Kilka zewnętrznych IP problem z konfiguracja firewalla


(Kuczcuk) #1

Witam, posiadam łącze z kilkoma zewnętrznymi IP.

Mam małą sieć lan o adresie 192.168.0.0 (brama 0.1). Włączony NAT, kompy w internecie widoczne są pod adresem: 83. . .125 . W tej sieci mam kompa z zewnętrznym IP, serwer poczty, na linuxie, ma przypisane zew. ip z końcówka .122 .

Dołączyłem pod switch (tej sieci lan) kolejną maszynę (testową), z zewnętrznym adresem .123 i elegancko śmiga.

Jednak, chce przenieść serwery widoczne dla świata do DMZ. Podłączyłem tą maszynę testową (83. . .123) pod DMZ. DMZ skonfigurowałem jako 193.168.0.0 (brama 0.1). I jest problem... maszyna nie łączy się z bramą (czyli w ogóle nie ma neta). Dobra, ustawiłem jej adresik na 193.168.0.5 (NAT) - net jest .... i zgłupiałem. Dlaczego w pierwszej sieci 192. maszyna z zew IP ma neta, a w sieci 193. to ustawienie nie działa.

Na firewallu jest routing statyczny kierujący 0.0.0.0/0.0.0.0 na 83. . .121 wan1. Jest Policy ustawiona na zezwalanie ruchu z dmz do wan1, komputery z wewnętrznym IP działają czyli raczej tez dobrze. Nie mam tylko pojęcia czemu ten komp z IP zewnętrznym nie chce działać w DMZcie...

Dzięki za pomoc.