This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DMZ nach Intranet Regel

Olá und Hallo,

ich bekomme gerade irgendwie keine DMZ Regel gebacken.

Folgendes soll gehen:

Host 172.20.0.5 in DMZ soll über Ports: 30000,30001,1433 mit Host 192.168.0.245 im Intranet und nur über die Ports reden dürfen.
Benötige ich da nun NAT, DNAT, SNAT oder nur eine Portregel. Ich denke zwar ich habe schon alle Kombinationen durch aber vielleicht habt Ihr genau DEN Tip den ich benötige.

LG


This thread was automatically locked due to age.
  • Hallo Photographix,

    von DMZ nach Intranet brauchst du Portfreigaben. Dies sollte IMO reichen. Ich selbst habe bisher noch nichts anderes benötigt. Es sei denn, man will nochmal die Netze maskieren, was bei dir denke mal eher nicht verlangt ist.

    Monthy

    Nachtrag. Ich hab jetzt mal voraussgesetzt, dass die DMZ als Interface an der ASG hängt.
  • Olá und Hallo,

    ich bekomme gerade irgendwie keine DMZ Regel gebacken.

    Folgendes soll gehen:

    Host 172.20.0.5 in DMZ soll über Ports: 30000,30001,1433 mit Host 192.168.0.245 im Intranet und nur über die Ports reden dürfen.
    Benötige ich da nun NAT, DNAT, SNAT oder nur eine Portregel. Ich denke zwar ich habe schon alle Kombinationen durch aber vielleicht habt Ihr genau DEN Tip den ich benötige.

    LG


    Nur Packetfilteregeln. Das reicht ! Die Astaro routet dann selber [;)]
  • Hat funktioniert
    Danke nochmals!

    LG