D.h., so (siehe Screenshot) wäre das dann als LAN-Regel korrekt, um z.B. per GeoIP das surfen nach Russland zu verbieten?yandex.ru z.B. kann ich dann tatsächlich nicht mehr ansurfen.Aber news.ru funktioniert z.B. weiterhin …Aber das liegt vllt. daran, dass news.ru zwar eine .ru Domain nutzt, aber gar nicht in Russland gehostet wird?Da mail.ru z.B. auch geblockt wird, ist das grundsätzlich erst einmal i.O. für mich (denn das Blockieren von yandex.ru und mail.ru wäre mir wichtig).Aber ich würde natürlich trotzdem gern verstehen, warum news.ru trotzdem noch funktioniert?
macht sinn, so funktioniertes auch.ist die erlaube alle auch falsch?gilt das auch für die Wan Schnittstelle?
Muss eine Regel im LAN Tab eingehende oder ausgehende Verbindungen überprüfen?Standard mäßig ist eingehend "in" aktive.Mein Verstand sagt das Im wann eingehende und im Lan netz ausgehende Verbindungen geprüft werden müssen.Wenn ich Geoips auf der WAN Seite filtere, muss ich den alias als quelle definieren und eingehend.Auf der Lan Seite als Destination und ausgehen.Stimmt das so?
Du machst einen Ping auf news.ru und dann einen Whois auf die IP Adresse. Wenn die Site bei Amazon AWS gehostet wird hast du keine Chance. Da brauchst du dann transparenten Proxy oder DNS Blocklisten