samet22
Goto Top

Zyxel USG 60 Firewall Regeln

Hallo Leute,

Habe hier eine sehr komische Sache - vielleicht habt ihr eine Erklärung dafür... Unter Policy Control stehen diverse Regeln welches Subnet/Vlan/interface wohin was darf. DAS PROBLEM nun ist das ich von meinem DMZ Bereich nur ins WAN any any habe. von DMZ zu LAN ist keine Regel eingetragen somit müsste automatisch doch deny für dieses Subnet gelten.

Meine Infrastruktur schaut folgender maßen aus:
LAN1 -> Clients
LAN2 -> Server
DMZ -> Webserver
WAN -> Internet

DMZ -> WAN ist any any und sonst sind keine Regeln definiert. Ich kann vom Webserver zu meinen Servern nicht zugreifen da wird wie gewollt alles blockiert. ABER von DMZ zu LAN1 funktioniert der komplette zugriff... wer kann mir das erklären? hängt dies vielleicht an dem Häckchen "ALLOW ASYMMETRICAL ROUTE" den von LAN1 zu DMZ ist laut Firewall der Zugriff gestattet ?

DANKE!

@ Aqui ja es ist eine Billig-Firewall - ändern kann ich leider aber nichts daran face-smile

lg Samet

Content-ID: 291938

Url: https://administrator.de/contentid/291938

Ausgedruckt am: 24.11.2024 um 19:11 Uhr

transocean
transocean 30.12.2015 um 16:28:55 Uhr
Goto Top
Moin,

ABER von DMZ zu LAN1 funktioniert der komplette zugriff

Ist das wirklich so gewollt?

Gruß

Uwe
samet22
samet22 30.12.2015 um 17:23:35 Uhr
Goto Top
Hallo, eben halt nicht!! Es gibt von dmz zu lan1 keine regel - somit müsste er alles dropen... Verstehe ich nicht
transocean
transocean 30.12.2015 um 17:37:43 Uhr
Goto Top
Standardmäßig gibt es zwei Regeln. DMZ to WAN, Da ist alles erlaubt. Und dann noch DMZ to Device. Und dann noch DMZ to Device. Da ist nur der Dienst Default Allow DMZ to Zywall drin für DNS, NetBios und SSO.
samet22
samet22 30.12.2015 um 17:57:28 Uhr
Goto Top
Hallo, ja genau diese zwei regeln habe ich auch drinnen! Und sonst keine, somit müsste doch automatisch dmz -> lan1 deny sein oder?
transocean
transocean 30.12.2015 um 18:00:20 Uhr
Goto Top
Normalerweise sollte es so sein. Es sei denn, die Regel wird von einer Allow Regel überlagert. Aktiviert hast Du beide Regeln? Die gelbe Birne bei Status ist an?
KowaKowalski
KowaKowalski 31.12.2015 um 15:48:23 Uhr
Goto Top
Zitat von @samet22:
@ Aqui ja es ist eine Billig-Firewall - ändern kann ich leider aber nichts daran face-smile



Hi Samet,

ist zwar nicht ganz das Maß der Dinge aber ganz so billig ist se nicht.
(Vor allem kein Billig-Schrott! [was Du ja auch nicht behauptet hast aber vom Tonfall erstmal so klang] ) face-wink

mfg
kowa