• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Netscreen25 で DMZ->Internetへ接続できません)

Netscreen25でDMZ->Internetへの接続ができない理由と解決方法

このQ&Aのポイント
  • Netscreen25でDMZからInternetへの接続ができない現象が発生しています。トラブルシューティングの方法や解決策についてアドバイスをいただきたいです。
  • 自宅LANの構成でTrustZoneからはインターネットへの接続ができていますが、DMZからの接続ができない状況です。初心者のためトラブルシューティングが難しいですが、どのように対処すればよいでしょうか。
  • Netscreen25のDMZからInternetへの接続ができない問題が発生しています。詳細な設定や情報を提供することができますので、アドバイスを頂けると助かります。

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

Netscreenはずいぶん前に触ったきりですが、DMZのI/FがNATモードになっているのがまずいんじゃ? このI/FでNATをかける理由がわかりませんし。

orayama
質問者

お礼

早速の回答ありがとうございます。 eth2のRouteモードにしてみましたが、同様の結果になってしまいうまくいきませんでした・・・。

orayama
質問者

補足

参考までにCONFIGの一部を補足させていただきます。 【ZONE設定】 set zone "Trust" vrouter "trust-vr" set zone "Untrust" vrouter "trust-vr" set zone "DMZ" vrouter "trust-vr" set zone "VLAN" vrouter "trust-vr" set zone "Trust" tcp-rst set zone "Untrust" block unset zone "Untrust" tcp-rst set zone "MGT" block set zone "DMZ" tcp-rst set zone "VLAN" block set zone "VLAN" tcp-rst set zone "Untrust" screen tear-drop set zone "Untrust" screen syn-flood set zone "Untrust" screen ping-death set zone "Untrust" screen ip-filter-src set zone "Untrust" screen land set zone "V1-Untrust" screen tear-drop set zone "V1-Untrust" screen syn-flood set zone "V1-Untrust" screen ping-death set zone "V1-Untrust" screen ip-filter-src set zone "V1-Untrust" screen land 【I/F設定】 set interface "ethernet1" zone "Trust" set interface "ethernet2" zone "DMZ" set interface "ethernet3" zone "Untrust" unset interface vlan1 ip set interface ethernet1 ip 192.168.0.1/24 set interface ethernet1 nat set interface ethernet2 ip 192.168.254.1/24 set interface ethernet2 nat set interface ethernet3 ip ▲.▲.▲.▲/32 set interface ethernet3 route unset interface vlan1 bypass-others-ipsec unset interface vlan1 bypass-non-ip 【Policy設定】 set policy id 1 from "Trust" to "Untrust" "Any" "Any" "ANY" permit set policy id 2 from "Untrust" to "Trust" "Any" "Any" "ANY" deny log count set policy id 3 from "Trust" to "DMZ" "Any" "Any" "ANY" permit set policy id 4 from "DMZ" to "Trust" "Any" "Any" "ANY" deny log count set policy id 5 from "DMZ" to "Untrust" "Any" "Any" "ANY" permit set policy id 7 from "Untrust" to "DMZ" "Any" "Any" "ANY" deny log count set policy id 8 from "DMZ" to "Trust" "Any" "Any" "ANY" permit set policy id 9 from "Untrust" to "DMZ" "Any" "Any" "ANY" permit set policy id 10 from "Untrust" to "Trust" "Any" "Any" "ANY" permit 以上です。

関連するQ&A