Hallo zusammen,
ich bin seit letzter Woche dabei die Endian Firewall zu testen und zu schauen, ob sie für mich das richtige ist. Nun bin ich sehr zufrieden und begeistert, allerdings bin ich auch ein Problem gestoßen. Ich hoffe es kann mir jemand helfen.
Folgender Einstellungen liegen vor (Green-Zone):
Firewallip: 10.0.0.1
Firewall Subnetz: 255.255.252.0
Ein zweites privates Subnetz (10.0.4.0/24) soll mit dem 10.0.0.0/24 Netz verbunden werden, um zwei Standorte miteinander zu vernetzen.
Ich habe einen Gateway der die beiden Netze miteinander verbinden soll. Er hat die IPs 10.0.0.2 und 10.0.4.254.
Nun habe ich eine statische Route in der Endian-Firewall festgelegt:
Source: 10.0.0.0/22
Destination: 10.0.4.0/24
Gateway: 10.0.0.2
Zunächst habe ich gedacht, alles würde funktionierten: Ich kann vom Netz 10.0.0.0 ins 10.0.4.0 Netz, ich komme von beiden Netzen ins Internet, aber ich komme nicht vom 10.0.4.0'er Netz in das 10.0.0.0'er Netz.
Ich vermute, dass die Firewall denkt, das 10.0.4.0'er Netz wäre in der "Red-Zone", und blockiert daher alle Anfrage die ins 10.0.0.0'er Netz gestellt werden. Daher habe ich unter "Firewall->Incomming routed traffic" eine Regel angelegt die wie folgt aussieht:
Source 10.0.4.0/24
Destination: 10.0.0.0/22
Policy: Allow
Leider hat das Ganze nicht geholfen.
Sieht evtl. jemand auf anhieb meinen Gedankenfehler? Oder kann mir jemand ein paar Tipps geben wie ich bei der Fehlersuche vorgehen kann?
Gibt es die Möglichkeit ein zweites Subnetz in die Green-Zone mit aufzunehmen?
Vielen Dank schonmal im voraus!