[fli4l] imond in DMZ durch firewall erreichen

Kay Martinen kay at martinen.de
So Jan 19 13:22:24 CET 2014


Hallo.

ich hab den fli aktuell hinter einem zentyal gateway und überlege wie 
ich; speziell mit meinen imonc clients; am besten an den imond dort komme.

Mit einem Portforward gehts schon mal, dabei müssen die imonc aber die 
interne adresse des gate-pc ansprechen. Ich bin mir nicht sicher ob das 
eine gute idee ist. Der bietet soweit ich weiß zwar kein uPnP (port 
5000) was damit kollidieren könnte aber der hat auch so genug ports 
offen. z.b. ssh und http weshalb die nicht für ein PF in frage kommen. 
Und die ports will ich deswegen nicht umbiegen.

Aktuell sträubt sich dieses gateway noch mich anders als mit einem 
portforward an den fli zu lassen. Doch das gehört hier nicht her.

Gibt es bekannte probleme wenn man die fli-eigenen dienste über eine 
firewall anspricht? Das wären ja im einzelnen ssh, http, imond und 
telmond. Und syslog evtl. noch in umgekehrter Richtung (zum Gate)

Im Moment bin ich mit dieser sache noch am testen. D.h. es ist ein 
zweiter interner router im einsatz und der FLI dient nur als (Nicht 
internet-verbundene) Gegenstelle in der DMZ zum Testen. Das will ich 
auch so lassen bis ich sicher sein kann das ich mich nicht selbst vom 
Internet abtrenne wenn ich auf diese Lösung umschalten würde.

Solange ich nicht mal den FLI erreiche hat das m.E. keinen Sinn. :-/


Kay


Mehr Informationen über die Mailingliste Fli4L