Hallo zusammen,
ich habe folgende Kuriosität über die InterZone-Firewall zu berichten:
Ich habe eine Endian 2.5.1 im Einsatz. Grüne, Blau und Orangene Zone.
Grün 192.168.101.0/24
Blau 192.168.105.0/24
Orange 192.168.100.0/24
Ich habe den gesamten Verkehr von Grün nach Blau geblockt. Ich möchte nicht, das interne Rechner sich mit dem WLAN-Netzwerk in Verbindung setzen können. Lediglich die IP des WLAN-AP ist weiterhin erlaubt. Der Clou ist, dass ich nicht auf den WLAN-AP komme (http). In den FW-Logs finden sich aber keine Hinweise auf die gedropte Verbindung. Verrückter wird es jedoch, sobald ich den Proxy im Browser aktiviere. Schwupp die wupp lande ich auf dem WLAN-AP - ohne Probleme. Um dem weiter nachzugehen, habe ich meine Außnahme für die IP des WLAN-AP wieder gelöscht. Es ist also sämtlicher Verkehr zwischen grüner und blauer Zone verboten. Jetzt aber der Hammer: Mit aktivierten Proxy im Browser komme ich immer noch auf den AP.
Entweder bin ich mittlerweile etwas betriebsblind geworden und habe irgendwie/-wo vergessen den brühmten "Haken" zu setzen, oder das ist irgendwas ganz schön faul.
Wie ist das bei euch? Läuft die InterZone problemlos? Habt ihr mal mit ähnlichen Problemen zu kämpfen gehabt?
Gruß, scrymate
EDIT
Hab noch ein Bild angefügt. Wie die eigentliche Konfig ist. Wenn ich die erste Regel halt lösche komme ich trotzdem noch auf den AP. Wenn die Regel aktiv ist eben aber nicht direkt, sondern nur über den Proxy. Muss ich noch irgendwelche statischen Routen oder so definieren? Werde hier schon ganz kribbelig - bei meine alten kleinen juniper lief das so.