# Реверс-прокси для внутренних клиентов
# Симптомы

*Возможно ли внутренним клиенам (изнутри сети) из зоны Trusted обращаться к опубликованному через reverse proxy веб-ресурсу в зоне Untrusted?*

# Решение

Начиная с версии 6.1.9, реверс-прокси будет отвечать на запросы, которые приходят на конкретный интерфейс NGFW, только если они приходят из сети, подключенной через этот интерфейс. Например, запросы из зоны Trusted на адрес в зоне Untrusted работать не будут. Данная особенность указана в следующих статьях:

&#x20;[<u>https://docs.usergate.com/otsutstvuet-dostup-iz-lokal6noj-seti-k-resursam-opublikovannym-s-pomosh6yu-reverse-proksi-po-vneshne\_581.html</u>](https://docs.usergate.com/otsutstvuet-dostup-iz-lokal6noj-seti-k-resursam-opublikovannym-s-pomosh6yu-reverse-proksi-po-vneshne_581.html)

[https://docs.usergate.com/osobennosti-realizacii-dostupa-k-servisam-zon\_548.html](https://docs.usergate.com/osobennosti-realizacii-dostupa-k-servisam-zon_548.html "https://docs.usergate.com/osobennosti-realizacii-dostupa-k-servisam-zon_548.html")

Вы можете назначить А-запись на IP адрес интерфейса в зоне Trusted. По данному адресу смогут обращаться только те клиенты, которые находятся за данным интерфейсом в зоне Trusted. После этого добавьте в правиле реверс-прокси Trusted в качестве зоны источника.

Начиная с Windows Server 2016, в DNS-сервере появилась функция DNS Policies, в которой можно настроить выдачу разных DNS-ответов в зависимости от IP-подсети клиента (Client Subnet-based responses). В результате вы сможете для одной А-записи выдавать тот IP адрес, который назначен на интерфейс NGFW в сети клиента.

&#x20;