@frankz:
Allora guardando le regole sembra quasi tutto ok tranne alcune regole che ti trovi sulla dmz relative al source LAN (PF dovrebbe metterle in automatico sull'interfaccia LAN).
Ok
@frankz:
Assicurati che tutti i server abbiano il corretto gateway di default,
Ce l'hanno.
@frankz:
abilitare tutta la suite icmp.
Cosa intendi?
@frankz:
Ricontrolla la maschera di rete delle interfacce che presumo sia a 24.
Sì, lo è.
@frankz:
Esegui dei test da una macchina che si trova su LAN per vedere se risolve il nome netbios (es. nbtstat -a ipdelserver ).
Questo test ora non posso farlo, sono fuori ufficio. Appena posso, ne posto i risultati.
@frankz:
Prova direttamente con percorso unc su indirizzo ip (\192.168.2.x) e vedere se risolve.
Sì, si risolve e vedo correttamente le cartelle condivise.
@frankz:
Controlla eventuali file hosts modificati in precedenza sulle macchine.
Ti dico questo perché presumo che tu non abbia controller di dominio sulla tua rete.
Queste indicazioni anche se pur elementari ci fanno partire da una base, dopo si vedrà.
Effetivamente il file "hosts" di Windows ha un'aggiunta per risolvere il nome del sito web del cliente con l'IP del server (in DMZ) che lo ospita.
Effettivamente non ho un DC nella rete. Scelta dei miei responsabili nella gestione del server Windows, anche se non condivido per diversi motivi.
I risultati che ti ho postato li ho avuti ieri sera tardi. Quando sarò nuovamente in ufficio (credo martedì prossimo) andrò avanti e ti farò sapere.
Grazie Frankz.