Question : Comment permettre l'accès d'Internet entre les zones hors sécurité sur SSG-140

C'est un réseau d'essai qui se connectera par interface à une production network.

I AM ayant accès d'Internet d'établissement d'ennui pour des PCs d'essai dans des zones d'untrust. Dans mon environnement d'essai, j'ai avec succès créé des politiques de connectivité et de mur à l'épreuve du feu entre les PCs sur une interface de confiance (eth0/8) et interface d'untrust (eth0/9). Cependant, quand j'essaye de configurer une autre interface d'untrust (eth0/7) pour l'accès d'Internet, aucun des PCs dans le domaine d'untrust ne peut accéder à l'Internet. J'ai employé le ffilter et corrige des outils mais ne pourrais pas tout à fait indiquer exactement ce qu'était le problème. J'ai essayé beaucoup de différentes variations sans succès ainsi au lieu de signaler un groupe de configs embrouillants, j'ai dégagé les configs et commencerai à partir de l'éraflure. le

I ont déjà lu ce qui suit : rel= " nofollow " de " _blank " de target= de " http://rsivanandan.com/Data/10Juniper.pdf " de href= de
1. > site Web de genévrier du a/10Juniper.pdf

2. de http://rsivanandan.com/Dat : Concepts et exemples - référence de PDF

Please de guide de référence de ScreenOS la conception de réseau ci-jointe. Je veux des centres serveurs sur les zones binded à Hors sécurité-Vr (je pourrais ajouter des zones faites sur commande à l'avenir) pour avoir accès d'Internet. Je pense que ceci exigera des zones DMZ et Untrust binded à Hors sécurité-Vr et la confiance binded à Faire confiance-Vr. Je n'ai pas besoin nécessairement d'un « DMZ » car les centres serveurs de LAN d'essai ne devront pas être accédés de l'Internet - ils ont besoin juste de l'accès d'Internet. À l'avenir, je pourrais ajouter l'accès à distance est-ce que mais j'un MIP pour faire that.

How j'emploierai probablement juste peux accomplir cette tâche using le CLI ou le WebUI ? nom de fichier » " de >

Network.Example.SSG140.jpg " fileSize " > (53 KBs) Javascript de href= le " de " attachmentDetails de class= » de (type de dossier détails) largeur de " style= de >
le " le " de >
class= de

Réponse : Comment permettre l'accès d'Internet entre les zones hors sécurité sur SSG-140

Vérifier si vous avez installé eth0/9 pour employer le NAT. Autrement vous devez avoir le public IPS là.

Cependant, ce pourrait être (mais je ne suis pas positif à son sujet) ce NAT n'est pas appliqué si vous restez dans la même zone, n'importe ce que vous réglé les interfaces à.  Dans ce cas, et je recommande que de toute façon, vous devez créer une nouvelle zone pour eth0/9, et permettre le trafic par l'intermédiaire d'une politique spécifique.

Les interfaces dans la même zone peuvent communiquer sans politique. C'est un risque pour la sécurité si dans Untrust, et par conséquent ma recommandation d'employer une zone différente en tous cas.

VRs différent sont utile seulement si vous voulez séparer des domaines de cheminement (using l'OSPF, la DÉCHIRURE, le BGP ou analogues), et ne pas propager les itinéraires automatiquement déterminés. Ils n'importent pas dans votre cas, ainsi votre Untrust-VR/Confiance-VR pourrait présenter plus d'effort que nécessaire, comme vous devez explicitement créer les itinéraires de VR-dépassement.
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us