Wenn man mehrere Internetleitungen hat und gewisse Server freigeben muss, müssen immer Pro Leitung 1 Objekt angelegt werden. Es wäre praktisch einen Objekt mehrere Zonen oder Zonen unabhängig erstellen zu können
Ich musste letztes Jahr eine Site mit vier Uplinks konfigurieren. Jeder Uplink benötigte dabei aus Gründen eine separate Zone.
Um nun ausgehende Ausnahmen definieren zu können, welche über alle Uplinks erreichbar sind, musste ich dazu jedes Ziel viermal definieren, je einmal pro Zone.
Das ist nicht nur zeitaufwendig sondern führt schnell auch zu Konfigurationsfehlern. Die Übersicht leidet dabei auch.
Tipp solange das Feature noch fehlt: Angenommen man möchte www.startp.de (217.160.0.255) über 2 externe Zonen freigeben. - Objekt für 1. Zone: startp.de_ext1 - Objekt für 2. Zone: startp.de_ext2 - Hostgruppe: startp.de [startp.de_ext1, startp.de_ext2] - die Firewallregel auf die Hostgruppe definieren
Den Workaround kann ich mich nur anschließen, das würde ich ähnlich darstellen.
Das Feature selber wäre aber defintiv ein Mehrgewinn.
Ich musste letztes Jahr eine Site mit vier Uplinks konfigurieren.
Jeder Uplink benötigte dabei aus Gründen eine separate Zone.
Um nun ausgehende Ausnahmen definieren zu können, welche über alle Uplinks erreichbar sind, musste ich dazu jedes Ziel viermal definieren, je einmal pro Zone.
Das ist nicht nur zeitaufwendig sondern führt schnell auch zu Konfigurationsfehlern.
Die Übersicht leidet dabei auch.
Tipp solange das Feature noch fehlt:
Angenommen man möchte www.startp.de (217.160.0.255) über 2 externe Zonen freigeben.
- Objekt für 1. Zone: startp.de_ext1
- Objekt für 2. Zone: startp.de_ext2
- Hostgruppe: startp.de [startp.de_ext1, startp.de_ext2]
- die Firewallregel auf die Hostgruppe definieren