[問答] juniperSSG5疑問

作者: x116898748 (青草)   2017-07-28 23:56:27
目前遇到的問題是:
Trust to DMZ(裡面有架設Web server)
無法順利連上
包含DMZ的interface以及web server
Policy也設定好Trust to DMZ rule
Static Route也也有設定好
孔位也有確定接好
請問哪裡有出錯呢?
順便一問
web server(電腦架設的)
hfs使用是在url輸入web server就好了嗎
還是要做什麼設定?
作者: deadwood (T_T)   2017-07-29 00:02:00
你設定了Trusst to DMZ,那DMZ to Trust有對稱回來的嗎?還有你用公有IP還是私有IP去存取DMZ也是個問題,NAT要設應該是叫virtual server吧,不是那麼熟:P
作者: x116898748 (青草)   2017-07-29 00:36:00
雙向policy以及NAT都有設定~
作者: infosec (InfoSEC)   2017-07-29 00:41:00
config 不貼出來看就是隔空抓藥 另外 deadwood講到一個重點,你連線是連public or private ip? 如連public 還要開untrust -> dmz
作者: x116898748 (青草)   2017-07-29 00:56:00
我是從trust連線到DMZ區,所以應該是private ip to private ip。還是是DMZ區裡面的Web server IP要去哪裡設定?
作者: infosec (InfoSEC)   2017-07-29 01:00:00
你如果用IP連 應該沒問題 如果是用fqdn則未必解出privateip,再來 trust -> dmz 你說有用NAT ? 你是在policy裡有勾? 還是你有設VIP/MIP? 把config貼出來或是你用cli去get session之類的 才能知道你是卡在哪

Links booklink

Contact Us: admin [ a t ] ucptt.com