akrosh
Goto Top

Sophos UTM DynDNS nach Host weiterleiten

Hallo zusammen,

ich verwende eine Sophos UTM 110/120 um mein LAN und meine APs ein wenig zu verwalten.
Ich habe nun eine Lupus Alarmanlage eingebunden und will die via DynDNS erreichbar machen.
Dazu bräuchte ich ein wenig Hilfe denn irgendwie ist mir das alles noch ne Nummer zu hoch.

Die Konstellation meines LANs sieht aktuell wie folgt aus:

WAN <> Fritz!Box <> Sophos UTM <> LAN

Ich habe bereits was von NAT und so gelesen aber egal was ich mir da zurecht Puzzle, es klappt nicht.
Beim Aufruf der DynDNS-Adresse bekomme ich die Meldung der Sophos "No route to host".

Kann mir jemand unter die Arme greiffen?

Content-Key: 447108

Url: https://administrator.de/contentid/447108

Printed on: May 8, 2024 at 16:05 o'clock

Member: aqui
aqui May 03, 2019 updated at 10:56:59 (UTC)
Goto Top
und will die via DynDNS erreichbar machen.
Damit die Einbrecher sie dann gleich direkt abfragen und unschädlich machen können ?!
Sowas grenzt schon etwas an Dummheit, sorry. Zumal mit DynDNS Und Port Forwarding die Anlagen Daten auch noch vollkommen ungeschützt über das Internet gehen.
Wenn, dann solltest du mal in dich gehen und dich fragen ob das wirklich intelligent ist das so zu lösen ?!
Sinnvoller wäre ganz sicher ein VPN zumal deine FritzBüx und auch die Sophos sowas "out of the Box" supporten !! Das wäre dann wenigstens (Einbrecher) sicher.

Was du dazu beachten musst steht alles in diesem Tutorial:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Solltest du dennoch am gefährlichen Port Forwarding festhalten wolllen gelten diese Infos dafür auch, denn du hast eine klassische Router Kaskade mit doppeltem NAT mit der FB und UTM.
Member: notmyjob
notmyjob May 03, 2019 at 11:36:27 (UTC)
Goto Top
Hallo,

mit der Portweiterleitung lässt du lieber gleich sein, es sei denn du willst das jeder im Internet deine Alarmanlage erreichen kann.

Richte auf der Fritzbox den Bridge Mode ein und mach eine VPN Verbindung mit der Sophos. Falls du es einfacher haben willst machst du eine VPN mit der Fritzbox.
Darüber kannst du dann die Alarmanlage (sicher!!!) erreichen.

VG