1.Настроен VPN, авторизация посредством радиус-серверов.
2.Необходимо потестирование новую версию веба, который подключен к DMZ
Нужно иметь полный доступ к нему из LAN, и доступ из Инета по https,http и др. разрешенным сервисам.
Имеем:
WAN(static) ip - x.x.x.43
gat x.x.x.33
dns x.x.y.1
x.x.y.65
LAN 192.168.100.3/24
DMZ 192.168.101.1/24
ip сервера в DMZ - 192.168.101.4
Port Mapping:
from-Inet Any to x.x.x.43 http-all pass to 192.168.101.4
from-LAN 192.168.100.0/24 to 192.168.101.1 All Protocols pass to 192.168.101.4
3. Правила:
LAN->DMZ (nat)
#1 allow_standard Allow Any Any All Protocols [Edit]
#2 allow_ping-outbound Allow Any Any ping-outbound [Edit]
#3 allow_ftp-passthrough Allow Any Any ftp-passthrough [Edit]
DMZ->LAN - все запрещено
WAN-DMZ
#1 Unnamed_1 Allow Any Any http-all [Edit]
#2 Unnamed_2 Drop Any Any All Protocols [Edit]
DMZ->WAN - все запрещено
WAN->LAN - запрещено
LAN->WAN (nat)
#1 name1 Allow Any Any http-all
#2 drop_smb-all Drop Any Any smb-all
#3 allow_standard Allow Any Any All Protocols
#4 allow_ping-outbound Allow Any Any ping-outbound
#5 allow_ftp-passthrough Allow Any Any ftp-passthrough
В SYSTEM/ADMINISTRATION
Administrative access via LAN interface [Edit]
Ping: Any address
Admin: Any address (HTTPS only)
Administrative access via DMZ interface [Edit]
Ping: Any address
Admin: Any address (HTTP + HTTPS)
Administrative access via WAN interface [Edit]
Ping: Any address
Доступ к сайту -
http://192.168.101.4 (когда комп в локалке - без проблем)
В итоге - нет доступа к сайту ни по
http://192.168.101.1, ни по
http://x.x.x.43
Где наворочено?