Zyxel USG 60 Firewall Regeln
Hallo Leute,
Habe hier eine sehr komische Sache - vielleicht habt ihr eine Erklärung dafür... Unter Policy Control stehen diverse Regeln welches Subnet/Vlan/interface wohin was darf. DAS PROBLEM nun ist das ich von meinem DMZ Bereich nur ins WAN any any habe. von DMZ zu LAN ist keine Regel eingetragen somit müsste automatisch doch deny für dieses Subnet gelten.
Meine Infrastruktur schaut folgender maßen aus:
LAN1 -> Clients
LAN2 -> Server
DMZ -> Webserver
WAN -> Internet
DMZ -> WAN ist any any und sonst sind keine Regeln definiert. Ich kann vom Webserver zu meinen Servern nicht zugreifen da wird wie gewollt alles blockiert. ABER von DMZ zu LAN1 funktioniert der komplette zugriff... wer kann mir das erklären? hängt dies vielleicht an dem Häckchen "ALLOW ASYMMETRICAL ROUTE" den von LAN1 zu DMZ ist laut Firewall der Zugriff gestattet ?
DANKE!
@ Aqui ja es ist eine Billig-Firewall - ändern kann ich leider aber nichts daran
lg Samet
Habe hier eine sehr komische Sache - vielleicht habt ihr eine Erklärung dafür... Unter Policy Control stehen diverse Regeln welches Subnet/Vlan/interface wohin was darf. DAS PROBLEM nun ist das ich von meinem DMZ Bereich nur ins WAN any any habe. von DMZ zu LAN ist keine Regel eingetragen somit müsste automatisch doch deny für dieses Subnet gelten.
Meine Infrastruktur schaut folgender maßen aus:
LAN1 -> Clients
LAN2 -> Server
DMZ -> Webserver
WAN -> Internet
DMZ -> WAN ist any any und sonst sind keine Regeln definiert. Ich kann vom Webserver zu meinen Servern nicht zugreifen da wird wie gewollt alles blockiert. ABER von DMZ zu LAN1 funktioniert der komplette zugriff... wer kann mir das erklären? hängt dies vielleicht an dem Häckchen "ALLOW ASYMMETRICAL ROUTE" den von LAN1 zu DMZ ist laut Firewall der Zugriff gestattet ?
DANKE!
@ Aqui ja es ist eine Billig-Firewall - ändern kann ich leider aber nichts daran
lg Samet
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 291938
Url: https://administrator.de/contentid/291938
Ausgedruckt am: 12.11.2024 um 19:11 Uhr
6 Kommentare
Neuester Kommentar
Hi Samet,
ist zwar nicht ganz das Maß der Dinge aber ganz so billig ist se nicht.
(Vor allem kein Billig-Schrott! [was Du ja auch nicht behauptet hast aber vom Tonfall erstmal so klang] )
mfg
kowa