Firewallregeln für vpn?

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Ald-Edv
Beiträge: 27
Registriert: 10 Jul 2006, 08:35

Firewallregeln für vpn?

Beitrag von Ald-Edv »

Hallo ich bin gerade am Testen meiner neuen Lancom Router. VPN usw. läßt sich ja alles sehr gut einstellen aber mit dem Firewallmenü komme ich nicht klar.

Ich möchte eine Regel die alles verbietet und nur mein VPN zwischen Stdort A und B erlaubt also so etwas wie in der Art

LAN-A zu LAN B (Interne Netzmaske) erlaube alles. Und danach natürlich die Deny all Regel. (Internet surfen usw. soll nicht laufen, die Router sind wirklich nur für das vpn da.

vielen Dank,
Ald-Edv
Beiträge: 27
Registriert: 10 Jul 2006, 08:35

Beitrag von Ald-Edv »

siehe unten
Zuletzt geändert von Ald-Edv am 28 Jul 2006, 08:32, insgesamt 1-mal geändert.
Ald-Edv
Beiträge: 27
Registriert: 10 Jul 2006, 08:35

Beitrag von Ald-Edv »

habe es jetzt mal so eingestellt:

Standard Wins Regel
ALLOW_LAN1_TO_LAN2 Interne Netze auf der VPN Seite, egal welcher Port
ALLOW_LAN2_TO_LAN1 Interne Netze auf der VPN Seiteegal welcher Port
DENY_ALL blocke alles egal von wo nach wo

und ich habe Regel 2 und 3 nur aktiv, wenn VPN aktiv. Wäre das so in ORdnung`?

Nach Howto habe ich noch eine ISDN Direkteinwahl für den VPN Tunnel eingerichet. Das muss ich ja nicht in die FW eintragen, odeR?
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Ald-Edv,
LAN-A zu LAN B (Interne Netzmaske) erlaube alles. Und danach natürlich die Deny all Regel. (Internet surfen usw. soll nicht laufen, die Router sind wirklich nur für das vpn da.
ich würde nur eine Regel Deny_All mit der Aktion 'nur für Default-Route' setzen.

Gruß

Mario
Ald-Edv
Beiträge: 27
Registriert: 10 Jul 2006, 08:35

Beitrag von Ald-Edv »

hi, kannst du mir das noch erklären? warum nicht so wie ich es machen möchte? Wäre doch die sauberere Lösung oder?
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Ald-Edv,
hi, kannst du mir das noch erklären? warum nicht so wie ich es machen möchte? Wäre doch die sauberere Lösung oder?
beides ist möglich. Aber warum 3 Regeln, wenn es auch mit einer 'sauber' funktioniert.

Gruß

Mario
Ald-Edv
Beiträge: 27
Registriert: 10 Jul 2006, 08:35

Beitrag von Ald-Edv »

Hi, also eine deny-alll regel würde ich doch dem löschen der Default Route vorziehen. Da sind doch noch alle Ports usw. offen! :?
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Ald-Edv,
Hi, also eine deny-alll regel würde ich doch dem löschen der Default Route vorziehen. Da sind doch noch alle Ports usw. offen!
Du sprichst in Rätseln...

Gruß

Mario
Ald-Edv
Beiträge: 27
Registriert: 10 Jul 2006, 08:35

Beitrag von Ald-Edv »

Hi,also wenn ich dich richtig verstanden hast meinst du es so: Eine Regel Deny All nur für Default Router. Was ist dann mit den ganzen Ports usw. die nach außen noch offen sind? Kannst du mir das noch genauer sagen wie du das meinst und warum du Deny all mit der default route in Verbindung bringst? danke
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Ald-Edv,
Eine Regel Deny All nur für Default Router. Was ist dann mit den ganzen Ports usw. die nach außen noch offen sind?
was denn für offene Ports? Deny_All nur für default-route bewirkt, dass sämtlicher Verkehr ins Internet unterbunden wird - mit Ausnahme der VPN-Verbindungen. Und genau das wolltest Du doch.

Gruß

Mario
Antworten