Robert Arens 10 Geschrieben 30. Oktober 2006 Melden Teilen Geschrieben 30. Oktober 2006 Hallo, Ich habe eine Pix 506 an die mehrere Pix 501 per Site-to-Site VPN gekoppelt sind. Die 506 stellt zudem eine DMZ bereit. Vom Hausnetz der 506 komme ich auf gewisse IPs und Ports in der DMZ. Das möchte ich von den Außenstellen auch. Da ich von den Außenstellen ins Hausnetz komme, müsste es doch auch möglich sein von den Außenstellen in die DMZ zu kommen. Hintergrund ist ein ISA-Server, der in der DMZ steht und u.a. für ActiveSync zuständig ist. Kann mir jemand einen Tipp geben, wie ich so etwas realisiere? Freundliche Grüße Robert Arens Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 30. Oktober 2006 Melden Teilen Geschrieben 30. Oktober 2006 Ich gehe mal davon aus, dass du von den 501-ern ins inside der 506-er zugreifen kannst. Dazu hast Du ja bestimmte access-lists eingerichtet. Wieso machst Du nicht das gleiche für die DMZ? Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 30. Oktober 2006 Autor Melden Teilen Geschrieben 30. Oktober 2006 Hallo, Mehr ist das nicht? Ich dachte es wär wesentlich komplizierter von außen in die DMZ zu kommen. Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 31. Oktober 2006 Melden Teilen Geschrieben 31. Oktober 2006 Warum sollte dies komplizierter sein? Die DMZ ist doch nichts anderes als das (inside-) LAN, nur dass die security beim LAN höher ist. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.