Astaro DMZ einrichten klappt nicht wie gewünscht
DMZ hat keinen Zugriff ins Internet
Hallo Miteinander
Ich kämpfe zurzeit an aus meinen Augen belanglosen Problem. Ich Habe seit einiger Zeit eine Astaro Security Gateway zuhause. Die läuft optimal. Leider habe ich bedingt Probleme beim Einrichten einer DMZ, die ich für Tests benötige.
Netzwerke:
-LAN
-WAN
-DMZ
Ich gehe jetzt bewusst noch nicht genau auf die einzelnen Netzwerke ein, da ich vermutlich ein Verständigungsproblem habe. Ich komme aus dem Netz der DMZ nicht ins Internet (wird benötigt für Linux updates)
Also folgende Paketregel habe ich testweise mal erstellt.
DMZ(Network) -> any -> Internet
Desweiteren habe ich in der Rubrik Netzwerkdienste bei DHCP einen Range für die Server eingerichtet (funktioniert problemlos) und bei DNS das Netzwerk DMZ(Network) hinzugefügt. Auch habe ich NAT von DMZ(Network) -> WAN eingerichtet.
Trotzdem komme ich mit den Clients aus dem Testnetz nicht ins Internet. Habe ich irgendwas vergessen einzuschalten oder zu konfigurieren.
Freundliche Grüsse
Judge
Hallo Miteinander
Ich kämpfe zurzeit an aus meinen Augen belanglosen Problem. Ich Habe seit einiger Zeit eine Astaro Security Gateway zuhause. Die läuft optimal. Leider habe ich bedingt Probleme beim Einrichten einer DMZ, die ich für Tests benötige.
Netzwerke:
-LAN
-WAN
-DMZ
Ich gehe jetzt bewusst noch nicht genau auf die einzelnen Netzwerke ein, da ich vermutlich ein Verständigungsproblem habe. Ich komme aus dem Netz der DMZ nicht ins Internet (wird benötigt für Linux updates)
Also folgende Paketregel habe ich testweise mal erstellt.
DMZ(Network) -> any -> Internet
Desweiteren habe ich in der Rubrik Netzwerkdienste bei DHCP einen Range für die Server eingerichtet (funktioniert problemlos) und bei DNS das Netzwerk DMZ(Network) hinzugefügt. Auch habe ich NAT von DMZ(Network) -> WAN eingerichtet.
Trotzdem komme ich mit den Clients aus dem Testnetz nicht ins Internet. Habe ich irgendwas vergessen einzuschalten oder zu konfigurieren.
Freundliche Grüsse
Judge
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 156809
Url: https://administrator.de/contentid/156809
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
5 Kommentare
Neuester Kommentar
Ohne jetzt deine genau Konfig zu kennen stimmt dein grundsätzlicher Ansatz den Filter zu konfigurieren.
Hast du mal versucht vom DMZ Segment eine "nackte" IP Adresse im Internet anzupingen, wie z.B. 193.99.144.85 (heise.de) oder 195.71.11.67 (spiegel.de) ??
Nur um ggf. sicher DNS Probleme in der Astaro Konfig erstmal auszuschliessen ?!!
Was sagt ein Traceroute oder Pathping (letzteres nur Winblows) auf diese Ziel IP Adressen ?
Gateway auf DMZ IP der Astaro usw. stimmt alles ?? (ifconfig, ipconfig )
Was sagt das Filter Log der Astaro ??
Hast du mal versucht vom DMZ Segment eine "nackte" IP Adresse im Internet anzupingen, wie z.B. 193.99.144.85 (heise.de) oder 195.71.11.67 (spiegel.de) ??
Nur um ggf. sicher DNS Probleme in der Astaro Konfig erstmal auszuschliessen ?!!
Was sagt ein Traceroute oder Pathping (letzteres nur Winblows) auf diese Ziel IP Adressen ?
Gateway auf DMZ IP der Astaro usw. stimmt alles ?? (ifconfig, ipconfig )
Was sagt das Filter Log der Astaro ??