1 votes

Regardez Watchguard SNAT ne fonctionne pas

Nous changeons actuellement notre adresse IP externe et essayons de configurer à nouveau l'accès externe à votre site web hébergé en interne sans grand succès. Nous utilisons Go Daddy comme hôte DNS pour notre domaine web et nous utilisons Watch Guard comme pare-feu interne.

Nous avons configuré une règle sur le Watch Guard pour le trafic HTTP et HTTP, avec le champ provenant de notre lien Telstra TID et le champ deux étant un SNAT (IP externe > serveur IIS interne)

Il semble que le Watch Guard puisse gérer le SNAT

2019-05-09 10:39:38 Autoriser ***"Adresse IP de l'appareil"*** ***"Adresse IP externe"*** http/tcp 63220 80 2-Telstra TID 1-Trusted Autorisé 64 57 (HTTP vers Newsagent TID-00) proc_id="firewall" rc="100" msg_id="3000-0148" dst_ip_nat="***Adresse IP interne du serveur IIS***" tcp_info="offset 11 S 3598958569 win 65535" geo_src="AUS" geo_dst="AUS"

mais ensuite le navigateur (utilisant Safari sur un mobile comme test) affiche "Safari n'a pas pu ouvrir la page car le serveur a cessé de répondre"

Habituellement, configurer ce type de chose est simple, donc je ne suis pas sûr de ce qui se passe dans ce cas particulier.

En espérant que quelqu'un dans ce forum puisse éventuellement nous aider à résoudre cela.

À votre santé

1voto

joeqwerty Points 106914

La source du trafic n'est pas votre lien Telstra TID, c'est ANY.

Le lien Telstra TID n'est pas l'originateur du trafic entrant et par conséquent l'adresse IP source du trafic entrant n'est pas le lien Telstra TID. L'adresse IP source du trafic est n'importe quel navigateur Web provenant du WAN (public) qui essaie d'accéder à votre site Web interne.

Changez la règle d'entrée source en ANY et cela devrait résoudre le problème.

0 votes

Salut joeqwerty, Nous avons apporté cette modification mais cela produit toujours le même résultat. Nous avions deux politiques, une pour chacune de nos adresses IP externes. J'ai maintenant changé cela pour une seule politique avec le champ "from" en ANY et le champ "to" avec deux règles SNAT, une pour chaque adresse IP externe. Cheers Michael Wormald

0voto

Michael Points 11

Ce n'est pas un problème de WatchGuard, j'ai eu une session de support avec eux et j'ai également configuré un serveur IIS temporaire sur un serveur et tout fonctionnait. Doit être un problème de serveur

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X