Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - cola247

#1
Bei Angabe der Firewall als Zielhost müsste es lauten 192.168.1.1 statt 192.168.1.1/24 in dem Fall, oder ?
#2
Ich will angenommen nur die Basis (53,67,68,80,443) erlauben für LAN1, alles andere was nach draußen will soll geblockt werden. Was rein und raus geht will ich nur durch Regeln erlauben.
#3
Hallo Forum,


ich habe ein kleinen Denkfehler bezüglich der Firewallregelung. Ich bin noch nicht durchgestiegen, bin absoluter Noob. Ich bin von einer Zyxel auf Opnsense umgestiegen.

Warum gibt es die Unterpunkte "Regeln" und "Rules [new]" parallel nebeneinander ? Welches verwendet man besser ?
Die automatisch hinzugefügten Regeln von Haus aus irritieren mich ebenfalls. Egal.


Diese Regel habe ich im Netz ergoogled.

Nehmen wir die PASS Regel als Beispiel - ginge auch:
Eingehend IPv4   LAN1Netzwerk  *   Firewall  DOMAIN(53) * *             - quasi das komplette LAN1 Netzwerk sendet DNS an die Firewall ?

Was bedeuted genau Eingehend und Ausgehend ??
QUELLE: LAN1Netzwerk --ausgehender Verkehr--> ZIEL: Port 53 auf Firewall
oder
QUELLE: LAN1Netzwerk --eingehender Verkehr--> ZIEL: Port 53 auf Firewall

Mein Verständnis lautet LAN1 Senderichtung ZUR Firewall - Ausgehend (von LAN1 auf FW)
LAN1 Senderichtung VON der Firewall - Eingehend (von FW auf LAN1)


Und warum wird das "Internes DNS erlauben" genauso eingestellt wie das "Externes DNS blockieren" ? Mit der Ausnahme der Angabe der FW bei internem Erlauben.
Ich stehe total auf dem Schlauch.