Avatar billede juleulven Nybegynder
19. november 2010 - 21:33 Der er 1 løsning

Routning af DMZ trafik til en computer på en VPN tunnel ...

Hej alle

Jeg har en Winxp opsat som DMZ på en USG-300 router(herpå kører SQL replication services) der skal kommunikerer med en WTS-server's SQL database.

Der eksisterer en VPN tunnel fra USG'ens LAN til WTS-serverens LAN.

INfo:
Fiber --> USG-300 LAN --> WTS LAN (via VPN kan sagtens pinge wts)
Fiber --> USG-300 LAN --> DMZ Winxp

GE1 interface (LAN) 10.60.1.x/255.255.255.0
GE2 Interface (WAN) xxx.xxx.xxx.xxx
GE5 Interface (DMZ) 192.168.3.x/255.255.255.0
WTS-Server (VPN) 192.168.230.194/255.255.255.240

PT har jeg 100% kommunikation fra og til DMZ (internet) og jeg kan fra DMZ'en pinge USG'en på 10.60.0.1 men jeg kan ikke pinge resten af subnettet eller WTS'serverens IP/gateway.

Umiddelbart ville jeg antage, at jeg skulle lave en routning fra DMZ til WTS'server LAN med next-hop VPN samt lave noget tilretning af firewall mv.

er der nogen der kan/vil kommenterer lidt på dette?
Avatar billede juleulven Nybegynder
04. december 2010 - 10:10 #1
well efter en del timers læsning i en 1300 siders manual fandt jeg ud af det ...

Virtuel_server ~ any-->dmz ~ TCP p8080
Firewall ~ WAN -->DMZ ~ any port & protekol
firewall ~ LAN -->DMZ ~ any port & protekol

ydemere tilretning i eksisterende VPN tunnel og hostningcenters firewall
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester