Firewall Regeln für Zugang von Außen


#1

Moin,
lange habe ich mich hier nicht zu Wort gemeldet, weil ich nur noch geringe Berührungspunkte mit der lmn habe.
Eine kurze Frage heute. Folgende Regeln sind im Ipfire vorhanden:

Dennoch funktioniert der Zugriff von Außen nicht. Auch vom Ipfire kommt per SSH (port 22) nicht auf den Server, auch kein ping. Vom Server kommt man auf den IPFire, Internet funktioniert im restlichen Netzwerk wohl auch, weiterhin kommt der IPFire auch ohne Probleme ins Internet.

Jemand eine Idee? Es wäre bspw. interessant, welche Regeln ihr da eingestellt habt.


#2

Hallo Yannik,

Meinst du den Zugriff

  • via Horde (Dateizugriff) für die Benutzer,
  • via VPN für die Benutzer oder
  • per ssh auf den Server für dich als Administrator?

Grüße,
Sven


#3

@Sven Zugriff von Außen per SSH über port 2222.


#4

Hallo Yannik,

bei mir sieht die Regel zwar etwas zwar etwas anders aus, aber zunächst eine Frage: hast du die 2. Regel im Screenhot „Ausgehender Firewall“ erstellt oder war die schon angelegt? Prinzipiell sieht die nämlich richtig aus.

Hast du auch in deinem Router den Port 2222 freigegeben?

Grüße,
Sven


#5

@Sven Der IPFire macht direkt pppoe, da ist kein router zwischen. Ich weiß nicht ob ich die erstellt habe. Ist lange her.

Kannst du einmal einen Screenshot deiner beiden Regelabschnitte posten?


#6

Hallo Yannik,

der Unterschied ist, dass ich bei Quelle nicht „Firewall (ROT)” habe, sondern „Stanardnetz-Netzwerke“ auf „Alle“ stehen habe. Deshalb taucht die Regel bei mir auch nicht unter „Ausgehender Firewallzugang“ auf, sondern unter „Firewallregeln“.
Außerdem habe ich unter Protkoll den Quellport leer, der Zielport ist 22, der externe Port (NAT) ist 2222.

Grüße,
Sven


#7

@Sven: Die Firewall-Regel 2222->22 ist kein Problem. Die hab ich manuell in den iptables überprüft. Das Problem ist eher, dass die Verbindung IPFire->Server nicht funktioniert, ich aber keinen Ansatz habe, woran es liegen könnte.
Jemand Ideen?


#8

Moin!

Ich denke Sven hat dir schon die Antwort gegeben:

Ich habe das gleiche bei mir und es geht.
Probiere es aus!

Beste Grüße

Thorsten


#9

Hey Thorsten,

kannst du einmal einen Screenshot dieser Regel posten?
LG Yannik


#10

Hej Yannik!

Dein Wunsch ist mir Befehl. :grinning:

Beste Grüße

Thorsten