RB
Aktives Mitglied
- Mitglied seit
- 22 Jun 2004
- Beiträge
- 1,311
- Punkte für Reaktionen
- 0
- Punkte
- 0
Eine derartige Variante habe ich noch nicht ausprobiert. Ich habe schön brav meine Port-Bereiche weitergeleitet. Das tut's dann aber auch...
Du müsstest im SysLog auch die NAT-Sessions sehen können, die eröffnet werden (beide Richtungen), nicht nur die geblockten. Wenn da nichts zu sehen ist, dürfte von draußen erst gar nix ankommen!
Was hast Du denn bei NAT-Firewall-IP eingetragen? Ich würde vermuten, daß da die öffentliche IP-Adresse des X1200 reinmuß. Die wird dann bei der Registrierung beim Provider als Absender-IP-Adresse geführt und die Calls dahin geroutet. Dafür ist bei macher Soft-/Hardware auch der STUN-Dienst gedacht. Der ermittelt auch genau diese öffentliche IP-Adresse
Du müsstest im SysLog auch die NAT-Sessions sehen können, die eröffnet werden (beide Richtungen), nicht nur die geblockten. Wenn da nichts zu sehen ist, dürfte von draußen erst gar nix ankommen!
Was hast Du denn bei NAT-Firewall-IP eingetragen? Ich würde vermuten, daß da die öffentliche IP-Adresse des X1200 reinmuß. Die wird dann bei der Registrierung beim Provider als Absender-IP-Adresse geführt und die Calls dahin geroutet. Dafür ist bei macher Soft-/Hardware auch der STUN-Dienst gedacht. Der ermittelt auch genau diese öffentliche IP-Adresse