Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
DMZ не имеет доступа к моему публичному IP на WAN1., UniFi Network
 
Всем привет, у меня устройство UXG Pro на версии v4.1.10 с Network v9.0.114. У меня WAN1 с публичным IP и 4 подсети: 192.168.6.0/24 (DMZ - ipv4), 192.168.1.0/24 (Internal - для гостей - ipv4/6), 192.168.2.0/24 (Internal - личные вещи - ipv4/6), 192.168.3.0/24 (Internal - управление - ipv4). Есть переадресация портов для выбранных портов на целевые ВМ в DMZ для публично доступных сервисов. Это значит, что публичный IP x.x.x.x NAT’ится на IP DMZ y.y.y.y. До этого момента всё работало отлично, и мониторинговые ВМ, расположенные в DMZ, могли без проблем обращаться к публичному IP x.x.x.x. После перехода на межсетевые экраны на основе зон (Zone-Based Firewalls, ZBF), доступные с версии network v9.0.108, мониторинговый сервер, находящийся в DMZ, больше не может обращаться к публичному IP. Ранее DMZ был изолирован с помощью правил межсетевого экрана. Также все публичные сервисы доступны снаружи, как и ожидалось. В настоящее время все внутренние зоны работают нормально, только DMZ не работает. Не мог бы кто-нибудь подсказать, где может быть проблема, пожалуйста? Я пробовал добавлять правила межсетевого экрана между DMZ и шлюзом (GW) и между DMZ и внешней зоной, но ничего не помогло. PING также работает нормально. Я нашёл несколько статей про NAT Reflection / Hairpin NAT / NAT Loopback, но ничего подобного не могу найти в Unified Network. Я не хочу откатываться, но, кажется, это может понадобиться :(. Заранее благодарю за советы и подсказки.
 
Спасибо, khtadmin, помогло. Пришлось добавить два новых правила: DMZ-DMZ и DMZ-GW.
Страницы: 1
Читают тему (гостей: 1)