Toon posts:

Netscreen 5gt gebruik maken van meerdere security zones?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

We hebben voor een klant een Netscreen 5gt firewall aangeschaft.
De versie die we hebben heeft de volgende mogelijkheden:

Sessions: 2000 sessions
Capacity: 10 users
NSRP: Disable
VPN tunnels: 10 tunnels
Vsys: None
Vrouters: 3 virtual routers
Zones: 6 zones
VLANs: 0 vlans
Drp: Enable
Deep Inspection: Enable
Deep Inspection Database Expired: Disable
AV: Disable
Deep Inspection signature database version is 0.

Achter elke poort van de firewall willen we een apparte server hangen (4 stuks)
Elke server heeft zijn eigen publieke IP adres en moet zijn eigen poorten open hebben staan.

Om dit te realiseren wouden we 4 security zones aanmaken (zodat je in principe 4 netwerken hebt). Volgens de configuratie kunnen we maximaal 6 zones aanmaken maar wanneer ik er 1 aanmaak verdwijnt de optie om er nog meer aan te maken. Komt dit doordat er al standaard een aantal zones zijn geconfigureerd? en zo ja hebben jullie een goede oplossing voor het probleem?

Alvast bedankt!

  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 18-02 21:01

Acmosa

...no comment.

De netscreen 5GT heeft officieel 2 zones, trust en untrust. Je kan de 5gt ook instellen met 3 zones nm.: untrust, work en home.
Wat jij wil kan wel maar dan moet je gewoon de untrust, trust config gebruiken en in het objecten menu ip adressen gaan toevoegen zodat je bij policy's per ip adres een policy kan aanmaken en dus poorten open en dicht zet.

Wil je het geavanceerder hebben dan heb je de verkeerde firewall gekocht.

But then again, I could be wrong..