Door SirDice
Ik weet wel wat van netscreens :)
Maar, het werkt niet is wat summier.
OK, ik wou niet meteen alle details op het forum gooien, maar als er
iemand in geïnteresseerd is: ik gebruik zowel de DMZ (voor een
Webserver) als het Trusted interface (voor de overige servers).
Verschillende adresranges 122.100.x.x voor Trusted (dat is een
beetje raar, maar daar doe ik nu even niks aan) en 192.168.6.x voor
de DMZ. Ik heb een aantal Virtual IPs gezet naar servers in het
trusted gebied, die werken gewoon, en eentje voor de HTTP service
met 192.168.6.21, de Webserver. En een policy onder "To DMZ"
die "anything outside" doorstuurt naar Tammy, de betreffende server.
En het probleem is simpelweg dat er nooit iets aankomt. Ik kan wel
externe bestemmingen pingen vanuit de Tammy server, en ik kan
hem ook bereiken met het ping commando van de NetScreen, en
zelfs van interne adressen lukt het, maar niet van buitenaf.
Met get route krijg ik een heel ordentelijke routetabel; ik zou
verwachten dat iets in op het "virtuele" IP adres vertaald wordt op
basis van de poort; dan zou iets voor poort 80 naar 192,168,6,21
moeten gaan.
Ik kan me voorstellen dat het spaakloopt met een Virtual IP met
bestemmingen in verschillende zones, want dat is de feitelijke
situatie, maar waarom zou dat niet mogen?
PS als dit een beetje teveel is voor deze groep, mag je me ook wel
mailen op [email]jjge@xs4all.nl[/email]