Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DMZ nicht richtig konfiguriert?

Hallo,

ich habe eine DMZ für einen FTP-Server.

Es sind folgende Paketfilter definiert:

Internet > FTP > FTP-Server : Allow
Alle internen Netzwerke > FTP > FTP-Server : Allow
FTP-Server > Http > Internet : Allow
FTP-Server > 5938 (Teamviewer) > Internet : Allow
DMZ > Any > Any : Deny

Nat nach außen über Uplink Interfaces.

Wir haben noch einen HTTP-Proxy, die DMZ wurde da aber gar nicht berücksichtigt, es gibt nur die Paketfilterregel HTTP...

Mein Problem:

Ich kann auf die internen Netzwerke nicht zugreifen, keine Netzwerkfreigaben und mit telnet lässt sich auch kein Port öffnen, im Live-Protokoll schön zu verfolgen, dass alles geblockt wird.

ABER:

Ich kann beispielsweise auf die Weböberfläche unseres Exchange-Servers, wo ich doch gesagt habe, Regel 5: verwerfe traffic in die internen Netze...

UND:

Im Live-Protokoll wird nicht mitgeschnitten, dass ich auf die Weboberfläche zugreife..

Ich habe keinen Durchblick mehr, habt ihr Vorschläge?

Gruß


This thread was automatically locked due to age.
Parents
  • Bitte zeige uns Bilder der Hostdefinitionen für die zwei IPs in der Regel.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Bitte zeige uns Bilder der Hostdefinitionen für die zwei IPs in der Regel.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?