Hi!Solche Labertaschen wie Samsung "Smart"-TVs oder Spielkonsolen willst du doch nicht wirklich im selben Netz wie deine Clients, mit denen du Online-Banking oder -Shopping machts, oder? Da würde ich von vorneherein ein eigenes Netz für solche Trash-Kisten aufmachen und dort nach und nach diese Geräte zum laufen bringen (mit Löchern in der Firewall aka UPnP öffnet Ports etc.)... ;-)
(incl live stream mit Sound und Bild aus deinem Wohnzimmer) kannst du nicht wissen oder steuern.
Du kannst Doch im Firewall-Log diversen kriterien Filtern z.B. Source- und/oder Destination-IP, Port, usw.Sollte eigentlich reichen um herauszufinden welches Gerät genau wohin telefonieren will.
Solche Labertaschen wie Samsung "Smart"-TVs oder Spielkonsolen willst du doch nicht wirklich im selben Netz wie deine Clients, mit denen du Online-Banking oder -Shopping machts, oder? Da würde ich von vorneherein ein eigenes Netz für solche Trash-Kisten aufmachen und dort nach und nach diese Geräte zum laufen bringen (mit Löchern in der Firewall aka UPnP öffnet Ports etc.)... ;-)
Da sind wir wieder beim Thema Paranoia!
- Alias definieren: Track_Host mit IP.- 1. Regel: any any allow Regel erstellen allerdings mit Source Host Alias <Track_Host>, Haken beim Logging rein.- 2. Regel definieren mit Source LAN_Network (also alle AUSSER Track_Host), entweder erlauben oder verbieten, was du machen möchtest, Logging NICHT rein.