OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Zugriff Webserver DMZ von intern Falsch
« previous next »
  • Print
Pages: [1]

Author Topic: Zugriff Webserver DMZ von intern Falsch  (Read 2765 times)

almo

  • Full Member
  • ***
  • Posts: 114
  • Karma: 3
    • View Profile
Zugriff Webserver DMZ von intern Falsch
« on: March 20, 2018, 11:43:24 am »
Hallo,

ich hab ein komisches Problem. Ich habe einen Webserver in der DMZ stehen auf dem eine echte .de Domain aufläuft. Von extern funktioniert der Zugriff auch richtig, die NAT stimmt also.

Wenn ich die Domain aber aus dem LAN bzw. der DMZ aufrufe lande ich auf der Firewall und nicht auf der Website.
Der DNS löst auch den Webserver auf mit seiner externen Adresse.

Wo liegt der Fehler hierfür ?

Extern IP: 129.187.176.1**

Intern IP des Webservers: 192.168.68.111

Bei der DNS-Abfrage bekomme ich die externe IP zurück, beim Zugriff per Browser aus LAN oder DMZ lande ich auf der Firewall anstelle auf der Website ...
« Last Edit: March 20, 2018, 11:59:36 am by almo »
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: Zugriff Webserver DMZ von intern Falsch
« Reply #1 on: March 20, 2018, 02:29:56 pm »
> die NAT stimmt also.

Wenn der Zugriff auf deinen Webserver in der DMZ via NAT läuft (Port Forwarding) dann wird der intern nicht mit der externen IP funktionieren. Siehe anderer Beitrag und "Was ist NAT Reflection".

An deiner Stelle würde ich aber schlichtweg intern die DNS Abfrage mit einem/mehreren Host Overrides überschreiben und direkt die IP des Servers zurückgeben - spart NAT Reflection PingPong mit der Firewall und jede Menge Kopfschmerzen.
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

almo

  • Full Member
  • ***
  • Posts: 114
  • Karma: 3
    • View Profile
Re: Zugriff Webserver DMZ von intern Falsch
« Reply #2 on: March 20, 2018, 02:39:06 pm »
Okay, die Option hab ich dann auch gefunden

ich hab im Unbound DNS unter Überbrückung die Domain angelegt

    
Code: [Select]
www.xyz.de A 192.168.68.111
Beim Abfragen des DNS per nslookup bekomme ich jetzt auch die 192.168.68.111 zurück.

Benötige ich das www. wirklich davor oder ist das egal ?
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: Zugriff Webserver DMZ von intern Falsch
« Reply #3 on: March 20, 2018, 04:39:56 pm »
> Benötige ich das www. wirklich davor oder ist das egal ?

Du kannst auch ein Alias definieren ohne www, da kann man dann mogeln und als "Host" dann "xyz" und als Domain "de" eintragen ;) Dann sollte das auch mit "xyz.de" klappen :)
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Zugriff Webserver DMZ von intern Falsch
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2