This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can't disable DMZ to Internal Access and Other Rules issues

Hi,
I have defined 4 Interfaces - WAN (eth1) and Internal (eth0) were created by the wizard and I added Household (eth2) and DevLab (eth3) 
I also have Masquerading rules Internal -> WAN, Household -> WAN and DevLab -> WAN 

I want to prevent any traffic from Household to DevLab and Internal and from DevLab to Internal Firstly I was surprised that without any rules permitting such access I can freely reach across interfaces. Then I created DENY rules from Household->AnyService->Internal + DevLab and similar for dev lab and put them the very first in the list to reject _tried drop too_ packets -NOTHING they are entirely ignoded. The traffic comes through and live log does not show any rejected/dropped packets Please see attached screenshots 

Since then I changed destinations in my ALLOW rules to be my WAN network not Any did not help. I was completely baffled when I started digging and turned off Allow rule from internal to WAN and was still able to access it. I appears that the whole firewall is turned OFF!

Thank you, Alex


This thread was automatically locked due to age.
Interfaces.zip
Parents
  • Hello
    I am having a similar problem with my Guest-Networks

    They can reach (ping as well as some other services as HTTP) the internal networks.
    Guest networks are on a separate NIC and a firewall rule for the guest-network->Any->Any should prevent this!

    Why is that not working?

    The guest network is not included in any proxy config. Simply WAN access via packet filter rule (Guest-> Any -> Internetv4+v6)
Reply
  • Hello
    I am having a similar problem with my Guest-Networks

    They can reach (ping as well as some other services as HTTP) the internal networks.
    Guest networks are on a separate NIC and a firewall rule for the guest-network->Any->Any should prevent this!

    Why is that not working?

    The guest network is not included in any proxy config. Simply WAN access via packet filter rule (Guest-> Any -> Internetv4+v6)
Children
No Data