DMZ - kein Zugriff ins LAN möglich ???? |
||
---|---|---|
#0
| ||
22.03.2005, 19:05
...neu hier
Beiträge: 1 |
||
|
||
27.04.2005, 18:50
Member
Beiträge: 46 |
#2
Zitat Hoschi72 posteteDas ist die Definition einer DMZ. ZU ihr sind Verbindungen möglich, aber ausgehend nicht. Sonst würde ein "Hacker", der sich Zugriff auf den Mailserver in der DMZ verschafft hat auch gleich Zugriff auf das LAN haben. Damit wäre die DMZ keine DMZ mehr sondern nur noch ein simples Netzwerksegment. So far... Matthias __________ Hier könnte Ihre Signatur stehen |
|
|
hab hier ein dickes Prob mit VPN Zugriff von der DMZ aus ins LAN.
Config:
Router mit IPCop 1.4.2,
Red an DSL,
Orange an DMZ mit SME-Server als VPN-Server,
Green an LAN mit Win2003 Server und XP Clients,
Einwahl von Innen ins Web geht, Zugriff auf die DMZ auch.
VPN Einwahl von außen auf den SME per PPTP läuft, Websteuerung auch. Allerdings komme ich nicht weiter ins LAN !
Von der DMZ aus, sowie per VPN Einwahl geht der Ping zur Green NIC, nicht jedoch zu den Maschinen im LAN.
Rules auf dem IPCop:
Portweiterleitung TCP Port 47, 443, 1723, 5631 von außen zum SME.
DMZ-Schlupflöscher TCP Port 47, 443, 1723, 5631 vom SME zum Win2003.
Nach meinem Verständnis müsste das funzen, hab aber gelesen das mache sagen von der DMZ ist prinzipell kein LAN Zugriff möglich????
MANY THANGS !!!