This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED reagiert nicht auf PING aus lokalem UTM Netz

Hallo,

ich habe hier ein kleines Problem mit einer RED 15w.

Ich habe zwei interne Netze definiert.

1. Intern (LAN UTM)  an eth3  Netz: 192.168.51.0/24 IP der UTM 192.168.51.254
2. Intern (LAN RED)  an reds1 Netz: 192.168.52.0/24 IP der UTM 192.168.52.254
Die Red bekommt per Host-Defininition die IP 192.168.52.253 zugewiesen.

Wenn ich versuche die IP Adresse der RED anzupingen bekomme ich wenn ich mich im Netz Intern (LAN UTM) befinde keine Antwort.
wenn ich den PING über das Web Interface der UTM oder an einer der LAN Buchsen der RED ausführe antwortet die RED.

Geräte die an der RED hängen kann ich aus beiden Netzen anpingen und bekomme auch eine Antwort. 

Als Firewall Regeln habe ich die Regeln
Intern (LAN UTM) -> any -> Intern (LAN RED)
Intern (LAN RED) -> any -> Intern (LAN UTM) erstellt.

Die ICMP Einstellungen unter Network Protection sind wie folgt.

Allgemeine ICMP-Einstellungen
  X  ICMP auf Gateway zulassen
  X  ICMP über Gateway zulassen
      ICMP über Gateway von externen Netzwerken zulassen
  X  ICMP-Umleitungen protokollieren    
        
Ping-Einstellungen
  X  Gateway ist Ping-sichtbar
  X  Von Gateway pingen
      Gateway leitet Pings weiter
       
Traceroute-Einstellungen
  X  Gateway ist Traceroute-sichtbar
      Gateway leitet Traceroute weiter

Intrusion Prevention habe ich testweise deaktiviert.

Habe ich noch etwas vergessen oder antwortet die RED grundsätzlich nicht auf Pings die nicht aus den lokalen Netz der RED kommen?

Grüße Thomas



This thread was automatically locked due to age.
  • (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    "      Gateway leitet Pings weiter" - Since that's not selected, pings will not be allowed between subnets.

    Note that the "Any" Service object does not include ICMP.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA