1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Ungewollter Zugriff von DMZ (orange) zu lokalem Netz (grün)

  • g0drealm
  • 15. September 2016 um 15:47
  • Erledigt
1. offizieller Beitrag
  • g0drealm
    Anfänger
    Beiträge
    5
    • 15. September 2016 um 15:47
    • #1

    Hallo Leute,

    ich habe seit kurzem ein Problem und zwar habe ich in unserem Unternehmen ein vom Internet getrenntes lokales Netzwerk (grün) und verschiedene Rechner, die als Internetrechner seperat in der DMZ (orange) benutzt.

    Seit neustem ist mir aufgefallen, dass Rechner von der DMZ Zugriff auf das lokale Netz haben, obwohl dies von den Firewallregeln nicht freigeschaltet ist. Von grün nach orange geht es hingegen nicht.

    Mir ist zusätzlich aufgefallen, dass z.b Ping-Abfragen von der DMZ zur grünen Zone nicht in der Firewall protokolliert werden, sondern nur Anfragen in die rote Zone. Mir ist zwar der Gedanken gekommen, dass ein Switch hier Schuld sein könnte, jedoch ergibt tracert das die Abfrage ganz sicher über die orangene Schnittstelle der Firewall geht.

    Ich habe die Firewall nicht selber eingerichtet, sondern nur von einem ehemaligen Admin übernommen.

    Was könnte das Problem sein? Es handelt sich bei uns um die Endian Community 2.5.2

    Gruß

    g0drealm

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. September 2016 um 08:46
    • Offizieller Beitrag
    • #2

    Moin,

    Zitat

    Seit neustem ist mir aufgefallen, dass Rechner von der DMZ Zugriff auf das lokale Netz haben,

    Was meinst du mit Zugriff ?
    Welche Ports außer ein Ping gehen da durch ?

    Ein Tracert sollte nicht in das Grüne Netz gehen können weil ja auf den Rechnern in Orange als Gateway die IP der Orangen Netzwerkkarte eingetragen sein sollte, sonst könnten die ja nicht ins Internet gehen . .

    Grüße Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. September 2016 um 09:02
    • Offizieller Beitrag
    • #3

    Wenn du eine Regel unter "Inter-Zone Datenverkehr " machst wo du von Orange nach Grün alles verbietest ,
    dann siehst du auch eine Ping von Orange nach Grün in den Firewallprotokollanzeige. ( obwohl der nicht geblockt wird )

    Grüße Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • g0drealm
    Anfänger
    Beiträge
    5
    • 19. September 2016 um 08:50
    • #4

    Danke für die Rückmeldung.

    Unter anderem funktionieren HTTP / Samba / DNS etc ins lokale Netz. DIe Orangene Schnittstelle ist sicher als Gateway bei den Clients eingetragen.
    Die Inter-Zone Regel, um von Orange nach grüne alles zu verbieten, ist zwar angelegt, funktioniert aber nicht.
    Tracert geht aber leider ins grüne Netz und zwar sicher über die orangene Schnittstelle.

    Kann es mir leider nicht erklären.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. September 2016 um 13:17
    • Offizieller Beitrag
    • #5

    Die Inter-Zone Regel, um von Orange nach grüne alles zu verbieten, ist zwar angelegt, funktioniert aber nicht.

    Sind da noch Regeln in der Firewall unter " Ausgehender Datenverkehr " von Orange nach Grün ?

    Ich würde die Inter-Zone Regel mal löschen und dann neustarten und die Regel noch mal neu anlegen.

    Grüße Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Tags

  • DMZ
  • Interzone Firewall

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™