Hallo zusammen,
irgendwie stehe ich auf der Leitung, ich komme per DNS Auflösung nur online, wenn ich die "any" Regel aktiviere?
Pingen nach extern geht ohne diese Regel:
mlg
Bernhard
Guten morgen. Ich vermute mal das du aus dem Lan ins Inet möchtest. Die 2 default Any Regeln habe ich auch gleich abgeschaltet.
Ich habe mit einen Alias erstellt mit den folgende Ports:
53,80,443
Danach habe ich im Lan die folgende Regel erstellt.
Protokoll Quelle Port Ziel Port Gateway Zeitplan Beschreibung
IPv4 TCP/UDP LAN Netzwerk * * iNet * * Webzugriff
Somit kannst du gezielt einstellen was raus geht aus deinem Lan.
Die zwei default Regeln einfach abschalten.
Also, bitte mehr informationen:
- wie kommst du ins Internet
- bitte einen Netzwerkplan
- wenn dein DNS nicht geht, warum bist du dir sicher das du ins Internet kommst?
- nutz du den UNBOUND DNS oder einen anderen dienst, bitte entsprechend die Konfig als bild?
Es können viele gründe haben warum du probleme hast.
Die Standard Regeln machen bei mir keine Probleme, und den vorschlag von @svenskalec finde ich ein wenig gewagt, du weißt doch nicht ob auch FTP, SSH oder was auch immer gebraucht wird.
Deshalb meine bitte um mehr INFORMATIONEN.
Ich habe natürlich noch weitere Freigaben für rdp dateitransporte etc. eingerichtet. So kann man aber explizit festlegen was raus darf. Für zb Spiele muss man dann auch die entsprechenden Ports freischalten.
Gesendet von iPhone mit Tapatalk
Hallo,
danke, ja ich habe inzwischen die Regeln, so wie Du diese Vorgeschlagen hast, eingerichtet und jetzt klappt es.
Der Umstieg ist halt noch etwas holprig ;D
Danke für's erste
mlg
Bernhard
Sehe da noch nicht den Mehrwert das ausgehende so stark zu filtern.
Den eingehenden Netzwerkverkehr ja, aber auf dauer wird es das Sinnvollste sein ausgehend alles zu erlauben und dann mit IDS/IPS oder Seinse zu arbeiten.
Ohne Informationen was das für ein Standort ist und wie das Netzwerk aussieht und funktionieren soll, ist es nur Glaskugel lesen.
Mit dem Vorschlag IDS/IPS in der Art und Weise zu verwenden, sourced du das Problem bzw. die Verwantwortung was aus deinem Netz heraus in die Welt funkt nur aus. Kann für manche Standorte oder Netzwerke sinnvoll sein, für viele andere eher nicht.