|  |  | |
|  |  | 
| 
 | |||||||
| Internet Rat & Tat bei Internetproblemen | 
|  | 
|  | Themen-Optionen | Ansicht | 
|  07.11.2008, 13:43 | #1 | 
| Computerjunkie  |  Fortigate 60 Hallo! Ich habe seit "kurzem" eine Fortigate 60 und wollte diese entsprechend meinen verfügbaren services (Port 21,22,80,5800,5900 etc.) auf einem "Pseudo-Server" (win xp sp3) zu konfigurieren. Bisher wurden von mir sowohl predefined services (ftp & http, ssh) als auch custom (2000 für RemotelyAnywhere) erstellt und policies wie folgt erstellt: SERVICE [http]: "SERVER" tcp/udp [tcp] source-port (low/high) = 1/65535 ; dest-port (low/high) 80/80 detto für dest-port: 2000 POLICY: internal > external (WAN1) = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: any - ACCEPT - ALWAYS external (WAN1) > internal = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: any -ACCEPT - ALWAYS external (WAN1) > internal = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: "SERVER" -ACCEPT - ALWAYS VIRTUAL-IP: external (WAN1)-ip-/range = 0.0.0.0 internal-IP = 192.168.1.12 ext-(source-)-port = 80 map to port = 80 PORT-FORWARDIN = enabled Leider habe ich mittlerweile 0 Ahnung wie ich es korrekt anstelle, da ich bisher "alles" (welches ich der Administration Guide entnommen habe) probiert habe ...  Nachfolgend meine Netzwerk-config: external (WAN1) 8x.xxx.xx.xxx / MAC .... (Status: ONLINE) internal 192.168.1.0/255.255.255.0 Wer kennt sich mit dem Teil aus und kann/will mir bei der config behilflich sein? Soviel vorweg - mein Internet-Anschluss = UPC chello extreme, bin zumindest ONLINE  Vielen Dank schon mal für eure zahlreichen hints/Tipps & Co.  MoaR 
				____________________________________ connected to web by UPC chello @ 250/25 Mbit/s  Was ich nicht weiß, weiß GooGle?!  EDV ist die Abkürzung für ENDE DER VERNUNFT. | 
|   |   | 
|  07.11.2008, 14:25 | #2 | ||
| Großmeister  |   ich kenn mich zwar mit dem "trum" nicht aus, habe aber selbst eine "komplizierte" firewall zuhause   folgendes ist mir aufgefallen Zitat: 
 gehört nicht als letzte regel immer soetwas?-> Zitat: 
 | ||
|   |   | 
|  07.11.2008, 14:45 | #3 | 
| Computerjunkie  |   Ja, ich weiß - das hab' ich zum Testen configuriert ... und selbst das hilft nicht   
				____________________________________ connected to web by UPC chello @ 250/25 Mbit/s  Was ich nicht weiß, weiß GooGle?!  EDV ist die Abkürzung für ENDE DER VERNUNFT. | 
|   |   | 
|  07.11.2008, 16:21 | #4 | 
| Computerjunkie  |   An Alle - Problem bereits gelöst - wie immer falscher Ansatz bzw. kleiner Denkfehler - ausgemerzt und schon hat's geklappt!   
				____________________________________ connected to web by UPC chello @ 250/25 Mbit/s  Was ich nicht weiß, weiß GooGle?!  EDV ist die Abkürzung für ENDE DER VERNUNFT. | 
|   |   | 
|  07.11.2008, 21:07 | #5 | 
| Inventar  |   Ja, aber was nun genau die Lösung?   [edit]Fragestellung umgebaut | 
|   |   | 
|  10.11.2008, 23:22 | #6 | 
| Der Unvergleichliche  |   | 
|   |   | 
|  11.11.2008, 11:32 | #7 | |
| Computerjunkie  |   Zitat: 
  Des Rätsels Lösung: VIRTUAL-IP: external (WAN1)-ip-/range = 0.0.0.0 ----> fixe WAN-IP eintragen (e.g. 8x.x.x.x) internal-IP = 192.168.1.12 ext-(source-)-port = 80 ----> port-range = 1-65535 map to port = 80 PORT-FORWARDING = enabled voila - well done! lG MoaR 
				____________________________________ connected to web by UPC chello @ 250/25 Mbit/s  Was ich nicht weiß, weiß GooGle?!  EDV ist die Abkürzung für ENDE DER VERNUNFT. | |
|   |   | 
|  | 
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| 
 | 
 |