Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst M0N0Wall Regel greift nicht...

Mitglied: xxghostdriverxx

xxghostdriverxx (Level 1) - Jetzt verbinden

25.02.2011 um 10:45 Uhr, 5504 Aufrufe, 6 Kommentare

Hallo, ich bin neu hier. Bis jetzt hab ich es immer geschafft meine Probleme mit ein wenig googlen zu lösen aber jetzt komme ich nicht mehr weiter...

Ich besitze eine Monowall Firewall mit der Firmaware Version 1.32.
Die Firewall läuft auf Basis einer PC Engines ALIX Plattform. 2 Interfaces LAN und WAN

Ich stehe nir vor dem Problem das eine meiner Regeln nicht greift. Ich möchte den Zugang auf das Interface meiner Monowall aus dem LAN verbieten. Die NAT Weiterleitung ist aktiviert und somit kann ich SIe schon vom WAN-Interface verwalten. Leider komm ich von den Clients immer noch über Port 80 auf die Monowall mit der IP 192.168.1.1 (DHCP-Server). Dies möchte ich gerne einschränken. Es kenne zwar die möglichkeit den Port zu ändern und das ganze über HTTPS laufen zu lassen aber ein Block durch die Firewall wäre mir lieber.

Ich hoffe Ihr könnt mir schnell Weiterhelfen.

Vielen Dank im Voraus!
Beste Grüße, Andi

Ich füge hier einen Screenshot meiner Regeln auf dem LAN-Interface bei.

3b84227a45357d5a88aebe121bba6b6a - Klicke auf das Bild, um es zu vergrößern
Mitglied: Edelweis
25.02.2011 um 10:48 Uhr
Ich kenne zwar die Firewall nicht, aber rein gefühlt müsste bestimmt der Haken vor der Regel noch gesetzt werden, damit die Regel angewandt wird.

Gruß edelweis
Bitte warten ..
Mitglied: xxghostdriverxx
25.02.2011 um 10:56 Uhr
Hallo Edelweis,
Erstmal Danke für Ihre schnelle Antwort. Aber ganz so einfach ist es dann leider doch nicht. Der Haken oder die Checkbox ist zum Makieren einzelner Regeln um sie zu bearbeiten oder zu löschen.

Gruß, Andi
Bitte warten ..
Mitglied: 48507
25.02.2011 um 11:01 Uhr
Ich kenne die M0N0Wall nicht, aber bei Firewalls gibt es meistens eine separate Einstellungsmöglichkeit, was den Managementzugriff angeht ("Admin Access"). Es wird also nicht über die Policies gemacht.
Bitte warten ..
Mitglied: xxghostdriverxx
25.02.2011 um 11:22 Uhr
Hallo spytnik,

Genau das war der springende Punkt. Da hätte ich auch selbst drauf kommen können. Aber Danke! Nachdem Ich den Web Zugriff vom LAN interface deaktiviert habe ( "Admin Access" oder bei der Monowall "webGUI anti-lockout" ) greifen plötzlich doch meine Regeln

Danke nochmal!

close()
Bitte warten ..
Mitglied: 48507
25.02.2011 um 11:34 Uhr
Die entsprechende Regel kannst du ja jetzt löschen und den Beitrag als gelöst markieren
Bitte warten ..
Mitglied: aqui
25.02.2011 um 11:37 Uhr
Das ist ein Sicherheitsfeature NUR auf dem LAN Interface damit "DAUs" die nicht mit dem Konsol CLI umgehen können sich nicht permanet ausperren können !!
Die Anti Lockout Rule verhindert das !
Geh einfach ins General Advanced Setup dort findest du einen Button um diese Rule abzuschalten und dann greift auch deine Regel ohne Probleme:

f15fb423aa328d58374383f40ed89a19 - Klicke auf das Bild, um es zu vergrößern

Wenn du nämlich deine ansonsten (bis auf die HTTP/HTTPS Regel) richtigen Regeln auf dem 3ten OPT1 Interface aktivierst funktionieren sie einwandfrei:

38e933896cecf30dda60210c67f73f7e - Klicke auf das Bild, um es zu vergrößern

Das ist also immer ein Sonderfall zur Rettung von DAUs auf dem speziellen LAN Interface !!


P.S.: Du hast noch einen gravierenden Fehler in deiner HTTP/HTTPS Regel !
Hier erlaubst du die gesamte Portrange von TCP 80 bis 443. Da hast du dich im Setup verklickt. Du musst hier HTTP und eine separate Regel mit HTTPS eingeben damit NUR die beiden Ports TCP 80 und TCP 443 erlaubt sind !

<edit>
...zu langsam
Wenns das denn nun war bitte dann auch
https://www.administrator.de/index.php?faq=32
nicht vergessen !
</edit>
Bitte warten ..
Ähnliche Inhalte
Outlook & Mail

Mail Regel in Outlook 2013 greift nicht automatisch

gelöst Frage von crack24Outlook & Mail1 Kommentar

Hallo, ich habe in Outlook eine Regel erstellt, dass alle Mails mit Betreff "Physical Memory" direkt gelöscht werden sollen. ...

Exchange Server

Serverseitige Weiterleitung greift nicht bei vorheriger Weiterleitung durch Outlook-Regel

Frage von nightcrawler86Exchange Server3 Kommentare

Hallo Zusammen, ich habe folgendes Problem. Ich erhalte in einem Postfach E-Mails die anhand von Outlook-Regeln an Benutzer weitergeleitet ...

Windows Userverwaltung

Gruppenrichtlinien: Computerrichtlinie greift, Benutzerrichtlinie greift nicht

gelöst Frage von kevischeWindows Userverwaltung10 Kommentare

Die Gruppenrichtlinien wurden auf einem Server 2012r2 erstellt der gleichzeitig DomainController und DNS-Server ist. Die Namensauflösung funktioniert in beide ...

LAN, WAN, Wireless

M0n0wall alternative

Frage von homermgLAN, WAN, Wireless4 Kommentare

Hey Leute, ich suche eine gute M0n0wall alternative, habe vor einigerzeit gelesen das da was gibt was sogar wie ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 21 StundenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 21 StundenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 1 TagDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 1 TagSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
Exchange Server
Exchange Postfach Einbindung Betriebs-rat -Arzt, Bewerbung .
gelöst Frage von YellowcakeExchange Server23 Kommentare

Hey ich habe da mal eine Denksport Aufgabe bekommen Genutzt wird ein Exchange Server 2010. hier gibt es den ...

Windows Server
Delgegierte OU via RDP verwalten - Objektverwaltung zuweisen
gelöst Frage von TOAOICEWindows Server12 Kommentare

Hallo, ich habe folgendes Problem. Ich möchte in meiner Domäne (Server2016), einer Gruppe (OUAdmin) Berechtigungen auf die OU Test ...

LAN, WAN, Wireless
Gigabit-Lan mit zwei 4-adrigen Kabeln?
Frage von ArvedirmerLAN, WAN, Wireless11 Kommentare

Ich habe folgendes Problem: Ich betreue eine kleine Firma die sich im 1.Stock eines Gebäudes befindet. Es existiert ein ...

Router & Routing
Routing Probleme mit Firewall
gelöst Frage von mb1811Router & Routing9 Kommentare

Hallo Zusammen! Ich habe folgende Problematik, wo ich ein wenig Input benötige: Gem. angehängter Skizze habe ich folgenden Stand: ...