This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Konfiguration DMZ

Hallo in Forum.

Ich habe ein internes Netz mit 192.168.1.x/24 und nun eine DMZ aufgebaut (192.168.20.x/24). Um vom internen Netz auf die DMz zuzugreifen hab ich in den Firewall-Regeln ein paar Regeln nach dem Format Internal -> Any -> DMZ-RechnerX angelegt. Allerdings habe ich noch keine Verbindung aus dem internen Netz zu dem DMZ-RechnerX. Muss ich sonst noch weitere Einstellungen treffen bzw. irgendwelche Routen einbauen?


This thread was automatically locked due to age.
Parents
  • Ja die DMZ-Rechner haben die DMZ-IP als Default-Gateway. Wenn ich von intern einen tracert DMZRechnerX mache, dann kommt er nur bis zum Gateway des internen Netzes (192.168.1.1). Dann kommt Zeitüberschreitung. Wenn ich vom DMZ-Rechner einen tracert auf einen internen Rechner funktioniert das einwandfrei.
Reply
  • Ja die DMZ-Rechner haben die DMZ-IP als Default-Gateway. Wenn ich von intern einen tracert DMZRechnerX mache, dann kommt er nur bis zum Gateway des internen Netzes (192.168.1.1). Dann kommt Zeitüberschreitung. Wenn ich vom DMZ-Rechner einen tracert auf einen internen Rechner funktioniert das einwandfrei.
Children
  • Gibt es Einträge im Firewall Log, wenn du versuchst, einen PC in der DMZ zu erreichen?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)