Wie wirkt sich die LAN-zu-LAN-Firewall-Regel auf den Datenverkehr im restlichen Netzwerk aus?

Wie wirkt sich die LAN-zu-LAN-Firewall-Regel auf den Datenverkehr im restlichen Netzwerk aus?

Ich habe folgendes Netzwerk-Setup (natürlich etwas abgewandelt von der Realität):

Netzwerk

Ich möchte einLAN-zu-LAN-Regelan der ZyWALL-Firewall, sodass nur bestimmte Ports/IP-Adressen zugelassen werden – ich möchte den Internetzugriff von dort aus LAN networkbeschränken ADSL Modem - Internet.

ZyWALL

Es wird wahrscheinlich die Kommunikation zwischen Gerät A & B und Gerät C filtern. Aber wird es Auswirkungen auf die Kommunikation zwischen Gerät A und Gerät B haben? Kann ich davon ausgehen, dass die Kommunikation zwischen A und B von der neu eingerichteten Regel unberührt bleibt?


Habe Folgendes in der Dokumentation gefunden:

Von LAN zu LAN bedeutet Pakete, die von einem Computer in einem LAN-Subnetz zu einem Computer in einem anderen LAN-Subnetz über die LAN-Schnittstelle der ZyWALL oder die ZyWALL selbst gesendet werden. Die ZyWALL wendet die Firewall nicht auf Pakete an, die von einem LAN-Computer zu einem anderen LAN-Computer im selben Subnetz gesendet werden.

Da LAN-LAN nur auf verschiedene Subnetze anwendbar ist, wird der Datenverkehr zwischen 192.168.1.x und 192.168.1.1 wahrscheinlich überhaupt nicht beeinträchtigt.

Aber wenn ich eine andere IP-Adresse aus einem anderen Subnetz, z. B. 192.168.10.2/255.255.255.0, als IP-Alias ​​zur LAN-Schnittstelle der ZyWALL hinzufüge und die IP-Adresse des ADSL-Modems auf 192.168.10.1 neu konfiguriere, das Standard-GW auf allen Geräten auf 192.168.1.2 konfiguriere und eine statische Route auf der ZyWALL definiere, um ausgehenden Datenverkehr auf 192.168.10.1 umzuleiten, sollte es dann möglicherweise funktionieren?

Antwort1

Verbinden Sie Ihr Modem mit dem WAN-Port Ihrer Firewall. Dadurch können Sie LAN-WAN-Regeln festlegen (z. B. allen Datenverkehr löschen, dessen Quelle != 192.168.1.z ist). Übrigens: Wenn Sie alle Geräte mit den LAN-Ports Ihrer ZyWALL verbunden haben und diese als Switch an diesen Ports fungiert, können sie unabhängig von Ihren LAN-zu-LAN-Regeln eine Verbindung herstellen.

Um das Filtern von LAN-zu-LAN-Regeln zuzulassen, klicken Sie aufSICHERHEIT,FIREWALLund öffnen Sie dieStandardregel. Deaktivieren Sie dasAsymmetrische zulassen...

verwandte Informationen