ATP100 убрать DMZ и сделать обычным lan

Phil777
Phil777 Публикаций: 6  Freshman Member
First Comment First Anniversary

Добрый день. Подскажите, есть возможность на ATP100 убрать порт 5 из DMZ и сделать его обычным lan? В port role передвинул его в lan1. Но из zone DMZ убрать его не получается. Пишет что запрет на удаление из зоны по умолчанию. Подозреваю, что не совсем правильно делаю.

Accepted Solution

  • frjonatan
    frjonatan Публикаций: 45  Freshman Member
    5 Answers First Comment Friend Collector Second Anniversary
    Ответ ✓

    @Phil777

    Приветствую, в в младших моделях ATP/FLEX -50/100/200 зоны для портов предустановлены и их нельзя поменять . Достаточно поменять роль порта как Вы и сделали.

All Replies

  • frjonatan
    frjonatan Публикаций: 45  Freshman Member
    5 Answers First Comment Friend Collector Second Anniversary
    Ответ ✓

    @Phil777

    Приветствую, в в младших моделях ATP/FLEX -50/100/200 зоны для портов предустановлены и их нельзя поменять . Достаточно поменять роль порта как Вы и сделали.

  • Phil777
    Phil777 Публикаций: 6  Freshman Member
    First Comment First Anniversary

    Спасибо за ответ.

    А если я этот порт верну в зону DMZ, а не LAN, уберу правило DMZ-WAN allow, поставлю правило DMZ-Outogoing(по аналогии с LAN1 и LAN2) получится у меня фактически сделать порт DMZ обычным закрытым, как LAN1 и LAN2? Или где то еще надо будет исправить, чтобы не светить всеми портами в WAN?

  • frjonatan
    frjonatan Публикаций: 45  Freshman Member
    5 Answers First Comment Friend Collector Second Anniversary
    отредактировано 21 Apr

    @Phil777

    В конфигурации по умолчанию для DMZ два правила DMZ to WAN для отправики пакетов на внешний интерфейс и DMZ to Zywall для отправки пакетов к шлюзу с указанным списком портов. Правила WAN to DMZ по умолчанию нет.

    Настраивайте по аналогии с LAN либо создаете свою зону и используете порт OPT- может выполнять роль любого типа интерфейса.

  • Phil777
    Phil777 Публикаций: 6  Freshman Member
    First Comment First Anniversary

    Спасибо, за помощь! Сделал по аналогии с LAN. Предварительно отключив два дефолтных правила DMZ