Hallo zusammen,
ich versuche gerade eine DMZ zwischen einer XG und einer SG einzurichten und bin dabei über folgendes Problem gestolpert:
Die XG soll zukünftig als SSL VPN fungieren und als äußere Firewall agieren und die SG als interne Firewall. Die User Networks werden demnach auf der XG verwaltet und sind nicht auf der SG vorhanden. Muss ich nun, um bestimmten Usern Zugriff auf interne Ressourcen zu geben, wirklich das gesamte SSL-Netzwerk auf der SG freigeben? Oder gibt es eine Möglichkeit, die User Networks der XG irgendwie der SG zugänglich zu machen?
Andere technische Lösung die mir einfällt, wäre es bestimmte Group Networks auf der XG zu NATten und nur diese auf der SG freizugegeben.
Für ein bisschen Input wär ich euch dankbar.
This thread was automatically locked due to age.