1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. DasP

Beiträge von DasP

  • Frage zur DMZ

    • DasP
    • 13. April 2010 um 09:54
    Zitat von "ELE"

    Hi DasP,

    ich weiß zwar nicht was du geändert hast aber die IP's der Rechner in der Orangen-Zone sollten auf jeden Fall mit dem Netz übereinstimmen was in der Endian als Orange-Netzwerkkarte eingestellt ist. Das sollte für die Clients auch das Standardgateway sein.

    Gruß ELE

    Ja das ist auch so.....sollten alle gleich sein^^
    Naja, heute sollte es dann soweit sein, dass die FW in Produktivbetrieb geht (gab n paar wichtigere Sachen davor zu erledigen).
    Nun ist uns aber folgendes Problem/Phänomen augetreten:
    ich hab zwei netze, .17.x(intra) und .16.x(dmz)....wenn ich eine ssh verbindung aus .17.x ausgehend aufbaue, geht das ohne probleme.
    versuch ich das gleiche von einem rechner aus .16.x erhalte ich keine verbindung, was aber wichtig ist, da die firewall auch von dort aus administrierbar sein sollte.
    also die alte version wieder angeschlossen(es wurden an der keine veränderungen vorgenommen sondern nur netzwerkkabel gezogen) und hier ist auf einmal das gleiche problem...vorher ging alles einwandfrei...
    hat wer nen geistesblitz?

    ps: und ja ich durchforsch gerade das netz

    pps: hat sich erledigt.....grad gefunden an was es gelegen haben muss....in den firewall einstellungen gibt es ja den reiter system access.
    hier hab ich testweise mal eingegen dass port 22 für alle zugänglich ist..nun klappt es.
    was mich aber verwundert....vorher war hier nie was eingegeben und es hat immer super geklappt...

  • Frage zur DMZ

    • DasP
    • 24. März 2010 um 13:42

    Gut....hat sich alles als weitaus weniger schwer herausgestellt^^

    Das Problem: kein Zugang von Grün auf Organge:
    Lösung/Grund: Die Rechner hinter Orange haben feste IPs und n festes Gateway, also mal fix Addressen getauscht und siehe da, es geht^^

  • Frage zur DMZ

    • DasP
    • 24. März 2010 um 10:33

    Na gut....dann muss mein Problem wo anders liegen.....

    Dennoch danke

  • Frage zur DMZ

    • DasP
    • 23. März 2010 um 16:36

    Eigentlich haste Recht^^

    Nun ne andere Frage (will dafür nichts extra aufmachen)....und zwar läuft meine FW soweit, nur hab ich das Problem, dass ich nicht auf Rechner zugreifen kann, die in in der anderen Zone liegen.
    Also Grün -> Grün ist möglich, Grün -> Rot auch, aber Grün -> Orange nicht...umgekehrt das gleiche Spiel.

    Meine momentane landschaft ist folgendermaßen:
    Mehrere Server: .16.x Netz
    Clients: .17.x Netz
    Alte Firewall (EFW 2.2) : hört auf 16.1 und 17.1
    Neue Firewall (EFW 2.3) : hört auf 16.2 und 17.2

    Der Testrechner nutzt die neue FW als Gateway und es ist egal, ob ich dann einen Rechner anpinge, der als GW die alte FW hat oder die neue, solange sie in der gleichen Zone sind
    Lass ich den Testrechner die alte FW als GW nehmen (17.1) hab ich absolut keine Probleme

    PS: Hab die Konfiguration der alten FW per Backup und Reload in die neue FW übernommen

  • Frage zur DMZ

    • DasP
    • 22. März 2010 um 11:39

    Hallo zusammen

    Ich wollte mal fragen, ob es möglich ist, in der EFW (Community) eine 2. DMZ einzurichten, die von der 1. getrennt ist und auch ihren eigenen Adressraum hat.
    Hintergrund ist, dass wir einen Teil der Server am liebsten in einer anderen Zone unterbringen wollen, für die noch weniger Regeln gelten sollen und somit die eine oder andere Portlücke weniger besteht.

    Grüße

    DasP

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™