
118080
07.04.2016
Kann von LAN nicht in DMZ
Moin Leute
Ich spiele grad ein wenig mit DMZ rum, ist aber totales Neuland für mich.
Habe nun an unserem Router (inkl. integriertem Switch) dem Port 3+4 das VLAN3 zugewiesen. Nun habe ich dieses VLAN3 zu einer DMZ ernannt. (So wird bei diesem Gerät eine DMZ erstellt..)
- LAN = 192.168.2.0/24
- DMZ = 192.168.3.0/24
- Router ist ein Zyxel SBG3300
Nun möchte ich vom LAN den PC im DMZ erreichen, aber kein Ping kommt durch. Firewall hab ich zu Testzwecken vom LAN in die DMZ für Port "any" geöffnet.
Anders rum gehts auch nicht (sprich DMZ ins LAN), dies ist ja aber auch der Sinn der DMZ ^^
Hat jemand ne Idee woran es liegt? Routing?
LG Luca
Ich spiele grad ein wenig mit DMZ rum, ist aber totales Neuland für mich.
Habe nun an unserem Router (inkl. integriertem Switch) dem Port 3+4 das VLAN3 zugewiesen. Nun habe ich dieses VLAN3 zu einer DMZ ernannt. (So wird bei diesem Gerät eine DMZ erstellt..)
- LAN = 192.168.2.0/24
- DMZ = 192.168.3.0/24
- Router ist ein Zyxel SBG3300
Nun möchte ich vom LAN den PC im DMZ erreichen, aber kein Ping kommt durch. Firewall hab ich zu Testzwecken vom LAN in die DMZ für Port "any" geöffnet.
Anders rum gehts auch nicht (sprich DMZ ins LAN), dies ist ja aber auch der Sinn der DMZ ^^
Hat jemand ne Idee woran es liegt? Routing?
LG Luca
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 301173
Url: https://administrator.de/forum/kann-von-lan-nicht-in-dmz-301173.html
Ausgedruckt am: 08.04.2025 um 23:04 Uhr
23 Kommentare
Neuester Kommentar
Zitat von @118080:
Moin Leute
Moin Leute
Aloha!
Ich spiele grad ein wenig mit DMZ rum, ist aber totales Neuland für mich.
Habe nun an unserem Router (inkl. integriertem Switch) dem Port 3+4 das VLAN3 zugewiesen. Nun habe ich dieses VLAN3 zu einer DMZ ernannt. (So wird bei diesem Gerät eine DMZ erstellt..)
- LAN = 192.168.2.0/24
- DMZ = 192.168.3.0/24
- Router ist ein Zyxel SBG3300
soweit so gut- LAN = 192.168.2.0/24
- DMZ = 192.168.3.0/24
- Router ist ein Zyxel SBG3300
Nun möchte ich vom LAN den PC im DMZ erreichen, aber kein Ping kommt durch. Firewall hab ich zu Testzwecken vom LAN in die DMZ für Port "any" geöffnet.
Anders rum gehts auch nicht (sprich DMZ ins LAN), dies ist ja aber auch der Sinn der DMZ ^^
Hat jemand ne Idee woran es liegt? Routing?
Kann sicherlich am Routing liegen.Anders rum gehts auch nicht (sprich DMZ ins LAN), dies ist ja aber auch der Sinn der DMZ ^^
Hat jemand ne Idee woran es liegt? Routing?
Hast du evtl. eine Routing-Tabelle?
Anderer Ansatz:
Hast du beim Rechner in der DMZ die lokale Firewall ausgeschaltet?
LG Luca
Moin,
am Routing kann es eigentlich nicht liegen, denn sobald die beiden Subnetze am gleichen Router/Firewall verbunden sind, kennen sich diese selbstverständlich. Hast du evtl an den Clients im LAN bzw. DMZ das falsche Gateway hinterlegt? Hier wäre auch noch interessant welche IP-Adresse Router im jeweiligen Netz hat und ob die Subnetzmasken stimmen.
Gruß,
Dani
am Routing kann es eigentlich nicht liegen, denn sobald die beiden Subnetze am gleichen Router/Firewall verbunden sind, kennen sich diese selbstverständlich. Hast du evtl an den Clients im LAN bzw. DMZ das falsche Gateway hinterlegt? Hier wäre auch noch interessant welche IP-Adresse Router im jeweiligen Netz hat und ob die Subnetzmasken stimmen.
Gruß,
Dani
Nun habe ich dieses VLAN3 zu einer DMZ ernannt. (So wird bei diesem Gerät eine DMZ erstellt..)
Wenn an dem internen Switch des Routers die DMZ über VLAN eingerichtet wird, dann wird es wohl so sein, dass Du am (DMZ)Port ein Gerät anschließen musst, welches nur Pakete annimmt, die mit VLAN-Tag 3 markiert sind.Hänge also einen kleinen Switch (z.B. Netgear GS108T) an den Router-DMZ-Port und tagge den Switchport auf VLAN 3. Die anderen Switchports nimmst Du ungetaggt als VLAN3-Member auf. Dann sind alle Endgeräte an diesem kleinen Switch in der DMZ.
Ansonsten, wenn nur ein Gerät am DMZ-Port hängt, musst Du die NIC an dem Gerät mit VLAN 3 taggen.
vG
LS
Ich kenne die Zyxel-Geräte leider gar nicht aber mir scheint so als erlaube die "Zone Control" generell erstmal den Traffic zwischen den Zonen.
Was dann expliziet an Traffic bzw. Services erlaubt wird könnte unter "Access Control" eingestellt werden.
Also z.B. Ping von DMZ in LAN oder ähnliches...
EDIT: Lese gerade das in der Access Control ja alles auf "any" steht. Dann fällt mir auch nix mehr ein.