Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Правила межсетевого экрана на основе зон с Teleport., UniFi Network
 
Привет! У меня Cloud Gateway Ultra running 4.1.22 и сеть 9.1.118. Я использую правила файрвола на основе зон с Teleport VPN. Также настроил правила файрвола, чтобы блокировать доступ к другим RFC1918 в внешней зоне. В файрволе на основе зон, в Source VPN to Home, есть правило wifiman-access, которое разрешает доступ к NAS (NAS находится в домашней зоне) на всех протоколах и портах, с совпадающим ответом. Когда я подключаюсь к Teleport VPN через wifiman на моем iPhone, я вообще не могу получить доступ к NAS. Пока я не добавил правило от Home до External под названием temp-for-teleport и не поставил его выше правила блокировки RFC1918. Адрес назначения — 192.168.2.0/24. Поскольку трафик VPN изначально идет из VPN зоны в Home зону, "temp-for-teleport" не должен был быть нужен. Но именно это требуется, чтобы разрешить доступ, когда я вошел в Teleport VPN.
Страницы: 1
Читают тему (гостей: 1)