Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Portbezogene VLANs via Firewall (IPTABLES) Proxy Port sperren

Mitglied: Kruemel76

Kruemel76 (Level 1) - Jetzt verbinden

09.02.2009, aktualisiert 13:01 Uhr, 4939 Aufrufe, 1 Kommentar

Hallo Allerseits!

Ich bin seit Wochen auf der Suche nach einer Lösung für eine portbezogene, partielle Netzwerksperrung des Internetzugangs.
Irgendwie ist das alles etwas schwierig, weil bestimmte Strukturen beibehalten werden müssen.

Ich versuche zu erklären, IST Zustand ist (Alle IP Adressen im Haus werden via DHCP vergeben und das soll auch so bleiben!)

Server (Hausverteiler) -> Switch (Etagenverteiler) -> Switch(e) (Schulungsräume)
FW; Router GW; Proxy; Switch Je Port, ein Raum Hausnetz (LAN) Internet (Proxy)


SOLL Zustand soll sein


Server (Hausverteiler) -> Firewall -> managebarer Switch (Etagenverteiler) -> Switch(e) (Schulungsräume)
FW; Router GW; Proxy; Switch IPTABLES (Scripte) Je Port ein VLAN, ein Raum Hausnetz (LAN) INternet (Proxy)
Script 1 VLAN Nr.* Internetzugang Proxy Port Nr. * sperren
Script 2 VLAN Nr. * Internetzugang Proxy Port Nr. * freigeben



Das Ganze soll den Sinn haben, dass man in Schulungsraum 1. (VLAN 1) den Internetzugang sperren kann, ohne das Hausnetz (LAN) zu unterbrechen.

Ich bin jetzt schon einige Theorien durch gegangen, da aber DHCP bleiben muss und ich sonst keine Möglichkeit habe, feste IP Adressen zu vergeben, habe ich mir
nun diese Variante ausgedacht. Vielleicht kann mir jemand sagen, ob er schon Erfahrung damit gemacht hat oder ob das grundsätzlich so realisierbar wäre oder eher nicht...

Sprich über Firewall-Regeln (IPTABLES) den Switch anzusprechen (Port Nr./VLAN Nr.) udn somit den Internetzugang (Proxy PortNr.) zu sperren bzw. wieder frei zu geben.

Ich wäre für Tips, Erfahrungen, Anregungen sehr dankbar.

Lieber Gruß

Jotta
Mitglied: aqui
10.02.2009 um 20:00 Uhr
Das kommt darauf an was fuer einen Switch du hast. Ist das ein Layer 3 Switch der zwischen den VLANs routen kann, dann schickst du ihm per Script einfach einen Accessliste die das Internet fuer das Schulungs LAN sperrt (oder oeffnet) aber die Kommunikation zum internen LAN immer offen laesst.

Eigentlich einen sehr einfache Sache, den richtigen Switch vorausgesetzt natuerlich !

Ansonsten musst du dieses ACL immer dort aufsetzen wo du zwischen den VLANs routest !!
Bitte warten ..
Ähnliche Inhalte
Firewall
Iptables Firewall
Frage von verueckterHundFirewall6 Kommentare

Hallo zusammen, habe mich die letzten Tage mit Iptables befasst um eine kleine Firewall für einen Ubuntu 16.04.3 Server ...

Linux Netzwerk

Plesk Firewall (IPTables) IMAP sperren ohne Funktion

Frage von NetworkUserLinux Netzwerk

Hallo, ich wende mich (leider) mit einem weiteren Problem an euch. Folgende Eckdaten zum Server: Ubuntu+Plesk12. Ich nutze die ...

Linux Netzwerk

IPtables GeoIp Firewall und Weiterleitung

gelöst Frage von simi123Linux Netzwerk4 Kommentare

Hallo, Ich probiere schon länger herum. Ich möchte eine "Firewall" mit IPtables realisieren, die per GeoIp alle Länder außer ...

Debian

Iptables port soll weitergeleitet werden, das klappt aber nicht

Frage von BigSnakeyeDebian7 Kommentare

Bei Ubuntu 1404 lts will ich den Port 32199 nutzen. Frage - wie kann ich dafür sorgen, dass der ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 10 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 16 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

SAN, NAS, DAS
Qnap TS-453S Pro - Anbindung Active Directory
Frage von JuckieSAN, NAS, DAS13 Kommentare

Hallo zusammen, ich habe hier eine Qnap TS-453S Pro die sich mal so absolut gar nicht in das Active ...