Info configurazione 2 lan USG 50 Flex

Trizio86
Trizio86 Posts: 4  Freshman Member
First Comment
edited April 7 in Security

ciao a tutti volevo chiedervi aiuto per una configurazione, ho un USG 50 flex con 2 server con 2 classi LAN diverse

Server 1 DC con DB SQL su LAN 192.168.0.1

Server 2 WEB (IIS) su LAN 192.168.2.1

Devo far comunicare i 2 server, Tra le reti occorre tenere aperte le seguenti porte:

 Da internet a Server WEB (TCP)

  • 443

Da Server WEB a Server DB (TCP)

  • 1433
  • 1434
  • 6000
  • 5998

Da Server DB a Server WEB consentire SMB (TCP 445) e RDP (TCP 3389)

mi potete aiutare con i passaggi?
USG configurabile on-premise

Grazie

All Replies

  • Zyxel_Judy
    Zyxel_Judy Posts: 2,067  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - Nebula Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 1 - Nebula

    Hi @Trizio86 ,

    By default, the two servers on separate LANs should be able to communicate with each other, and the ports you mentioned should be open.
    If they are not, please check whether any policy rules are blocking or denying the traffic.

  • Trizio86
    Trizio86 Posts: 4  Freshman Member
    First Comment

    Come posso verificare se effettivamente funziona?

    Grazie

  • valerio_vanni
    valerio_vanni Posts: 156  Master Member
    5 Answers First Comment Friend Collector Third Anniversary

    Non è chiara la situazione: come sono collegati al firewall, su quali interfacce.

  • Trizio86
    Trizio86 Posts: 4  Freshman Member
    First Comment

    i 2 server sono collegati direttamente al firewall alla interfaccia LAN, 1 su P3 e l'altro su P4

    con il comando telnet IP PORTA ho provato e la 1433 la 6000 e la 5998 sembrano aperte ma non la 1434

    mi puoi aiutare?

  • valerio_vanni
    valerio_vanni Posts: 156  Master Member
    5 Answers First Comment Friend Collector Third Anniversary

    Dato che sul firewall, di default, non ci sono regole specifiche per queste porte, io controllerei che sul server la 1434 sia aperta (e permessa dal firewall locale).