Zyxel USG 60 Firewall Regeln

Mitglied: samet22

samet22 (Level 1) - Jetzt verbinden

30.12.2015 um 16:01 Uhr, 2391 Aufrufe, 6 Kommentare

Hallo Leute,

Habe hier eine sehr komische Sache - vielleicht habt ihr eine Erklärung dafür... Unter Policy Control stehen diverse Regeln welches Subnet/Vlan/interface wohin was darf. DAS PROBLEM nun ist das ich von meinem DMZ Bereich nur ins WAN any any habe. von DMZ zu LAN ist keine Regel eingetragen somit müsste automatisch doch deny für dieses Subnet gelten.

Meine Infrastruktur schaut folgender maßen aus:
LAN1 -> Clients
LAN2 -> Server
DMZ -> Webserver
WAN -> Internet

DMZ -> WAN ist any any und sonst sind keine Regeln definiert. Ich kann vom Webserver zu meinen Servern nicht zugreifen da wird wie gewollt alles blockiert. ABER von DMZ zu LAN1 funktioniert der komplette zugriff... wer kann mir das erklären? hängt dies vielleicht an dem Häckchen "ALLOW ASYMMETRICAL ROUTE" den von LAN1 zu DMZ ist laut Firewall der Zugriff gestattet ?

DANKE!

@ Aqui ja es ist eine Billig-Firewall - ändern kann ich leider aber nichts daran :) face-smile

lg Samet
Mitglied: transocean
30.12.2015 um 16:28 Uhr
Moin,

ABER von DMZ zu LAN1 funktioniert der komplette zugriff

Ist das wirklich so gewollt?

Gruß

Uwe
Bitte warten ..
Mitglied: samet22
30.12.2015 um 17:23 Uhr
Hallo, eben halt nicht!! Es gibt von dmz zu lan1 keine regel - somit müsste er alles dropen... Verstehe ich nicht
Bitte warten ..
Mitglied: transocean
30.12.2015 um 17:37 Uhr
Standardmäßig gibt es zwei Regeln. DMZ to WAN, Da ist alles erlaubt. Und dann noch DMZ to Device. Und dann noch DMZ to Device. Da ist nur der Dienst Default Allow DMZ to Zywall drin für DNS, NetBios und SSO.
Bitte warten ..
Mitglied: samet22
30.12.2015 um 17:57 Uhr
Hallo, ja genau diese zwei regeln habe ich auch drinnen! Und sonst keine, somit müsste doch automatisch dmz -> lan1 deny sein oder?
Bitte warten ..
Mitglied: transocean
30.12.2015 um 18:00 Uhr
Normalerweise sollte es so sein. Es sei denn, die Regel wird von einer Allow Regel überlagert. Aktiviert hast Du beide Regeln? Die gelbe Birne bei Status ist an?
Bitte warten ..
Mitglied: KowaKowalski
31.12.2015 um 15:48 Uhr
Zitat von @samet22:
@ Aqui ja es ist eine Billig-Firewall - ändern kann ich leider aber nichts daran :) face-smile



Hi Samet,

ist zwar nicht ganz das Maß der Dinge aber ganz so billig ist se nicht.
(Vor allem kein Billig-Schrott! [was Du ja auch nicht behauptet hast aber vom Tonfall erstmal so klang] ) ;-) face-wink

mfg
kowa
Bitte warten ..
Heiß diskutierte Inhalte
Sicherheit
Verpackter Laptop entwendet
r0x3llVor 1 TagFrageSicherheit11 Kommentare

Hallo. Mir wurde aus dem Büro ein noch verpackter Dell XPS Laptop mit einem Wert von ca 3.500€ gestohlen. Kann man da was orten? ...

Off Topic
Namenskonzept Kundengeräte
bitnarratorVor 1 TagFrageOff Topic5 Kommentare

Hallo, ich möchte gerne einmal die Diskussion anstoßen, weil ich eine hier in diese Richtung noch nichts gefunden habe. Es geht um die Bennenung ...

Netzwerkgrundlagen
Router für neues Heimnetzwerk - was will man 2021 haben?
billy01Vor 1 TagFrageNetzwerkgrundlagen7 Kommentare

Guten Abend zusammen, nachdem sich bei mir viel getan hat, stehe ich nun vor einem Umzug und dem Neuaufbau meines Heimnetzwerkes. Also weg von ...

Off Topic
Wie sieht eine korrekte IT-Organisation aus?
imebroVor 5 StundenFrageOff Topic17 Kommentare

Hallo, da unser IT-Verantwortlicher ja vor einem Jahr gehen musste, stelle ich mir die Frage, wie denn eine korrekte IT-Organisation überhaupt aussehen muss. Zur ...

LAN, WAN, Wireless
2x Fritzbox 7590 mit separatem DSL über WAN verbinden
gelöst FailixVor 22 StundenFrageLAN, WAN, Wireless19 Kommentare

Liebes Administrator Forum, Ich bin schon länger passiver Lese und habe mich jetzt entschlossen mit einer Frage den ersten Post hier zu schreiben. Über ...

LAN, WAN, Wireless
Cat 7 Patchkabel mit nur 11MBits im Download
gelöst RickHHVor 20 StundenFrageLAN, WAN, Wireless7 Kommentare

Moin zusammen, ich habe mir soeben ein paar Patchkabel (aus einem Cat 7 Kabel) fertig gemacht. Die Belegung ist: 1 weiß/grün 2 grün 3 weiß/orange 4 blau 5 weiß/blau ...

DNS
Network Scanner zeigt falschen Hostname an
gelöst vafk18Vor 22 StundenFrageDNS10 Kommentare

Ich habe in meinem Netzwerk 3 Fritzboxen im Betrieb. Die Fritzboxen haben in den Einstellungen als Namen "fb7270", "fb7369" und "fb7412". Jede Fritzbox hat ...

Windows 10
Windows 10 keine Eingabegeräte mehr erkannt - Anmelden nicht möglich
akira2012Vor 1 TagFrageWindows 107 Kommentare

Hallo Zusammen! Ich habe hier einen Windows 10 Rechner. Er bootet ganz normal aber nach dem hochfahren, werden die Eingabegeräte nicht mehr erkannt. Weder ...