Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Für was gilt die Any-Regel?

Hallo zusammen,

ich habe folgendes Verständnisproblem:
Wir haben hier eine ASG 220. Auf dieser sind 3 Netzwerke definiert (Intern und sozusagen 2 DMZs).

Mir ist jetzt nicht ganz klar wofür eine Any - Any Regel gilt. 

Zum Beispiel die Regeln:

Intern (Network) - Any - Any

Soll dafür sein das alles Host aus dem Internen Netz ins Internet kommen. Kommen diese Hosts dann auch in die DMZ 1 oder schließt er die definierten Netzwerke von Any aus?

Wenn er das nicht täte wäre die Firewall ja nur mit Löchern zu konfigurieren.

Vielen Dank im Voraus.

Gruß

plate


This thread was automatically locked due to age.
Parents
  • Die deny Regel ist nicht nötig wenn anstelle ANY für Destination Internet ausgewählt wird. Per default blockt die UTM jeglichen Verkehr der nicht explizit erlaubt wird.

    Und ANY als Ziel ist möglichst zu vermeiden, da dieses Objekt sowohl das Internet wie such jedes andere an der UTM konfigurierte Netz umfasst ( DMZ und co.). Gibt natürlich Ausnahmen wo das erwünscht ist...

    Geschrieben auf meinem Galaxy Nexus mit Astaro.org
Reply
  • Die deny Regel ist nicht nötig wenn anstelle ANY für Destination Internet ausgewählt wird. Per default blockt die UTM jeglichen Verkehr der nicht explizit erlaubt wird.

    Und ANY als Ziel ist möglichst zu vermeiden, da dieses Objekt sowohl das Internet wie such jedes andere an der UTM konfigurierte Netz umfasst ( DMZ und co.). Gibt natürlich Ausnahmen wo das erwünscht ist...

    Geschrieben auf meinem Galaxy Nexus mit Astaro.org
Children
No Data