Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

ZyWall 5 DMZ keine Verbindung ins Internet

Frage Sicherheit Firewall

Mitglied: TheMarcoS

TheMarcoS (Level 1) - Jetzt verbinden

19.12.2011 um 14:21 Uhr, 3406 Aufrufe, 3 Kommentare

Hallo zusammen

Ich habe eine ZyWall 5 im Einsatz. Am Port 1 ist das interne LAN angeschlossen – funktioniert alles bestens!

Ich möchte nun aber zusätzlich an einem anderen Port eine DMZ einrichten. Ich habe auf der Firewall alles eingestellt und DMZ auf dem Port 4 aktiviert. Mein Notebook erhält eine korrekte IP Zuweisung, wenn ich es an diesem Port anschliesse. Jedoch komme ich mit dem Notebook nicht ins Internet.

Auf der Firewall habe ich folgendes konfiguriert:
DMZ to LAN > Drop
DMZ to WAN > Permit
DMZ to DMZ > Permit
DMZ to WLAN > Drop

Kann mir jemand sagen, was ich falsch gemacht bzw. was ich eventuell vergessen habe?

Besten Dank und Gruss
Marco
Mitglied: fjdcnd
19.12.2011 um 14:31 Uhr
Hallo Marco,

erste Frage welche Firmware-Version hast du auf der ZyWall?
Und hast du das Logging für die vier FW-Regel aktiviert? Meist sieht man im Logfile sehr schnell wo ein "Access-Block" erscheint aber nicht gewollt ist.

Gruß Frank...
Bitte warten ..
Mitglied: TheMarcoS
19.12.2011 um 15:53 Uhr
Hallo Frank

Danke für deine rasche Antwort.

Firmware-Version ist: V4.00(XD.5) | 01/06/2006 (ja etwas alt! ^^) Aber das sollte ja eigentlich kein Problem sein. DMZ hätte ja auch schon laufen sollen als man das Gerät gekauft hatte...

Ja ich habe Syslog-Logging und alle Active Log and Alert aktiv. Ich sehe in den Logs aber nur das der PC eine IP bezogen hat: msg="DHCP, server assigns 192.168.1.50 to dell_precision
Ich habe einen ping auf google (173.194.70.99) gemacht...


....das finde ich jetzt noch komischer...

Hättest du noch eine weitere Idee?

Gruss
Marco
Bitte warten ..
Mitglied: TheMarcoS
20.12.2011 um 09:11 Uhr
Sorry habe ein Log vergessen. Intern DMZ to DMZ wird geloggt:

Firewall default policy: UDP (D to D/ZW) 192.168.1.54:64568 192.168.1.30:53 ACCESS PERMITTED
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Router & Routing
OpenVpn Verbindung Synology NAS hinter Zywall USG 40 (2)

Frage von Tirgel zum Thema Router & Routing ...

Webbrowser
gelöst Firefox 50 downloads stocken ohne Internet Verbindung (2)

Frage von LordXearo zum Thema Webbrowser ...

Netzwerkmanagement
gelöst Macht eine VPN Verbindung in eine DMZ sinn? (8)

Frage von M.Marz zum Thema Netzwerkmanagement ...

Netzwerke
gelöst VPN Verbindung WIndows Rechner via FritzBox Fernzugang - Kein Internet

Frage von garack zum Thema Netzwerke ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...