Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Countryblock mit der Firewall?
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
p0ddie



Anmeldungsdatum: 02.03.2009
Beiträge: 61

BeitragVerfasst am: Fr 18 Nov, 2011 18:58 Antworten mit ZitatNach oben

Hallo,

immer wieder sehe ich Portscans und auch Angriffe auf die Dienste hinter freigegebenen Ports meiner Kunden - und Spam ist natürlich auch immer so eine Geschichte.

Um die ganze Geschichte ein wenig zu entspannen, würde ich gerne in den Lancoms eine Art Countryblock einrichten, wie ich es bei meinen pfsense Installationen habe - so kann ich problemlos China, Russland, Ukraine, Brasilien und den Rest der ganzen Spam- und Portscanländer, mit denen der Kunde keinen geschäftlichen Kontakt hat, einfach so blocken, dass Verbindungen von diesen CIDR grundsätzlich abgelehnt werden.

Muss ich dafür eine Reject-Firewallregel einrichten, in deren Verbindungs-Quelle ich Objekte für die einzelnen Länder mit ihren Subnetzen anlege? Das wäre... anstrengend, denn (siehe .txt im Anhang) manche Länder haben ne Menge Subnetze.

Hat jemand bessere Ideen?



UA_cidr.txt.gz
 Beschreibung:

Download
 Dateiname:  UA_cidr.txt.gz
 Dateigröße:  11.02 KB
 Heruntergeladen:  180 mal

Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenAIM-Name
Guest






Verfasst am: Nach oben

backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Do 24 Nov, 2011 19:42 Antworten mit ZitatNach oben

Hi p0ddie

Zitat:
Muss ich dafür eine Reject-Firewallregel einrichten, in deren Verbindungs-Quelle ich Objekte für die einzelnen Länder mit ihren Subnetzen anlege?


ja...

Zitat:
Das wäre... anstrengend, denn (siehe .txt im Anhang) manche Länder haben ne Menge Subnetze.


ist aber die einzige Möglichkeit... Wenn du programmiererfahrung hast, kannst du dir ggf. ein Script schreiben, das die Netze in der Datei so aufbereitet, daß das LANCOM damit umgehen kann.

Aus z.B. 2.56.128.0/19 muß dann "%a2.56.128.0 %m255.255.224.0" werden

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
p0ddie



Anmeldungsdatum: 02.03.2009
Beiträge: 61

BeitragVerfasst am: Do 24 Nov, 2011 23:20 Antworten mit ZitatNach oben

Hi,

danke für die Antwort, ich habe es befürchtet Wink
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenAIM-Name
terror4tec



Anmeldungsdatum: 13.06.2005
Beiträge: 60
Wohnort: Absurdistan

BeitragVerfasst am: Fr 13 Jan, 2012 22:38 Antworten mit ZitatNach oben

Liebe Gemeinde,
auch ich wollte China aussperren. Nur...das alleine waren 1608 Netze... Shocked

Wenn ich jetzt nix falsch verstanden habe sind das auch 1608 Objekte für die Firewall... Egal, dachte ich mir LCOS wirds schon richten aber denkste: "schon" nach den ersten 809 war ENDE!

Lieber Backslash, was mache ich falsch?

_________________
...kann man Administratoren eigentlich einen "guten ab-end" wünschen? ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
supr3m3



Anmeldungsdatum: 03.03.2012
Beiträge: 26

BeitragVerfasst am: Fr 09 März, 2012 11:41 Antworten mit ZitatNach oben

um antwort wird gebeten...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
terror4tec



Anmeldungsdatum: 13.06.2005
Beiträge: 60
Wohnort: Absurdistan

BeitragVerfasst am: Fr 09 März, 2012 12:01 Antworten mit ZitatNach oben

...leider wird es dazu wohl kein statement vor der nächsten Eiszeit geben...
Seit 2009 ist das Problem bekannt. Es gibt wohl keine Lösung, bzw wir treffen mit unseren Fragen einen wunden Punkt.

Und jetzt sind sowieso alle auf der CeBit Wink
LG

_________________
...kann man Administratoren eigentlich einen "guten ab-end" wünschen? ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen