Kom ihåg mig?
Home Menu

Menu


Routing-problem (firewall)

 
Ämnesverktyg Visningsalternativ
Oläst 2010-01-08, 16:50 #1
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Använder du alla andra zoner så det är därför du lagt båda i LAN1?
Annars skulle man kanske lagt VLAN:et i LAN2, eller nåt liknande.
Då styr man all trafik via brandväggsreglerna i stället. Inom zonen
är det normalt fritt blås, om man nu inte väljer att blocka denna trafik.

Ett tips är att ringa ZyXELs support och snacka med Johan där. Han
är The Man på USG.

Blir det någon skillnad på om du lägger en specifik Allow-regel i Firewall:
LAN1->LAN1, HTTP, Allow?
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-01-08, 17:26 #2
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
Citat:
Ursprungligen postat av KristianE Visa inlägg
Använder du alla andra zoner så det är därför du lagt båda i LAN1?
Nej, jag använder enbart LAN1 zonen. Anledningen till att jag inte kan ha VLAN i LAN2 är hur jag har dragit kablage. Kabeln går från en port i brandväggen (LAN 1 zone) till en switch som i sin tur är kopplad till arbetsstationerna och till den andra switchen som server är kopplad till.

Jag provar att lägga till en specifik regel och rapporterar sen.
jayzee är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-01-08, 19:02 #3
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
Har lagt till en firewall regel nu och jag får fram sidan på servern från arbetsstationen när jag anger www.testdomän.com. Dock oversätts inte arbetsstationens IP nummer till den publika utan den skickar den interna? NAT loopback regeln har inte ändrats.

EDIT: Löste det genom att ändra type till auto i Next-Hop - varför det fungerar har jag ingen aning om(!?) Jag provade sätta next-hop till allt annat möjligt men det fungerade inte, source ip var alltid densamma.

Senast redigerad av jayzee den 2010-01-08 klockan 21:09
jayzee är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:22.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017