Robert Arens 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Hallo, Ich habe eine Pix 506 an die mehrere Pix 501 per Site-to-Site VPN gekoppelt sind. Die 506 stellt zudem eine DMZ bereit. Vom Hausnetz der 506 komme ich auf gewisse IPs und Ports in der DMZ. Das möchte ich von den Außenstellen auch. Da ich von den Außenstellen ins Hausnetz komme, müsste es doch auch möglich sein von den Außenstellen in die DMZ zu kommen. Hintergrund ist ein ISA-Server, der in der DMZ steht und u.a. für ActiveSync zuständig ist. Kann mir jemand einen Tipp geben, wie ich so etwas realisiere? Freundliche Grüße Robert Arens
hegl 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Ich gehe mal davon aus, dass du von den 501-ern ins inside der 506-er zugreifen kannst. Dazu hast Du ja bestimmte access-lists eingerichtet. Wieso machst Du nicht das gleiche für die DMZ?
Robert Arens 10 Geschrieben 30. Oktober 2006 Autor Melden Geschrieben 30. Oktober 2006 Hallo, Mehr ist das nicht? Ich dachte es wär wesentlich komplizierter von außen in die DMZ zu kommen.
hegl 10 Geschrieben 31. Oktober 2006 Melden Geschrieben 31. Oktober 2006 Warum sollte dies komplizierter sein? Die DMZ ist doch nichts anderes als das (inside-) LAN, nur dass die security beim LAN höher ist.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden