NAT: Aufruf öffentliche Adresse aus dem internen Netz

Started by stolaf048, June 14, 2019, 11:04:36 AM

Previous topic - Next topic
June 14, 2019, 11:04:36 AM Last Edit: June 16, 2019, 10:54:58 PM by stolaf048
Hallo zusammen,

Ich hoste mehrere virtuelle Server selber.
NAT will bei mir noch nicht so richtig:
Der Aufruf meiner öffentlichen Adresse funktioniert nur solange ich mich nicht im HomeLab befinde.  Im Homelab erhalte ich einen HSTS Error im Browser.

Fehlt da noch eine zusätzliche FW Regel?

Edit: Es muss wohl mit NAT Reflection zu tun haben. Kriege es aber nicht zum laufen  >:(


Edit: Habe hier die Lösung gefunden https://forum.opnsense.org/index.php?topic=8783.0

mfG Olaf


Environment
OPNsense 23.7.2-amd64
FreeBSD 13.2-RELEASE-p2
OpenSSL 1.1.1v 1 Aug 2023

> Im Homelab erhalte ich einen HSTS Error im Browser.

Sehr wahrscheinlich, weil du die Firewall damit erwischst und nicht deine eigentlichen Server. Wie rufst du die Server auf? Öffentliche Adresse? URL? Am Einfachsten wäre es schlicht NAT Reflection ganz zu vermeiden, indem du einfach die URL intern mit der Host IP auflöst, die deine virtuellen Server intern haben. Dann ist deine Verbindung direkt und du hast kein Problem mit NAT.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.