Firewall Konfiguration so richtig?

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
tzepf
Beiträge: 14
Registriert: 19 Jun 2008, 14:34

Firewall Konfiguration so richtig?

Beitrag von tzepf »

Hallo,

ich habe jetzt zum ersten mal eine Firewall mit Deny-All Regel konfiguriert und wollte nur wissen, ob das jetzt so okay ist:

VPN soll weiterhin funktionieren (scheint es auch zu tun) und eben Internet, E-Mail, die Basics eben.

Hier mal ein Bild der Regeltabelle:

Bild

Vielen Dank für Tipps, Hinweise und Korrekturen :-)

Viele Grüße
Tobias Zepf
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi tzepf,

das wird zwar funktionieren, da du aber bei den Allow-Regeln als Quelle ANYHOST eingetragen hast, läßt du auch Verbindungen zu, die von aussen geöffnet werden. Hier solltest du besser LOCALNET nehmen (ggf. mußt du den VPN-Clients dafür Adressen aus deinem Netz zuweisen - oder du mußt für sie eigene Regeln erstellen).

Ansonsten fällt mir noch auf, daß du die Gegenstelle ERBPRINZ_VPN offenbar zweimal mit dem Wizzard angelegt hast. Eine von den beiden ERBPRINZ_VPN-Regeln ist überflüssig


Gruß
Backslash
tzepf
Beiträge: 14
Registriert: 19 Jun 2008, 14:34

Beitrag von tzepf »

hallo,

danke für den hinweis, hab bei den beiden allow regeln jetzt localnet als quelle.

gruß
tobias
Antworten