我不太了解设置DMZ,但是从我在OpenSUSE文档中读到的内容来看,将DMZ区域中的networking接口允许从外部和内部networking接入,同时限制它到达内部区域本身。 我刚刚尝试过这一点,似乎我仍然可以从这台服务器ping内部networking,即使它的接口在DMZ中。
您的防火墙规则是错误的。 删除允许从DMZ发起到您的内部networking的stream量的规则。