nntp2http.com
Posting
Suche
Optionen
Hilfe & Kontakt

Re: Vorrei eliminare un paio di firewall...

Von: Max P (tyy@xeez.it) [Profil]
Datum: 02.05.2008 22:47
Message-ID: <m5LSj.29798$o06.20469@tornado.fastwebnet.it>
Newsgroup: it.comp.reti.locali
>"Mirko Borsari" <news@bsi-net.it> ha scritto nel messaggio
>news:1x15gvggiiyhb$.dlg@mirkonews.bsi-net.it...
> certo... poi sarebbe l'ideale togliere anche il NAT e farlo fare al
> fortigate, così comandi tutto dal firewall e i router forniscono solo
> la connettività.

Certo, ma posso farlo solo su una delle due wan, quella dove ho più ip
pubblici.
Sulla wan dove ho solo un ip, come faccio poi a far funzionare anche il
Fortigate se disattivo il nat sul router che gli dà la connettività? (o per
lo meno non ci sono ancora saltato fuori)


>> Ma come faccio? Nessuna opzione disponibile. Se allora abilito tutti i
>> servizi in ingresso su tutte le porte non otterrei lo stesso risultato
>> che
>> eliminando i firewall? (tanto rimane sempre il Fortigate)
> Mi pare strano non si possa disabilitare il firewall... nemmeno da
> console?

Guarda,...su uno dei Netgear (il dg834G) disabilitare il firewall altro non
fa che creare automaticamente una regola in ingresso che permette tutto.
Ma è la stessa cosa che metta allora il Fortigate in DMZ. Idem se, anche non
usando la DMZ, creo una regola in ingresso che permetta tutto verso
l'indirizzo del Fortigate.
O no? In ogni caso non posso disabilitare il nat dove ho un solo indirizzo.
Grazie



[ Auf dieses Posting antworten ]

Antworten