我用我的MikroTik RB1100创build了网段,包括3个客户端局域网,一个电话局域网,一个可信networking(服务器,打印机等)和一个DMZ。 由于没有标记,因此这些不是VLAN,而是在RB1100的不同物理端口上分开的局域网。
以前所有的东西都在同一个networking上(可信赖的networking),除了以前是POTS的电话。 为了提高安全性,我决定对networking进行细分,但是现在我得到了各种奇怪的问题。
上述的一些问题是
有没有人看到过这种情况? 除了Windows防火墙之外,在任何客户端局域网和受信任的局域网之间都没有防火墙(尽pipe该防火墙的configuration文件不应该改变)。
附加说明
路由表显示所有可访问的,用户可以访问大部分文件,但有些则certificate麻烦。 Server 2008中的文件比在服务器2003上的文件更容易访问。我不认为这是一个networking问题,而是一个防火墙问题。
对于稍后可能遇到的任何人,通过在srcnat伪装规则上明确指出Out接口,解决了该问题。 见下文。
