UniFi Network FW - Hur publicera intern server till specifika publika IP-addresser?

Permalänk

UniFi Network FW - Hur publicera intern server till specifika publika IP-addresser?

Jag försöker publicera en intern webbserver till vissa specifika publika ip-adresser (Cloudflare), men jag lyckas inte få till regeln på rätt sätt, trafiken blir alltid blockad av default regeln "WAN_LOCAL-default-D".

Min regel har lägst RULE INDEX så den skall processas först. Det känns som att den inte matchar source IP adressen till den grupp jag har skapat, men jag ser ju i fw loggen att det kommer anrop från en ip som är med i gruppen...

Om jag använder portforward funktionen så funkar det fint, men då är ju server öppen för fan och hans moster!

Jag har försökt följa denna guide:
https://community.ui.com/questions/Allowing-multiple-From-rem...

Någon som kan förklara vad jag missar?

Jag har gjort denna typ av konfig massor av gånger i t.ex. Astaro/SophosUTM och Cisco brandväggar och det har aldrig varit något problem.

// Andreas

Visa signatur

Gigabyte X570 Aorus Master || Ryzen 5950X || Fractal Design S36 & NF-A12x25 || G.Skill Trident Z Neo 3600 cl16 || MSI 2080 Ti X Trio || Fractal Design Vector RS || Corsair AX850 || Corsair MP600 1TB || Samsung 970 Evo Plus 1TB || Samsung 980 PRO 2TB

Permalänk
Medlem

Hur ser din regel ut? Alla som heter något med local är trafik till brandväggen själv, så din regel bör ju ligga på WAN in.

Permalänk
Medlem
Skrivet av cyberknutte:

Jag försöker publicera en intern webbserver till vissa specifika publika ip-adresser (Cloudflare), men jag lyckas inte få till regeln på rätt sätt, trafiken blir alltid blockad av default regeln "WAN_LOCAL-default-D".

Min regel har lägst RULE INDEX så den skall processas först. Det känns som att den inte matchar source IP adressen till den grupp jag har skapat, men jag ser ju i fw loggen att det kommer anrop från en ip som är med i gruppen...

Om jag använder portforward funktionen så funkar det fint, men då är ju server öppen för fan och hans moster!

Jag har försökt följa denna guide:
https://community.ui.com/questions/Allowing-multiple-From-rem...

Någon som kan förklara vad jag missar?

Jag har gjort denna typ av konfig massor av gånger i t.ex. Astaro/SophosUTM och Cisco brandväggar och det har aldrig varit något problem.

// Andreas

Du måste ju kunna välja SOURCE och DESTINATION även när du skapar en port forward, annars verkar det ju väldigt konstig?