где живет хост 172.30.1.51
10 permit tcp any any established
То есть все установленные сессии из других сетей будут работать.
Но нужно, что бы хост 10.2.2.69 мог подключиться к 172.30.1.51 (DMZ) по RDP и SMB.
Правило ниже как бы намекает, что подклюиться не получится
60 deny ip any object-group RFC_1918
Выставить established на UDP тоже не получится :) Как тогда быть с UDP-трафиком? Разрешить полный обмен трафиком между DMZ хостом и сервером?
permit udp host 172.30.1.51 host 10.2.2.69
Ну такое..
А как связаны udp rdp и smb. rdp и smb это ж tcp... или я что-то не уловил?
Есть идеи? Или сделать может так? permit udp host 172.30.1.51 host 10.2.2.69 range 49152 65535
Zbf
Обсуждают сегодня