Info configurazione 2 lan USG 50 Flex

Posts: 4  Freshman Member
First Comment
edited April 7 in Security

ciao a tutti volevo chiedervi aiuto per una configurazione, ho un USG 50 flex con 2 server con 2 classi LAN diverse

Server 1 DC con DB SQL su LAN 192.168.0.1

Server 2 WEB (IIS) su LAN 192.168.2.1

Devo far comunicare i 2 server, Tra le reti occorre tenere aperte le seguenti porte:

 Da internet a Server WEB (TCP)

  • 443

Da Server WEB a Server DB (TCP)

  • 1433
  • 1434
  • 6000
  • 5998

Da Server DB a Server WEB consentire SMB (TCP 445) e RDP (TCP 3389)

mi potete aiutare con i passaggi?
USG configurabile on-premise

Grazie

Welcome!

It looks like you're new here. If you want to get involved, click on this button!

All Replies

  • Posts: 2,134  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - Nebula Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 1 - Nebula

    Hi @Trizio86 ,

    By default, the two servers on separate LANs should be able to communicate with each other, and the ports you mentioned should be open.
    If they are not, please check whether any policy rules are blocking or denying the traffic.

  • Posts: 4  Freshman Member
    First Comment

    Come posso verificare se effettivamente funziona?

    Grazie

  • Posts: 156  Master Member
    5 Answers First Comment Friend Collector Third Anniversary

    Non è chiara la situazione: come sono collegati al firewall, su quali interfacce.

  • Posts: 4  Freshman Member
    First Comment

    i 2 server sono collegati direttamente al firewall alla interfaccia LAN, 1 su P3 e l'altro su P4

    con il comando telnet IP PORTA ho provato e la 1433 la 6000 e la 5998 sembrano aperte ma non la 1434

    mi puoi aiutare?

  • Posts: 156  Master Member
    5 Answers First Comment Friend Collector Third Anniversary

    Dato che sul firewall, di default, non ci sono regole specifiche per queste porte, io controllerei che sul server la 1434 sia aperta (e permessa dal firewall locale).

Welcome!

It looks like you're new here. If you want to get involved, click on this button!

Welcome!

It looks like you're new here. If you want to get involved, click on this button!