Hallo Community,
ich habe folgendes Szenario und komme einfach nicht mehr weiter:
Ich habe ein öffentliches IP Segment, das auf eine IP in meinem Trasfernetz geroutet wird.
Die Endian FW soll den Verkehr zwischen Internet und dem Öffentlichen IP Segment (DMZ) regeln.
Ich habe 3 Netzwerkkarten zur Verfügung, die ich so belegt habe.
1 Interface (Rot) mit IP Adresse in dem Transfernetz, Auf die IP wird das Segment geroutet.
1 Interface (Grün) , mit IP Adresse im LAN (für management)
1 Interface (Orange), mit IP Adresse in der DMZ (öffentliche IP Segment).
Die Server in der DMZ haben jeder eine eigene öffentliche IP. Der Verkehr von den Servern ins Internet funktioniert nach den Freischaltungen in der FW ohne Probleme.
Eingehender Traffic wird einfach geblockt. Trotz Regel dass das ROTE Netz in das ORANGE Netz alles darf.
Der Log zeigt folgende Meldung bei einem Ping Versuch auf die ÖIP: INPUT:DROP UDP (eth2) 0.0.0.0:68 -> 255.255.255.255:67
Hat jemand eine Idee, woran das liegen kann?
Liebe Grüße Michael