DMZ - kein Zugriff ins LAN möglich ????

#0
22.03.2005, 19:05
...neu hier

Beiträge: 1
#1 Hi Leutz,

hab hier ein dickes Prob mit VPN Zugriff von der DMZ aus ins LAN.

Config:
Router mit IPCop 1.4.2,
Red an DSL,
Orange an DMZ mit SME-Server als VPN-Server,
Green an LAN mit Win2003 Server und XP Clients,
Einwahl von Innen ins Web geht, Zugriff auf die DMZ auch.
VPN Einwahl von außen auf den SME per PPTP läuft, Websteuerung auch. Allerdings komme ich nicht weiter ins LAN !

Von der DMZ aus, sowie per VPN Einwahl geht der Ping zur Green NIC, nicht jedoch zu den Maschinen im LAN.

Rules auf dem IPCop:
Portweiterleitung TCP Port 47, 443, 1723, 5631 von außen zum SME.
DMZ-Schlupflöscher TCP Port 47, 443, 1723, 5631 vom SME zum Win2003.

Nach meinem Verständnis müsste das funzen, hab aber gelesen das mache sagen von der DMZ ist prinzipell kein LAN Zugriff möglich????

MANY THANGS !!!
Dieser Beitrag wurde am 23.03.2005 um 15:47 Uhr von Hoschi72 editiert.
Seitenanfang Seitenende
27.04.2005, 18:50
Member

Beiträge: 46
#2

Zitat

Hoschi72 postete
Nach meinem Verständnis müsste das funzen, hab aber gelesen das mache sagen von der DMZ ist prinzipell kein LAN Zugriff möglich????
Das ist die Definition einer DMZ. ZU ihr sind Verbindungen möglich, aber ausgehend nicht. Sonst würde ein "Hacker", der sich Zugriff auf den Mailserver in der DMZ verschafft hat auch gleich Zugriff auf das LAN haben. Damit wäre die DMZ keine DMZ mehr sondern nur noch ein simples Netzwerksegment.

So far...
Matthias
__________
Hier könnte Ihre Signatur stehen ;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: