Zitat von enzensbs
Beitrag anzeigen
Gemäss deiner Zeichnung gibt es also keinen Zugang zum Internet, richtig? Falls doch, z.B. im Netz DMZ, dann müssen in diesem Netz alle Systeme neben der Default-Route Richtung Internet noch statische Routen für die anderen internen Netze eingetragen haben. Ansonsten könnte es geschehen, dass ein Ping möglich ist, weil wegen dem ARP (das gesuchte System merkt sich die Anfrage) kurzzeitig der Retour-Weg für ein DMZ-System zu einem Privat-System bekannt ist. Sobald der ARP-Eintrag wieder rausgefallen ist, kennt ein DMZ-System keinen Weg zu den beiden internen Subnetzen. Wie gesagt, das gilt nur wenn die Default-Route Richtung Internet auf einen Router zeigt, welcher nicht in der Zeichnung ist.
Gruss, Tru
Kommentar