Komme nicht durch die Firewall auf Webserver..

#0
25.07.2002, 09:02
Member

Beiträge: 42
#1 Versuche von Extern auf meinen E-Mail server zuzugreifen. Wen ich die URL eingebe erhalte ich im Explorer die Fehlermeldung:

Service Unavailable
The Proxy is currently unable to handle the request due to a (possibly) temporary error. Extended error information is:
If this perists, pleas contact your firewall administrator

Und im Log der Firewall steht folgendes:

httpd Notice: user 80.238.30.153 proxy via outside interface(45a3209c-df65-4) is not allowed.. use httpd allow_external_proxy to change it

Nun weis ich leider nicht was genau das bedeutet und was ich genau ändern muss.. weiss das jemand von Euch?
Betreibe Symantec Enterprise Firewall Raptor 7.0

Mrzi
Seitenanfang Seitenende
25.07.2002, 10:06
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#2 So wie ich das interpretiere, muß Du Deinem externen Interface erlauben durch die Firewall zuzugreifen. Natürlich nur auf den benötigten Ports. Also wahrscheinlich SMTP (25).

Robert
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
25.07.2002, 13:39
Member

Themenstarter

Beiträge: 42
#3 Habe eine Redirecdt gemacht von externen Interface zum internen Webserver Port 80
Seitenanfang Seitenende
25.07.2002, 15:01
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#4 mit was willst Du auf den Mailserver zugreifen? Weboberfläche? Welcher eMail Server?

Robert
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
25.07.2002, 16:34
zu Gast
#5 Sieht aus wie der Versuch, von außen auf das Webinterface des Mailservers zu kommen. Ich vermute, dass deine FW (VelociRaptor??) derzeit noch auf eine eindeutige IP wartet, oder der Dienst noch nicht freigegeben wurde.

Grüße, dicon
Seitenanfang Seitenende
26.07.2002, 09:16
Member

Themenstarter

Beiträge: 42
#6 Ganz einfahc durch die Firewall in mein Netz auf einen Rechner Zugreiffen mit W2k Server und meinen Websites.. nichts spezielles.. Mit dem Internet Service Manager..
Seitenanfang Seitenende
26.07.2002, 14:12
Member

Themenstarter

Beiträge: 42
#7 Ich habe einen Webserver am laufen. Den von W2Server. Mit Internet Service Manager (ISM).
Möchte aber wenn das läuft auch einen Exchange einrichten.. Sowie einen Linux Server mit Appacher..
Seitenanfang Seitenende
29.07.2003, 09:46
Member

Beiträge: 26
#8 Hey, das ist ganz einfach. Du musst 3 Schritte machen:

1. Redirect einrichten von der IP des externen Raptor-Interface zur IP Deines internen Server mit Service "http". Beispiel:
- externes Interface hat 192.168.0.2
- interner Webserver hat 192.168.1.3

dann:
Service: http
Requested Address: 192.168.0.2
Address Mask: 255.255.255.255
Redirected Address 192.168.1.3

Bei Redirected Port nichts eintragen, wenn Zielport=Quellport!

2. wenn Du Filter verwendest, bei diesen z.B. "Universe*"->"internes_LAN"->"Service http" öffnen

3. eine Rule einrichten mit z.B. folgenden Einstellungen

...coming in via: eth1
From Source: Universe*
Destined for: internes_LAN
Coming out via: eth0

Allow Acces To Services

dann als Service "http*" erlauben und evtl. noch Authentication per ooba einrichten, damit nich jeder Penner drauf kommt.

Bei mir ist "internes_LAN" eine Network Entitie, Typ "Subnet" mit z.B. 192.168.1.0 Mask 255.255.255.0

Ich erlaube alles nach "internes_LAN", da ich mehrere Server im Einsatz habe (meine Test- und Demosysteme). Du kannst anstatt "internes_LAN" die IP Deines Server eintragen. Ist dann noch sicherer!

Viel Spass
Dieser Beitrag wurde am 29.07.2003 um 09:50 Uhr von tomaten editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: