<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Lan e DMZ : routing solo di alcune porte]]></title><description><![CDATA[<p dir="auto">Salve,<br />
Ho 3 schede fisiche collegate: una wan , una lan e una dmz</p>
<p dir="auto">Ho messo un webserver sulla dmz e con una nat l'ho esposto su internet.</p>
<p dir="auto">Il problema nasce dal fatto che dalla lan quel server sulla dmz lo vedo in tutti i protocolli.<br />
In pratica vorrei realizzare che il server sulla lan risponda solo su una porta e non sulle altre e , all'inverso il server sulla dmz non possa assolutamente vedere i pc sulla lan<br />
Come e' adesso il firewall fa routing totale tra le schede, ma non deve essere cosi</p>
<p dir="auto">Grazie</p>
]]></description><link>https://forum.netgate.com/topic/112876/lan-e-dmz-routing-solo-di-alcune-porte</link><generator>RSS for Node</generator><lastBuildDate>Fri, 12 Jun 2026 05:47:47 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/112876.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 11 Mar 2017 16:26:07 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Lan e DMZ : routing solo di alcune porte on Mon, 13 Mar 2017 09:16:01 GMT]]></title><description><![CDATA[<p dir="auto">devi modificare la regola che permette a tutto il traffico in uscita dalla LAN.<br />
Rendila più specifica, aggiungendo per esempio la subnet in DMZ come negata.<br />
Aggiungi una regola che permetta l'accesso alle porte a agli ip in dmz che vuoi ottenere e mettila prima della regola precedente.<br />
usa alias di porte e alias di indirizzi per semplificare l'elenco di regole.</p>
<p dir="auto">devi comunque intervenire sulle regole LAN</p>
]]></description><link>https://forum.netgate.com/post/686306</link><guid isPermaLink="true">https://forum.netgate.com/post/686306</guid><dc:creator><![CDATA[Fabio72]]></dc:creator><pubDate>Mon, 13 Mar 2017 09:16:01 GMT</pubDate></item></channel></rss>