Hallo zusammen,
wie funktioniert die Inter-Zone Firewall?
Ich habe mal probeweise die GRÜN - GRÜN Kommunikation auf Ablehnen bzw. Zurückweisen gestellt. Trotzdem bekomme ich von einer grünen Workstation Zugriff auf ein grünes Gerät welches per Port 80 HTTP eine Web-Konfigurationsoberfläche zur Verfügung stellt.
Die vorgegebene Regel GRÜN - GRÜN, sieht mir doch vom Grundgedanken so aus, dass man auf die Kommunikation innerhalb der Zone ja eigentlich Einfluss hätte. Ich hätte erwartet keinen Zugriff zu bekommen.
Jetzt stelle ich mir die Frage "Wie will auch eine Firewall, welche letztendlich ja auch nur an einem Port im Switch hängt, zwei anderen Geräten die am gleichen Switch hängen, verbieten untereinander eine Verbindung aufzubauen?"
Sry wenn das jetzt ne blöde Frage sein sollte. Ich will mich mal als enthusiastischen Hobby IT'ler bezeichnen und bin gerne bereit an dieser Stelle was neues zu lernen. Habe ich da grundlegend was falsch verstanden? Habe ich vllt. was falsch gemacht? Die Konfiguration der EFW scheint mir schlüssig. Oder, warum wird so eine Regel angeboten die defacto gar nicht funktioniert?
Ich hoffe jemand kann mir da weiterhelfen.
Danke! Fabian