Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Zugriff Webserver DMZ von intern Falsch
« previous
next »
Print
Pages: [
1
]
Author
Topic: Zugriff Webserver DMZ von intern Falsch (Read 2747 times)
almo
Full Member
Posts: 114
Karma: 3
Zugriff Webserver DMZ von intern Falsch
«
on:
March 20, 2018, 11:43:24 am »
Hallo,
ich hab ein komisches Problem. Ich habe einen Webserver in der DMZ stehen auf dem eine echte .de Domain aufläuft. Von extern funktioniert der Zugriff auch richtig, die NAT stimmt also.
Wenn ich die Domain aber aus dem LAN bzw. der DMZ aufrufe lande ich auf der Firewall und nicht auf der Website.
Der DNS löst auch den Webserver auf mit seiner externen Adresse.
Wo liegt der Fehler hierfür ?
Extern IP: 129.187.176.1**
Intern IP des Webservers: 192.168.68.111
Bei der DNS-Abfrage bekomme ich die externe IP zurück, beim Zugriff per Browser aus LAN oder DMZ lande ich auf der Firewall anstelle auf der Website ...
«
Last Edit: March 20, 2018, 11:59:36 am by almo
»
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Zugriff Webserver DMZ von intern Falsch
«
Reply #1 on:
March 20, 2018, 02:29:56 pm »
> die NAT stimmt also.
Wenn der Zugriff auf deinen Webserver in der DMZ via NAT läuft (Port Forwarding) dann wird der intern nicht mit der externen IP funktionieren. Siehe anderer Beitrag und "Was ist NAT Reflection".
An deiner Stelle würde ich aber schlichtweg intern die DNS Abfrage mit einem/mehreren Host Overrides überschreiben und direkt die IP des Servers zurückgeben - spart NAT Reflection PingPong mit der Firewall und jede Menge Kopfschmerzen.
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
almo
Full Member
Posts: 114
Karma: 3
Re: Zugriff Webserver DMZ von intern Falsch
«
Reply #2 on:
March 20, 2018, 02:39:06 pm »
Okay, die Option hab ich dann auch gefunden
ich hab im Unbound DNS unter Überbrückung die Domain angelegt
Code:
[Select]
www.xyz.de
A
192.168.68.111
Beim Abfragen des DNS per nslookup bekomme ich jetzt auch die 192.168.68.111 zurück.
Benötige ich das www. wirklich davor oder ist das egal ?
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Zugriff Webserver DMZ von intern Falsch
«
Reply #3 on:
March 20, 2018, 04:39:56 pm »
> Benötige ich das www. wirklich davor oder ist das egal ?
Du kannst auch ein Alias definieren ohne www, da kann man dann mogeln und als "Host" dann "xyz" und als Domain "de" eintragen
Dann sollte das auch mit "xyz.de" klappen
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Zugriff Webserver DMZ von intern Falsch