Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPFIRE 2.15 Core 79 - Firewall Einstellungen

Frage Internet Server

Mitglied: e51bomag

e51bomag (Level 1) - Jetzt verbinden

09.07.2014, aktualisiert 11:21 Uhr, 5094 Aufrufe, 1 Kommentar

Seit dem Update der IPFIRE Core 78 auf Core 79 hat sich ja anscheinend die Firewall geändert.
Seit dem Update hab ich nur Probleme damit und musste nun eine Regel anlegen, welche alles erlaubt.

Nun bräuchte ich Hilfe bei der Eingrenzung der Firewall.
Es sollten nur Surfen (80,443), Email (993,995,465,578,25), DNS, NTP erlaubt sein.
Zusätzlich noch der SSH und WEB Zugriff von Außerhalb auf die IPFIRE (222,444).

IPFIRE: 192.168.99.1 / 192.168.178.20
SERVER: 192.168.99.100 / 192.168.0.0 - 192.168.1.0

Derzeit angelegt wurden:
Protokoll;Quelle;Ziel
Alle;Alle;192.168.99.0/24;ALLOW
TCP,UDP;Alle:DNS;ALLOW
TCP;Alle;Alle:993,25,587,465,995;ALLOW
TCP;Alle;Alle:80,81,443,444;ALLOW
UDP;Alle;Alle:123;ALLOW
Alle;Alle;192.168.178.0/24;ALLOW
TCP;Alle;192.168.178.20:444;ALLOW
TCP;Alle;Alle:222,22;ALLOW
Alle;Alle;Alle;DROP

f23ef630f0d507dd34940b3f2b842673 - Klicke auf das Bild, um es zu vergrößern

Leider geht das Surfen nur dann, wenn die letzte Regel deaktiviert ist. Hier liegt einfach mein Problem. DNS, WEB ist ja alles erlaubt und zum Schluss die Regel Verbiete alles was nicht erlaubt ist. Nur dann funktioniert es nicht. Irgendetwas muss ich wohl übersehen haben.
VG
Sirko
Mitglied: aqui
09.07.2014, aktualisiert um 11:20 Uhr
Flash dir lieber eine pfSense auf deine HW ! Dann müsstest du diese Fragen nicht stellen und hast eine intuitiv über ein GUI zu bedienende Firewall.
http://www.administrator.de/wissen/preiswerte-vpn-fähige-firewall- ...
Das Limitieren des Traffics auf die o.a. Ports ist dann 7 mal mausklicken und in 2 Minuten erledigt !
Dagegen ist die IPFire Einrichtung ein wahrer Krampf und endet in solchen Threads wie deinem hier... !
Bitte warten ..
Ähnliche Inhalte
Firewall
Ipfire 2.15 auf Konsole Firewall Rules komplett deaktivieren
gelöst Frage von dustendFirewall7 Kommentare

Huhu, vor lauter Tests mit Statischen Routen/Rules warum auch immer die Website nicht aufgerufen werden kann. (andere Anfrage von ...

Firewall
Watchguard Firewall X750 Core
Frage von uridium69Firewall26 Kommentare

Ich habe eine "alte" Watchguard Firewall X750 ersteigert, hat die Fireware Version 11.3 drauf, kann ich da ohne Probleme ...

Firewall
Welche Firewall am besten für Virenscan pfSence, IPCop, ipFire oder andere ?
Frage von fitorfunFirewall5 Kommentare

Hallo zusammen, ich will auf einem Mini PC APU eine Firewall installieren. Ich kenne ipCop ein bisschen. Außerdem habe ...

Firewall
Minimal-Einstellungen für die Firewall
Frage von timbu42Firewall1 Kommentar

Hallo liebe Helfer, ich möchte die Windows-Firewall so konfigurieren, dass alles geblockt wird außer genau den Programmen/Ports/IP-Ranges/was-auch-immer, die der ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 8 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 8 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 16 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server15 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...