Komme nicht durch die Firewall auf Webserver.. |
||
---|---|---|
#0
| ||
25.07.2002, 09:02
Member
Beiträge: 42 |
||
|
||
25.07.2002, 10:06
Ehrenmitglied
Beiträge: 2283 |
#2
So wie ich das interpretiere, muß Du Deinem externen Interface erlauben durch die Firewall zuzugreifen. Natürlich nur auf den benötigten Ports. Also wahrscheinlich SMTP (25).
Robert __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
25.07.2002, 13:39
Member
Themenstarter Beiträge: 42 |
#3
Habe eine Redirecdt gemacht von externen Interface zum internen Webserver Port 80
|
|
|
||
25.07.2002, 15:01
Ehrenmitglied
Beiträge: 2283 |
#4
mit was willst Du auf den Mailserver zugreifen? Weboberfläche? Welcher eMail Server?
Robert __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
25.07.2002, 16:34
zu Gast
|
#5
Sieht aus wie der Versuch, von außen auf das Webinterface des Mailservers zu kommen. Ich vermute, dass deine FW (VelociRaptor??) derzeit noch auf eine eindeutige IP wartet, oder der Dienst noch nicht freigegeben wurde.
Grüße, dicon |
|
|
||
26.07.2002, 09:16
Member
Themenstarter Beiträge: 42 |
#6
Ganz einfahc durch die Firewall in mein Netz auf einen Rechner Zugreiffen mit W2k Server und meinen Websites.. nichts spezielles.. Mit dem Internet Service Manager..
|
|
|
||
26.07.2002, 14:12
Member
Themenstarter Beiträge: 42 |
#7
Ich habe einen Webserver am laufen. Den von W2Server. Mit Internet Service Manager (ISM).
Möchte aber wenn das läuft auch einen Exchange einrichten.. Sowie einen Linux Server mit Appacher.. |
|
|
||
29.07.2003, 09:46
Member
Beiträge: 26 |
#8
Hey, das ist ganz einfach. Du musst 3 Schritte machen:
1. Redirect einrichten von der IP des externen Raptor-Interface zur IP Deines internen Server mit Service "http". Beispiel: - externes Interface hat 192.168.0.2 - interner Webserver hat 192.168.1.3 dann: Service: http Requested Address: 192.168.0.2 Address Mask: 255.255.255.255 Redirected Address 192.168.1.3 Bei Redirected Port nichts eintragen, wenn Zielport=Quellport! 2. wenn Du Filter verwendest, bei diesen z.B. "Universe*"->"internes_LAN"->"Service http" öffnen 3. eine Rule einrichten mit z.B. folgenden Einstellungen ...coming in via: eth1 From Source: Universe* Destined for: internes_LAN Coming out via: eth0 Allow Acces To Services dann als Service "http*" erlauben und evtl. noch Authentication per ooba einrichten, damit nich jeder Penner drauf kommt. Bei mir ist "internes_LAN" eine Network Entitie, Typ "Subnet" mit z.B. 192.168.1.0 Mask 255.255.255.0 Ich erlaube alles nach "internes_LAN", da ich mehrere Server im Einsatz habe (meine Test- und Demosysteme). Du kannst anstatt "internes_LAN" die IP Deines Server eintragen. Ist dann noch sicherer! Viel Spass Dieser Beitrag wurde am 29.07.2003 um 09:50 Uhr von tomaten editiert.
|
|
|
||
Service Unavailable
The Proxy is currently unable to handle the request due to a (possibly) temporary error. Extended error information is:
If this perists, pleas contact your firewall administrator
Und im Log der Firewall steht folgendes:
httpd Notice: user 80.238.30.153 proxy via outside interface(45a3209c-df65-4) is not allowed.. use httpd allow_external_proxy to change it
Nun weis ich leider nicht was genau das bedeutet und was ich genau ändern muss.. weiss das jemand von Euch?
Betreibe Symantec Enterprise Firewall Raptor 7.0
Mrzi