iT邦幫忙

0

防火牆TZ200 LAN TO DMZ 問題

  • 分享至 

  • xImage

小弟想請問各位專業的大大,小弟正在練習怎麼用防火牆,走邊有一台SONICWALL TZ200..
目前小弟的設定是X0孔當LAN、X1是WAN、X2當DMZ,而LAN的網段是192.168.100.1開始,而DMZ則是192.168.1.1開始,請問一下我要怎麼設定才能LAN 與DMZ這不同的網段互通呢?? 感謝大大

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
zyman2008
iT邦大師 6 級 ‧ 2015-07-28 10:18:39
最佳解答

你要新增 firewall access rule.
在Web管理介面裡的 Firewall -> Access Rules新增rule.

看更多先前的回應...收起先前的回應...
mmice iT邦新手 5 級 ‧ 2015-07-28 15:34:14 檢舉

感謝大大的回答,這是我目前的配置

大大你說的rule是指lan > dmz and dmz >lan 要allow嗎?不過我看內建的設定裡就有了,還是??
![](http://ithelp.ithome.com.tw/upload/images/20150728/2015072815331555b7303b<br />
c9d1c_resize.jpg)

另外network裡的router裡面需不需要設定什麼東西呀?感謝
小弟新手抱歉可能問了一些蠢問題~

mmice iT邦新手 5 級 ‧ 2015-07-28 15:34:50 檢舉

zyman2008 iT邦大師 6 級 ‧ 2015-07-29 18:09:20 檢舉

Network>Router不需要去設定,access Rule這樣設就要會通了.
你先確認,
(1)LAN底下的電腦能ping到192.168.100.1
(2)DMZ底下的電腦能ping到192.168.1.1

mmice iT邦新手 5 級 ‧ 2015-08-07 10:00:41 檢舉

感謝回答,我試了一下,現在LAN 我是開DHCP,現在LAN可以PING得到DMZ的電腦,而DMZ的電腦我是設手動IP,現在DMZ卻不能PING到LAN與WAN,access Rule DMZ>LAN WAN 都設ALLOW..真是奇怪

mmice iT邦新手 5 級 ‧ 2015-08-07 10:18:22 檢舉

= = 我把機器重新reset後,在用一次居然ok了,感謝。

我要發表回答

立即登入回答