Für einzelnen Rechner im LAN Zugang von aussen öffnen

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
Staudenmayer
Beiträge: 11
Registriert: 25 Sep 2005, 13:17

Für einzelnen Rechner im LAN Zugang von aussen öffnen

Beitrag von Staudenmayer »

Hallo,
wir verwenden verschiedene Lancom 1621, um unsere Filialen über VPN zu
vernetzen, überall dynamische IP's.
Wir möchten jetzt einen einzelnen rechner im LAN zeitweise nach aussen freigeben, um einem Softwarehersteller Wartugsarbeiten zu ermöglichen.
Wie geht das?

Gruß Andreas
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Hallo Andreas,

Dabei kommt es darauf an, welche Ports der Softwarehersteller benötigt.
Die schaltest du dann in der Firewall frei... Quelle: IP-des Supporters Ziel: IP des zu supportenden PCs.

und...
Portweiterleitung auf die IP des entsprechenden PCs ...LANCONFIG: IP-Router/Maskierung/Service-Tabelle
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Staudenmayer
Beiträge: 11
Registriert: 25 Sep 2005, 13:17

Beitrag von Staudenmayer »

Hallo Jens,
aha, die Firewall-Regel habe ich nicht gesetzt, OK
Der Support will mit MS Remote Client verbinden, der verwendet Port 3389
Also die Portweiterleitung:
Anfangsport: 3389
Endport: 3389
Intranet-Adresse: <Adresse der zu erreichenden Rechners>
Map-Port: 0

Richtig?

Gruß Andreas
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

aha, die Firewall-Regel habe ich nicht gesetzt, OK
Heisst, ist aus?

Dann sollte das...
Anfangsport: 3389
Endport: 3389
Intranet-Adresse: <Adresse der zu erreichenden Rechners>
Map-Port: 0
...so richtig sein, wenn der eine Port (3389) ausreicht zur Kommunikation.

Ich habe noch nicht mit Remote-Desktop gearbeitet.... bisher nur VNC.

-EDIT-
Ja müsste so ausreichen...
Es genügt die Freigabe des Ports 3389; das heißt, man muss für RDP auch auf einem externen Gateway nur diesen einen Port durchleiten.
Quelle: http://www.heise.de/ct/05/10/096/
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Antworten