This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

confused about packet filters

Ok I'm just now setting up my wireless dmz. I had screwed up so bad the first time I  desided to start fresh. I have a packet filter that allows all traffic from internal network to any server. I have another packet filter that rejects all traffic from dmz network to internal network. I've also tried setting up a rule that rejects all traffice from dmz interface to internal inter face. Now the problem is this I have the wireless ap plugged into a swich I than have a cable running into the dmz interface of the astaro box and another that runs  into my main swich that houses my servers and workstation. I've also set up the astaro box to give out dhcp addresses on the dmz network. Well how come I can still pull an ip address from my interal windows 2003 dhcp server despite the fact that I've already told it to reject traffice form the dmz. Now if I take the ap and plug it directly into the astaro box everything works fine it only pulls ips from the astaro box. Well of course that makes since because it only has access to that dhcp server. I'm confused because I though if I told it to block all dmz traffic that it would block everything.


This thread was automatically locked due to age.
Parents Reply Children