1
Sítě / Přístup na WAN z lokálních adres - povolit či nikoliv?
« kdy: 11. 01. 2023, 10:23:02 »
Máme od místního poskytovatele konektivitu s několika veřejnými IP. Klienti tohoto poskytovatele na privatních IP se bohužel nemohou dostat na ty naše přidělené veřejné IP, kde běží nějaké služby. Pokud klient má od poskytovatele veřejnou IP tak mu to jde.
Rovněž to postrádá princip samotného internetu, kdy by neměl mít jakýkoliv počítač do něj připojen (klidně přes NAT) přístup na kteroukoliv veřejnou IP.
Našel jsem na našem firewalu pravidlo zákazu přístupu na WAN port z privátních adres. To by asi mohlo klientům na privátních adresách služby zpřístupnit.
Jaký problém může vyvstat když toto pravidlo povolím? Nebo lepší apelovat na poskytovatele, ať se jeho klienti s privatni IP chovají jako s veřejnou IP?
Předem děkuji za odpovědi.
Rovněž to postrádá princip samotného internetu, kdy by neměl mít jakýkoliv počítač do něj připojen (klidně přes NAT) přístup na kteroukoliv veřejnou IP.
Našel jsem na našem firewalu pravidlo zákazu přístupu na WAN port z privátních adres. To by asi mohlo klientům na privátních adresách služby zpřístupnit.
Jaký problém může vyvstat když toto pravidlo povolím? Nebo lepší apelovat na poskytovatele, ať se jeho klienti s privatni IP chovají jako s veřejnou IP?
Předem děkuji za odpovědi.