Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 10.01.2012, 11:35   #1
Member
 
Offline
Registriert seit: 08-2005
Beiträge: 208
Sonicwall 2040 Frage zu NAT

Hallo,

ich habe hier eine Sonicwall 2040. An dem Anschluss DMZ ist ein PC angeschlossen. Dieser PC hat als Gateway die IP vom DMZ-Anschluss der Sonicwall. IP-Adresse vom PC ist im gleichen Subnet.

Jetzt habe ich dann am Anschluss DMZ eine weitere Firewall angeschlossen. Ich möchte, dass dieser PC in der DMZ (192.168.11.0) in das LAN (192.168.20.0) der anderen Firewall kommt.
Das geht aber nicht. Die Sonicwall dropped alles zum anderen LAN (192.168.20.0).

Jetzt habe ich eine NAT-Policy wie Folgt eingefügt:

Source Original: Hier steht die IP vom PC aus der DMZ drin
Translated: Hier steht die IP vom Anschluss der anderen Firewall drin
Destination Original: Any
Translated: Original
Service Original: Any
Translated: Original
Interface Inbound: Any
Interface Outbound: Any

Aber das funktioniert leider nicht. Ich weiß, dass hier ein paar Leute mit Sonicwall Erfahrung sind. Aber andere dürfen natürlich auch helfen...

Wer hat einen Rat für mich?
    Mit Zitat antworten
Alt 17.01.2012, 09:27   #2
Newbie
 
Offline
Registriert seit: 09-2011
Beiträge: 13
Hallo Ralph, also ganz kurz die neue konfiguration:

- Wie ist die DMZ IP Adresse der Sonicwall?
- Wie is die IP adresse der anderen Firewall?
- Wie ist die IP adresse des PCs?
- Wie ist die IP adresse der anderen firewall and der der PC angeschlossen ist?

Frohes Neues übrigens noch....

Svensson
    Mit Zitat antworten
Alt 25.01.2012, 09:48   #3
Member
 
Offline
Registriert seit: 08-2005
Beiträge: 208
Hallo,

also bevor ich hier lange rumtippe, hier die Netzwerkgrafik:



Eigentlich geht es mir hier weniger um den PC, sondern um die SSL-VPN. Ich möchte mit der SSL-VPN auf einen Rechner im LAN 192.168.29.0/24 per RDP zugreifen.
Nun haben ja beide Geräte (SSL-VPN und PC) als Gateway die den DMZ-Anschluss der Sonicwall. Das muss auch so bleiben.
Möchte man per RDP in das andere LAN dann blockt die Sonicwall. Nun hatte ich folgende NAT-Regel in der Sonicwall eingefügt:

Source Original: 192.168.5.2
Translated: 192.168.5.254
Destination Original: Any
Translated: Original
Service Original: Any
Translated: Original
Interface Inbound: Any
Interface Outbound: Any

Diese Regel war für die SSL-VPN gedacht. Und diese hier für den PC:

Source Original: 192.168.5.10
Translated: 192.168.5.254
Destination Original: Any
Translated: Original
Service Original: Any
Translated: Original
Interface Inbound: Any
Interface Outbound: Any

Nachdem ich diese Regel aktiviert habe, funktionierte auch der Zugriff per RDP - aber das ging nicht lange gut. Nach ca. 15 Min. ging es nicht mehr.
Also habe ich das erst mal wieder entfernt.

Dann hatte ich noch eine andere Idee:

Eine Route im PC hinzuzufügen: route add 192.168.29.0 mask 255.255.255.0 192.168.5.254
Seitdem funktioniert der RDP Zugriff vom PC in das neue Netz ohne Probleme und dauerhaft.
Nun habe ich in der SSL-VPN auch diese Route hinzugefügt. Seltsamerweise funktioniert der Zugriff nur zw. Also mal 10 Minuten ok, dann wieder 30 Minuten nicht mehr usw.

Vielleicht hast Du da ja noch eine Rat.
    Mit Zitat antworten
Alt 02.02.2012, 12:26   #4
Newbie
 
Offline
Registriert seit: 09-2011
Beiträge: 13
Hallo Ralph,

Auf Anhieb bin ich jetzt auch überfragt. Nur weiss ich nicht warum in der NAT regel die Source auf die Interne IP addresse der Firewall genatted werden soll. Sollte die Source nicht "original" sein?

Wenn es 10 minuten lang klappt und dann nichtmehr, dann höhrt sich das nach einem ARP PRoblem an. Schau einmal auf die ARP Einträge auf der PRO2040. Vielleicht klappt das aber auch mit statischen ARP Einträgen.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sonicwall 2040 und die DMZ RalphT Windows Forum — LAN & WAN 8 02.11.2011 14:48
Sonicwall Upgrade jayZ Windows Forum — LAN & WAN 0 21.07.2011 19:07
VPN/Routingproblem/Frage Sonicwall 1260 - TMG chritea Windows Forum — LAN & WAN 0 22.11.2010 08:09
SonicWall FW edocom Windows Forum — Security 3 24.09.2010 14:35
SonicWall VPN Configuration garciam Windows Forum — LAN & WAN 1 10.11.2005 21:06


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:46 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang