WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 07.11.2008, 12:43   #1
moar70
Computerjunkie
 
Benutzerbild von moar70
 
Registriert seit: 10.08.2003
Ort: 1220 Wien (127.0.0.1)
Alter: 55
Beiträge: 517

Mein Computer

Frage Fortigate 60

Hallo!

Ich habe seit "kurzem" eine Fortigate 60 und wollte diese entsprechend meinen verfügbaren services (Port 21,22,80,5800,5900 etc.) auf einem "Pseudo-Server" (win xp sp3) zu konfigurieren.

Bisher wurden von mir sowohl predefined services (ftp & http, ssh) als auch custom (2000 für RemotelyAnywhere) erstellt und policies wie folgt erstellt:


SERVICE [http]:

"SERVER"
tcp/udp [tcp]
source-port (low/high) = 1/65535 ; dest-port (low/high) 80/80

detto für dest-port: 2000

POLICY:

internal > external (WAN1) = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: any - ACCEPT - ALWAYS

external (WAN1) > internal = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: any -ACCEPT - ALWAYS

external (WAN1) > internal = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: "SERVER" -ACCEPT - ALWAYS

VIRTUAL-IP:

external (WAN1)-ip-/range = 0.0.0.0
internal-IP = 192.168.1.12
ext-(source-)-port = 80
map to port = 80
PORT-FORWARDIN = enabled

Leider habe ich mittlerweile 0 Ahnung wie ich es korrekt anstelle, da ich bisher "alles" (welches ich der Administration Guide entnommen habe) probiert habe ...

Nachfolgend meine Netzwerk-config:

external (WAN1) 8x.xxx.xx.xxx / MAC .... (Status: ONLINE)
internal 192.168.1.0/255.255.255.0

Wer kennt sich mit dem Teil aus und kann/will mir bei der config behilflich sein?

Soviel vorweg - mein Internet-Anschluss = UPC chello extreme, bin zumindest ONLINE

Vielen Dank schon mal für eure zahlreichen hints/Tipps & Co.

MoaR
____________________________________
connected to web by UPC chello @ 250/25 Mbit/s
Was ich nicht weiß, weiß GooGle?!

EDV ist die Abkürzung für ENDE DER VERNUNFT.
moar70 ist offline   Mit Zitat antworten
Alt 07.11.2008, 13:25   #2
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

ich kenn mich zwar mit dem "trum" nicht aus, habe aber selbst eine "komplizierte" firewall zuhause

folgendes ist mir aufgefallen
Zitat:
external (WAN1) > internal = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: any -ACCEPT - ALWAYS
sieht so aus, als ob du alles reinlässt?

gehört nicht als letzte regel immer soetwas?->
Zitat:
external (WAN1) > internal = source: all (0.0.0.0/0.0.0.0) > destination: all (0.0.0.0/0.0.0.0) - service: any -DENY- ALWAYS
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 07.11.2008, 13:45   #3
moar70
Computerjunkie
 
Benutzerbild von moar70
 
Registriert seit: 10.08.2003
Ort: 1220 Wien (127.0.0.1)
Alter: 55
Beiträge: 517

Mein Computer

Standard

Ja, ich weiß - das hab' ich zum Testen configuriert ... und selbst das hilft nicht
____________________________________
connected to web by UPC chello @ 250/25 Mbit/s
Was ich nicht weiß, weiß GooGle?!

EDV ist die Abkürzung für ENDE DER VERNUNFT.
moar70 ist offline   Mit Zitat antworten
Alt 07.11.2008, 15:21   #4
moar70
Computerjunkie
 
Benutzerbild von moar70
 
Registriert seit: 10.08.2003
Ort: 1220 Wien (127.0.0.1)
Alter: 55
Beiträge: 517

Mein Computer

Standard

An Alle - Problem bereits gelöst - wie immer falscher Ansatz bzw. kleiner Denkfehler - ausgemerzt und schon hat's geklappt!
____________________________________
connected to web by UPC chello @ 250/25 Mbit/s
Was ich nicht weiß, weiß GooGle?!

EDV ist die Abkürzung für ENDE DER VERNUNFT.
moar70 ist offline   Mit Zitat antworten
Alt 07.11.2008, 20:07   #5
ERRA
Inventar
 
Registriert seit: 19.03.2001
Beiträge: 1.651

Mein Computer

Standard

Ja, aber was nun genau die Lösung?

[edit]Fragestellung umgebaut
ERRA ist offline   Mit Zitat antworten
Alt 10.11.2008, 22:22   #6
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Standard

Zitat:
Zitat von ERRA Beitrag anzeigen
Ja, aber was nun genau die Lösung?
[edit]Fragestellung umgebaut
Es fehlt noch immer ein "war" .
Und du erwartest dir noch eine Antwort? Problem gelöst -user verschwunden!
Wahrscheinlich unter seiner schlafhauben eingschlafen!
Baron ist offline   Mit Zitat antworten
Alt 11.11.2008, 10:32   #7
moar70
Computerjunkie
 
Benutzerbild von moar70
 
Registriert seit: 10.08.2003
Ort: 1220 Wien (127.0.0.1)
Alter: 55
Beiträge: 517

Mein Computer

Daumen hoch

Zitat:
Zitat von Baron Beitrag anzeigen
Es fehlt noch immer ein "war" .
Und du erwartest dir noch eine Antwort? Problem gelöst -user verschwunden!
Wahrscheinlich unter seiner schlafhauben eingschlafen!
Sorry, war n.a. - im Spital - OP am rechten Handgelenk

Des Rätsels Lösung:

VIRTUAL-IP:

external (WAN1)-ip-/range = 0.0.0.0 ----> fixe WAN-IP eintragen (e.g. 8x.x.x.x)
internal-IP = 192.168.1.12
ext-(source-)-port = 80 ----> port-range = 1-65535
map to port = 80
PORT-FORWARDING = enabled

voila - well done!

lG
MoaR
____________________________________
connected to web by UPC chello @ 250/25 Mbit/s
Was ich nicht weiß, weiß GooGle?!

EDV ist die Abkürzung für ENDE DER VERNUNFT.
moar70 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:49 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag