分享至
最近公司剛拿到一台 Juniper SRX 220H 的防火牆機器,之前一直都沒有設定DMZ 區,現在想要設定但是我卻找不到下手的點。 我想用J-Web的介面直接設定,請問各位先進那位有在SRX220 設過 DMZ 區的可以指導一下嗎?我的內部網路還是沿用Default 192.168.1.1/24 的網段。
已邀請的邦友 {{ invite_list.length }}/5
簡單的說就是在DMZ那一個interface上綁另一個網段的IP當作gateway,
例如192.168.2.254/24,routing table上記得會自動產生(不會的話在自己加),
Firewall上如沒有限制,192.168.1的device應該就ping的到192.168.2的device了。
1:我是要在Switching->VLAN下分一個VLAN ID 為99(假設)當作DMZ嗎?然後在次頁的IP Address 下給 IP 為 192.168.2.254/24 嗎? 還是在Security->Zone/Screens 下 Add 一個new zones 呢?
2另外如果我的DMZ 只有接收外來的東西例如 eMail Filter, (我eMail要寄走另外一條路)只單純接收那還要綁一個IP當Gateway 嗎?
IT邦幫忙