Toon posts:

Zyxel USG 1000 : routeringsprobleem

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
We hebben momenteel (waarschijnlijk) een routeringsprobleem waardoor we niet van onze LAN naar DMZ en vice versa kunnen pingen.
Hieronder staat de layout van onze firewall waarbij
- P1 en P2 WAN connecties zijn
- P3 is de DMZ poort die naar een untagged poort gaat op onze layer 3 (VLAN 3000)
- P4 is de LAN poort die gaat naar een untagged poort op onze layer 3 (VLAN1)

Afbeeldingslocatie: http://img.chismoor.net/fw.png

Nu maakte ik een nieuw interface aan voor onze DMZ zijnde 192.168.3.0/24 met volgende instellingen:
Afbeeldingslocatie: http://img.chismoor.net/dmz.png

Ter info, dit zijn de instellingen voor onze LAN poort
Afbeeldingslocatie: http://img.chismoor.net/lan.png

Na het aanmaken van deze interface, maak ik de nodige regels aan om van LAN naar DMZ en DMZ naar LAN (allow any).

Als ik bij mijn routering kijk zie ik het volgende, wat er volgens mij goed uit ziet:
Afbeeldingslocatie: http://img.chismoor.net/routering.png

Als ik de log bekijk zie ik het volgende, de count geeft aan dat we met een probleem zitten:
Afbeeldingslocatie: http://img.chismoor.net/log.png

Ter info, op beide machines staat de firewall uit.
Welke zaken zou ik nog moeten bekijken?

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:39

DukeBox

loves wheat smoothies

Vind de routering tabel er wat vreemd uitzien maar dat zal wel aan zyxel liggen, want ik zie geen retour route (dmz->lan).
Daarnaast, heb je ook een nat exempt / nonat rule aangemaakt (indien van toepassing) ?
Overigens zou ik je adviseren je DMZ in de zelfde RFC1918 range te houden (maar dan een ander subnet natuurlijk) dit is veel handiger met routeren bij vpn (L2L) e.d.

[ Voor 42% gewijzigd door DukeBox op 10-04-2012 22:26 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Edit : wat automatisch had moeten zijn, bleek niet te werken.
Na het toevoegen van een extra NAT rule was het probleem opgelost.

Beste Dukebox,
DukeBox schreef op dinsdag 10 april 2012 @ 22:22:
Vind de routering tabel er wat vreemd uitzien maar dat zal wel aan zyxel liggen, want ik zie geen retour route (dmz->lan).
-> ligt volgens mij aan de zyxel want aan de lan kant lukt dit perfect.
Daarnaast, heb je ook een nat exempt / nonat rule aangemaakt (indien van toepassing) ?
-> dit zou volgens de manual automatisch aangemaakt worden:
When you select Internal or External the rest of the screen's options automatically adjust to correspond. The ZyWALL automatically adds default route and SNAT settings for traffic it routes from internal interfaces to external interfaces; for example LAN to WAN traffic.
Overigens zou ik je adviseren je DMZ in de zelfde RFC1918 range te houden (maar dan een ander subnet natuurlijk) dit is veel handiger met routeren bij vpn (L2L) e.d.
-> hier heb je wel een punt, maar op onze dmz staat ook onze proxy en die werd reeds statisch in bepaalde browsers geprogrammeerd. Dit zal ik in mijn achterhoofd houden voor de volgende grote verandering.

[ Voor 5% gewijzigd door Verwijderd op 11-04-2012 10:58 ]