[fli4l] imond in DMZ durch firewall erreichen
Kay Martinen
kay at martinen.de
So Jan 19 13:22:24 CET 2014
Hallo.
ich hab den fli aktuell hinter einem zentyal gateway und überlege wie
ich; speziell mit meinen imonc clients; am besten an den imond dort komme.
Mit einem Portforward gehts schon mal, dabei müssen die imonc aber die
interne adresse des gate-pc ansprechen. Ich bin mir nicht sicher ob das
eine gute idee ist. Der bietet soweit ich weiß zwar kein uPnP (port
5000) was damit kollidieren könnte aber der hat auch so genug ports
offen. z.b. ssh und http weshalb die nicht für ein PF in frage kommen.
Und die ports will ich deswegen nicht umbiegen.
Aktuell sträubt sich dieses gateway noch mich anders als mit einem
portforward an den fli zu lassen. Doch das gehört hier nicht her.
Gibt es bekannte probleme wenn man die fli-eigenen dienste über eine
firewall anspricht? Das wären ja im einzelnen ssh, http, imond und
telmond. Und syslog evtl. noch in umgekehrter Richtung (zum Gate)
Im Moment bin ich mit dieser sache noch am testen. D.h. es ist ein
zweiter interner router im einsatz und der FLI dient nur als (Nicht
internet-verbundene) Gegenstelle in der DMZ zum Testen. Das will ich
auch so lassen bis ich sicher sein kann das ich mich nicht selbst vom
Internet abtrenne wenn ich auf diese Lösung umschalten würde.
Solange ich nicht mal den FLI erreiche hat das m.E. keinen Sinn. :-/
Kay
Mehr Informationen über die Mailingliste Fli4L