Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

ZyWall 5 DMZ keine Verbindung ins Internet

Frage Sicherheit Firewall

Mitglied: TheMarcoS

TheMarcoS (Level 1) - Jetzt verbinden

19.12.2011 um 14:21 Uhr, 3439 Aufrufe, 3 Kommentare

Hallo zusammen

Ich habe eine ZyWall 5 im Einsatz. Am Port 1 ist das interne LAN angeschlossen – funktioniert alles bestens!

Ich möchte nun aber zusätzlich an einem anderen Port eine DMZ einrichten. Ich habe auf der Firewall alles eingestellt und DMZ auf dem Port 4 aktiviert. Mein Notebook erhält eine korrekte IP Zuweisung, wenn ich es an diesem Port anschliesse. Jedoch komme ich mit dem Notebook nicht ins Internet.

Auf der Firewall habe ich folgendes konfiguriert:
DMZ to LAN > Drop
DMZ to WAN > Permit
DMZ to DMZ > Permit
DMZ to WLAN > Drop

Kann mir jemand sagen, was ich falsch gemacht bzw. was ich eventuell vergessen habe?

Besten Dank und Gruss
Marco
Mitglied: fjdcnd
19.12.2011 um 14:31 Uhr
Hallo Marco,

erste Frage welche Firmware-Version hast du auf der ZyWall?
Und hast du das Logging für die vier FW-Regel aktiviert? Meist sieht man im Logfile sehr schnell wo ein "Access-Block" erscheint aber nicht gewollt ist.

Gruß Frank...
Bitte warten ..
Mitglied: TheMarcoS
19.12.2011 um 15:53 Uhr
Hallo Frank

Danke für deine rasche Antwort.

Firmware-Version ist: V4.00(XD.5) | 01/06/2006 (ja etwas alt! ^^) Aber das sollte ja eigentlich kein Problem sein. DMZ hätte ja auch schon laufen sollen als man das Gerät gekauft hatte...

Ja ich habe Syslog-Logging und alle Active Log and Alert aktiv. Ich sehe in den Logs aber nur das der PC eine IP bezogen hat: msg="DHCP, server assigns 192.168.1.50 to dell_precision
Ich habe einen ping auf google (173.194.70.99) gemacht...


....das finde ich jetzt noch komischer...

Hättest du noch eine weitere Idee?

Gruss
Marco
Bitte warten ..
Mitglied: TheMarcoS
20.12.2011 um 09:11 Uhr
Sorry habe ein Log vergessen. Intern DMZ to DMZ wird geloggt:

Firewall default policy: UDP (D to D/ZW) 192.168.1.54:64568 192.168.1.30:53 ACCESS PERMITTED
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
gelöst Macht eine VPN Verbindung in eine DMZ sinn? (8)

Frage von M.Marz zum Thema Netzwerkmanagement ...

Netzwerkmanagement
DMZ hinter Fritzbox (11)

Frage von leon123 zum Thema Netzwerkmanagement ...

Router & Routing
OpenVpn Verbindung Synology NAS hinter Zywall USG 40 (2)

Frage von Tirgel zum Thema Router & Routing ...

LAN, WAN, Wireless
gelöst Verständnisfrage DMZ, warum nicht LAN2 Interface? (4)

Frage von Bytedreher zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
gelöst Leiten "dumme" Switches VLAN-Tags mit durch? (26)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (16)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Exchange Server
Apple Mail mit Exchange 2010 verbinden (12)

Frage von DieAzubinne zum Thema Exchange Server ...