Ahoj, předem děkuju.
Problém je ten, že si připravuju prostředí pro ověření ZoneBasedFirewallu.
Narazil jsem s tím, že na žádném portu ciska nemůžu zároveň nastavit switchport a zone-member.
Proto jsem z důvodu vlanů, které řeší RouterLAN předřadil ještě jeden RouterWAN. S cílem mít mezi DMZ pro jeden server.
V první řadě jsem chtěl docílit stavu, kdy se odevšad všude dopinknu, ale jaksi mezi RouterWAN a switch1 je nějaký problém. NAT tam nemam úmyslně. Prostě se nedopinkám do vnitřní sítě z venku, třeba na 192.168.1.1, .100.1 z EXT-PC. Tam moc nevidím důvod proč by to nemělo fungovat (?).
http://cizekmilan.cz/Cizek3.pktPředem moc díky.