Paketfilter: Multipath und Zonen

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Tobias U.
Beiträge: 87
Registriert: Di 28.01.2014, 11:51

Paketfilter: Multipath und Zonen

Beitrag von Tobias U. »

Hallo,

wenn ich ein Multipath-Setup mit mehreren Internetzugängen habe, wie verhält sich dass dann mit den Firewall-Regeln und den Zonen?

Einfaches Beispiel

Ich habe einen internen Host mailserver.intdomain.zz (Objekt-Zone internal) der nach außen zum Server mail.gmx.de (Objekt-Zone external-provider1) via Port 25 (smtp) Verbindung aufnehmen möchte.

Jetzt nehme ich eine 2. Verbindung in Betrieb. Die Zone heisst external-provider2.

Muss ich jetzt alle Netzwerkobjekte klonen, auf die Objekt-Zone external-provider2 setzen und alle vorhandenen Regeln, die diese Netzwerkobjekte auch nochmal doppeln mit dem jeweils neu angelegten Objekt?

Das würde in meinem Fall bedeuten, dass ich ca. 100-200 Objekte klonen und 100-200 zusätzliche Regeln anlegen müsste.

Viele Grüße,
Tobias Unsleber

Bjoern
Securepoint
Beiträge: 747
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

ja Sie müssen dann die Regeln doppelt anlegen.
https://wiki.securepoint.de/UTM/NET/Mutlipathrouting

Tobias U.
Beiträge: 87
Registriert: Di 28.01.2014, 11:51

Beitrag von Tobias U. »

Danke!

Antworten