den eingehenden Verkehr habe ich "nur" das Port Forward eingestellt, wobei ich ganz unten in der Forward-Regel eine Firewall-PASS-Regel automatisch anlegen lasse. Aus meiner Sicht hat dieses Vorgehen den Vorteil, dass ich nur die Forward-Regel ändern muss, damit die Firewall-Regel angepasst wird.Damit ich meine Regeln auch direkt am PC testen kann habe ich in den Forward-Regeln jeweils das NAT reflection aktiviert. Falls die Einstellung deaktiviert ist, müsstest Du von einem Server im Internet aus testen (wie der online Port-Checker).GrußThomas
Quote from: Snoobidoobidoo on May 22, 2021, 03:03:04 pmWas mache ich falsch?Was mit auf den ersten Blick auffällt:Du hast bei der Portweiterleitung "WAN Network" und nicht Address drin.Gesendet von meinem OnePlus 8t mit Tapatalk
Zusätzlich ist für mich die Regel auf dem IOTA Interface mit Source WAN Netzwerk unnötig. Die Regel auf dem WAN erlauben den Traffic dann schon, da braucht es auf dem internen IF keine zusätzliche Regel.Das ausgehende NAT hat BTW nichts damit zu tun ob die Nodes von außen erreichbar sind oder nicht. Das ist nur für Traffic den die nach draußen schicken ins Internet. Für Connectivity von WAN aus ist lediglich eine Portweiterleitung und eine entsprechende Regel notwendig.