This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DMZ does not work

Hi @ all
At first I'd like to say that I read everything that i could find in this
forum how to setup a dmz, but nevertheless it didn`t work at my asl.

My situatuion is.
On external interface, called InterNet, IP: 82.xxx.xxx.xxx, Gateway: 195.xxxx.xxx

On internal interface, called internal, IP: 192.168.13.250, Gateway: None

Cause of iI got a third nic in my machine, i want to setup a dmz.

What i did already:

Network -> Interfaces -> Standard ethernet interface, selected the third nic, IP: 192.168.37.250, Gateway: None.

Network -> NAT ->  NAT Rule -> DMZ_2_InterNet   DMZ (Network) -> All / All   MASQ__InterNet   None

Packet Filter -> Rules ->  In and Outcoming "any" is allowed for dmz

I know i shouldn't do this couse of security reasons, but nevertheless now everthing should work, but it doesn't.

I'm having an ASL V5, the phyical situation of the dmz is:
A single PC is connected via a crossover cable to the "dmz-nic"

The ASL says, that the interface is up and on the PC a LAN 
connection is also shwon, but no packets are recieved or send, not a single byte

Help would be nice, thx


This thread was automatically locked due to age.
Parents
  • This is my MASQ rule from my DMZ
    Rule Type: MASQ
    Network: DMZ (Network)
    Interface: External

    In addition, you need 2 Packet filter rules. In this order.
    Src: DMZ, Svc: Any, Dest: Internal, Action: Drop
    Src: DMZ, Svc: Any, Dest: Any, Action: Allow

    The packet filter rules set up like this will block all traffic to your Internal net and anything else will be allowed out.
Reply
  • This is my MASQ rule from my DMZ
    Rule Type: MASQ
    Network: DMZ (Network)
    Interface: External

    In addition, you need 2 Packet filter rules. In this order.
    Src: DMZ, Svc: Any, Dest: Internal, Action: Drop
    Src: DMZ, Svc: Any, Dest: Any, Action: Allow

    The packet filter rules set up like this will block all traffic to your Internal net and anything else will be allowed out.
Children
No Data