Sonicwall TZ210 Проблемы

У нас есть клиент, у которого есть TZ 210. Мы настроили его с переадресацией RDP на их настольные компьютеры в офисе, а затем с RDS на сервер для удаленного офиса, который будет перемещаться через несколько месяцев и не хотел настраивать сайт. -на месте, пока они не переедут в свои готовые офисы. Они пришли к нам пару недель назад с просьбой настроить его так, чтобы один из их серверов приложений был доступен с другого IP-адреса WAN на порту 443. Я настроил объект внешнего адреса с 3-м из 5-ти публичных IP-адресов в их блок. Я настраиваю объект адреса для внутреннего IP-адреса сервера приложений. Затем я настраиваю правило доступа брандмауэра для службы "От WAN к LAN". 443 Source Public IP Des Все частные пользователи IP и расписание всегда включено. Затем я настраиваю NAT и отражающий NAT для исходного источника - любого источника передачи - исходного, исходного назначения - общего назначения для передачи - частной службы - HTTPS Trans Serivce - исходящего входящего интерфейса X1 (WAN) Исходящий любой

Это позволяет веб-странице приложений работать должным образом, но все пользователи подключений RDS начинают работать примерно раз в минуту. Когда я отключаю правила NAT и Firewall, пользователи RDS могут оставаться на связи, но, конечно, веб-страница приложения не работает. Я не уверен, что является причиной проблемы для пользователей RDS, и любые идеи, чтобы попытаться решить проблему, будут с благодарностью.

1 ответ

Дайте этому шанс, увеличьте время ожидания TCP для этих конкретных правил брандмауэра. Не редкость.

https://www.cybersecure.com.au/support/?p=1197

Другие вопросы по тегам