Deny all auf eine DMZ Adresse

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
pascalgrabe
Beiträge: 63
Registriert: 15 Okt 2005, 18:47
Wohnort: Kassel

Deny all auf eine DMZ Adresse

Beitrag von pascalgrabe »

Hallo,

ich habe ein Firewall-Problem:
In der DMZ meines 1721 habe ich eine Deny-All Regel für eine einzige Adresse gesetzt (DMZ ist ein ofizielles 16er Netz).
Die betreffende Adresse besitzt eine Netzwerkkamera. Auf die will ich nun nur aus dem LAN und via VPN zugreifen. Zusätzlich soll noch ein Bild auf einer Webseite integriert werden. Dazu habe ich nun auf dem Webserver eine PHP Seite, die läd dort das Bild rein. Somit sollte doch die Anfrage von der Webserver-IP kommen?
Jetzt habe ich eine weitere Regel, in der LAN und VPN genehmigt werden um dies ergänzt:
Von: Webserver-IP
An: Webcam IP
Protokolle Alle
Übertragen

Leider kann das php Skript dennoch nicht das Bild laden. Erst wenn ich von unterwegs den VPN Client öffne und den Tunnel aufbaue, dann geht das? Verstehe ich nicht? Sollte von dem auf dem Webserver laufende Skript die IP nicht durchgelassen werden? Leider kann ich nicht auf der Webcam ein Protokoll einsehen oder so, so dass ich nicht kontrollieren kann, wie sich den das php Skript nun wirklich meldet..

Was mache ich falsch? Was ändere ich damit es geht? Denke ich falsch?

Danke und sonnige Grüße,
Pascal
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Hallo,

Lädt das Script das Webcambild auf den Webserver, oder hast du nur auf die Webcam-IP verlinkt?
Dann müsstest du natürlich als Quelle "Von allen Stationen" eintragen.
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
pascalgrabe
Beiträge: 63
Registriert: 15 Okt 2005, 18:47
Wohnort: Kassel

Beitrag von pascalgrabe »

Hi,

also das ist nur verlinkt, das Script ist total simpel und sieht in etwa so aus:

<?php
Header("Refresh: 10;URL=$PHP_SELF");
echo "<img src='http://user:pwd@xx.xx.xx.xx/cgi-bin/video.jpg'>"
?>

mehr ist das nicht. Ist also dann dennoch die Quell-Adresse der User, der die Seite aufruft?
D.h. ich müsste irgendwie das Bild auf der Server kopieren und dann anzeigen?

Also ich will eben nicht die Quell-Adresse auf "alle" setzen, dann kann man ja wieder "normal" auf die Kamera zugreifen, das will ich eben ja unterbinden...

Grüße Pascal
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Hi!
pascalgrabe hat geschrieben: Also ich will eben nicht die Quell-Adresse auf "alle" setzen, dann kann man ja wieder "normal" auf die Kamera zugreifen, das will ich eben ja unterbinden...
Das müsstest du dann aber, denn die Quell-IP ist ja dann der User, der das Bild sehen will und nicht der Webserver.
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Antworten