juniper ssg320 problemas de confinamento intrazona Close - AGE OUT

3

Temos um escritório principal e outro pequeno escritório que comporta apenas 5 pessoas. Recentemente, instalamos o OpenVPN em nosso escritório principal e criamos uma VPN entre a LAN da nossa central e um servidor Windows 2003 instalado no pequeno escritório. O servidor windows 2003 tem 2 placas de rede (NICs) que usa para fazer interface com o escritório principal, que tem rede 192.168.0.0 / 20, e outro que usa para falar com a rede local em 192.168.16.0/24

No escritório principal, temos um firewall SSG320 de zimbro, mas no pequeno escritório não temos firewall no momento. Os computadores no escritório principal agora podem executar ping e acessar recursos no servidor windows 2003 no pequeno escritório e além, incluindo recursos na rede 192.168.16.0/24, mas quando tentamos a outra via, os computadores além do servidor windows 2003 podem executar ping em qualquer máquina no escritório principal, mas se eles tentarem acessar qualquer arquivo compartilhado no escritório principal ou na máquina da intranet ou qualquer coisa nessa rede, ele falhará.

Nós analisamos o firewall do zimbro e até configuramos algumas políticas que permitem o tráfego da outra rede. No entanto, estamos obtendo Close - AGE OUT e Close - RESP no log do firewall.

Qualquer ajuda seria muito apreciada.

    
por ani 27.01.2013 / 17:32

0 respostas