Ciao,
scrivo perchè tra quello che ho trovato qui e quello che ho trovato in internet mi sono perso.
Io ho delle LAN e una DMZ e ovviamente la rete WAN.
Quello che desidero è che dalle LAN il traffico possa andare ovunque mentre dalla DMZ solo su internet.
Ultimo punto il DNS principale è in DMZ (non so se serve la notizia)
Dalle varie LAN funziona tutto ma bloccare la DMZ mi da alcuni problemi.
Ultimo punto OpnSense deve chiamare un server in DMZ.
La mia idea è quella di mettere delle regole di allow (pass) per far andare il traffico dove deve andare e per ultima una regola di deny (reject) per bloccare tutto quello che rimane.
Io ho provato a fare:
1) Per far accedere il firewall alla DMZ
2) Per far accedere tutti i Server a Internet
3) Per bloccare l'accesso di a tutte le reti eccetto quella Internet
Cosa ne pensate di queste regole?
Bye
scrivo perchè tra quello che ho trovato qui e quello che ho trovato in internet mi sono perso.
Io ho delle LAN e una DMZ e ovviamente la rete WAN.
Quello che desidero è che dalle LAN il traffico possa andare ovunque mentre dalla DMZ solo su internet.
Ultimo punto il DNS principale è in DMZ (non so se serve la notizia)
Dalle varie LAN funziona tutto ma bloccare la DMZ mi da alcuni problemi.
Ultimo punto OpnSense deve chiamare un server in DMZ.
La mia idea è quella di mettere delle regole di allow (pass) per far andare il traffico dove deve andare e per ultima una regola di deny (reject) per bloccare tutto quello che rimane.
Io ho provato a fare:
Action | Quick | Interface | Direction | TCP/Ip Version | Protocoll | Src Invert | Source | Src Port | Dest Invert | Destination | Dest Port |
Pass | Yes | DmZ | in | IPv4+IPv6 | any | This Firewall | DmZ net | any | |||
Pass | Yes | DmZ | in | IPv4+IPv6 | any | DmZ net | WAN Address | any | |||
Reject | Yes | DmZ | in | IPv4+IPv6 | any | DmZ net | Yes | WAN Address | any |
1) Per far accedere il firewall alla DMZ
2) Per far accedere tutti i Server a Internet
3) Per bloccare l'accesso di a tutte le reti eccetto quella Internet
Cosa ne pensate di queste regole?
Bye