Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1448 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Netscreen 5GT - Blocage DMZ -> Untrust

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Netscreen 5GT - Blocage DMZ -> Untrust

n°344220
Profil sup​primé
Posté le 17-02-2008 à 13:06:28  answer
 

salut,

 

j'ai un netscreen 5gt (screenos 5.4), configuré tout comme il faut pour le fonctionnement trust-untrust.
voulant passer en mode trust-untrust-dmz, j'ai passé ma conf en extended avec tout à l'identique.

 

seulement même en mettant une règle dmz -> untrust permit any (identique à celle trust -> untrust), le trafic ne passe pas [:noxauror]
raison invoquée sur la "policy" : close - age out.  [:opus dei]

 

résumé de la conf
eth1 untrust route
eth2 trust nat
eth3 dmz nat

 

policies
trust -> untrust permit any
dmz -> untrust permit any
trust -> dmz permit any
et 2 autres règles, vip associé à eth1 pour le nat.

 

c'est d'autant plus bizarre que la règle permettant trust -> untrust est strictement identique à la règle dmz -> untrust.

 

si vous avez une idée, je suis prenneur  [:zytra]

 


edit:
en ajoutant une règle dmz -> trust permit any (bon, la dmz perd son sens mais c'est du troubleshooting :D ), meme diagnostique : close - age out. y aurait-il une règle implicite à la zone dmz? [:opus dei]


Message édité par Profil supprimé le 18-02-2008 à 10:44:23
mood
Publicité
Posté le 17-02-2008 à 13:06:28  profilanswer
 

n°344406
Profil sup​primé
Posté le 18-02-2008 à 14:03:06  answer
 

self réponse:
http://forums.juniper.net/jnet/boa [...] ead.id=333
le nat ne fonctionne que pour trust->untrust. pour dmz->untrust, il faut le préciser dans la règle qu'on utilise du nat.
 
logique tout ça [:ocube]


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Netscreen 5GT - Blocage DMZ -> Untrust

 

Sujets relatifs
2 routeurs : redirections tcp+udp sur ports [1;65535] = DMZ ?[Routage] blocage avec 2 route par défaut
Question sur DMZ , serveur web et serveur BDBlocage de ping ou autre
Blocage site microsoft proxy 2 du matin au soirDI-624 et imprimante: blocage ? config ?
DMZ Kerio 
Plus de sujets relatifs à : Netscreen 5GT - Blocage DMZ -> Untrust


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR