IPv4 TCP LAN Netzwerk * * 80 (HTTP) * * Allow LAN to HTTP
> wan Feb 13 20:50:15 192.168.200.10:49959 144.76.154.165:80 tcp let out anything from firewall host itself [i]> lan Feb 13 20:50:15 192.168.3.33:45220 144.76.154.165:80 tcp Allow LAN to HTTP [i]> lan Feb 13 20:50:15 192.168.3.33:36687 192.168.3.1:53 udp Allow DNS, LAN to FW [i]
Ich versuchs mal.Die Firewall übernimmt die Anfrage scannt und bearbeitet diese und sendet sie.Die Antwort ist dann statefull also findet Ihren weg wieder zurück.LAN -> LAN interface (übergabe) WAN Interface -> WANMit den scannern wie IDS, IPS, AntiVirus oder Proxy kann die Firewall die Anfrage genauer untersuchen.Diese Module sitzen zwischen den Interfaces sozusagen.Aber leg mal Aliase an damit kannst Du dann Ports gruppieren. Wie als Beispiel alle Internet Ports(80, 443) falls Du mobile Geräte hast nimm grad noch 5222, 5223 und 5228 dazu. Hoffe das hilft Dir weiter.Armin