AratonITA
28-12-2020, 01:39
Ciao ragazzi,
ho messo in piedi un laboratorio per testare alcune cose. Lo schema di lab è quello qui in foto
https://i.ibb.co/wMshFnc/DIAGRAMMA.jpg
sto cercando di creare una dmz dove posizionare alcuni server, come firewall ho ipotizzato un raspberry pi 3 b+ con ipfire installato.
Al momento ho simulato il tutto su virtualbox.
Il mio problema è che il pc nella RED(1.4) non riesce a pingare quello nella GREEN (4.13) nonostante la regola impostata sul firewall che allowi il traffico come in foto
https://i.ibb.co/vsLFWX1/Cattura.png
D'altra parte il computer GREEN (4.13) riesce a pingare con successo il pc RED (1.4)
Su ipfire è inserita una regola che allowa tutto il traffico da RED a GREEN e viceversa, quindi non dovrebbe trovare blocchi e infatti come da log postato prima fa passare l'icmp.
Qui il ping che funziona da GREEN a RED
https://i.ibb.co/jT8w5Hg/cmd-ospite.png
Ho inserito anche la rotta statica sul router per instradare verso la rete 192.168.4.0 tramite il next-hop 192.168.1.251
Avendo questo blocco non potrei accedere ai server nella DMZ dalla mia rete principale.
Se a qualcuno viene in mente qualche consiglio è sicuramente ben accetto, grazie mille.
ho messo in piedi un laboratorio per testare alcune cose. Lo schema di lab è quello qui in foto
https://i.ibb.co/wMshFnc/DIAGRAMMA.jpg
sto cercando di creare una dmz dove posizionare alcuni server, come firewall ho ipotizzato un raspberry pi 3 b+ con ipfire installato.
Al momento ho simulato il tutto su virtualbox.
Il mio problema è che il pc nella RED(1.4) non riesce a pingare quello nella GREEN (4.13) nonostante la regola impostata sul firewall che allowi il traffico come in foto
https://i.ibb.co/vsLFWX1/Cattura.png
D'altra parte il computer GREEN (4.13) riesce a pingare con successo il pc RED (1.4)
Su ipfire è inserita una regola che allowa tutto il traffico da RED a GREEN e viceversa, quindi non dovrebbe trovare blocchi e infatti come da log postato prima fa passare l'icmp.
Qui il ping che funziona da GREEN a RED
https://i.ibb.co/jT8w5Hg/cmd-ospite.png
Ho inserito anche la rotta statica sul router per instradare verso la rete 192.168.4.0 tramite il next-hop 192.168.1.251
Avendo questo blocco non potrei accedere ai server nella DMZ dalla mia rete principale.
Se a qualcuno viene in mente qualche consiglio è sicuramente ben accetto, grazie mille.