Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Monowall Problem

Frage Sicherheit Firewall

Mitglied: Gurkenglas

Gurkenglas (Level 1) - Jetzt verbinden

25.03.2013 um 11:11 Uhr, 1330 Aufrufe, 1 Kommentar

Hallo Zusammen

Ich arbeite momentan an einer Monowall.
Nun funktioniert alles einwandfrei und ich bin auch sehr zufrieden.

Jedoch habe ich mit folgendem Rule ein Problem:

172.28.xx.240 - 253 soll kein Zugriff ins Internet haben.

Wie kann ich gewisse Bereiche sperren ?
Kann mir jemand weiterhelfen?

Gruss
Gurkenglas
Mitglied: aqui
25.03.2013 um 15:36 Uhr
Das ist ein Kinderspiel.... Raten wir mal das du mit einer /24er Subnetzmaske arbeitest...oder ??? Da bist du leider oberflächlich
Am einfachsten wäre es wenn du den Adressbereich .241 bis .254 sperren würdest, denn das erreichst du mit einem einzigen Firewall Regeleintrag an dem Port wo dieses Netz dran ist ein:
Deny source ip 172.28.xx.240, Mask: 255.255.255.240 any

Bechte die Reihenfolge der Firewall Regeln: Es gilt immer: "First Match wins !!"
Siehe auch dazu das Tutorial:
http://www.administrator.de/wissen/preiswerte-vpn-fähige-firewall- ...
bzw. mit Beispielen:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Soll es der genau Bereich .240 bis .253 inklusive sein, "passt" das nicht in ein Subnetz und du musst alle IPs einzeln eintragen ala:
Deny host ip 172.28.xx.240, any

Fertig ist der Lack, ist in 1 Minute mit 2 Mausklicks erledigt...
Bitte warten ..
Ähnliche Inhalte
Windows Server
SimpleHelp - Problem (4)

Frage von ArnoNymous zum Thema Windows Server ...

Microsoft
Problem mit meinem PC (24)

Frage von AaronH96 zum Thema Microsoft ...

Windows Update
gelöst WPP Problem (7)

Frage von Judgelg zum Thema Windows Update ...

DNS
gelöst Wieder ein Problem mit der ASA (4)

Frage von Yannosch zum Thema DNS ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

Windows 7
Bluesreens unternehmensweit (19)

Frage von SYS64738 zum Thema Windows 7 ...

LAN, WAN, Wireless
IP Adressen - Modem - Switch - Accesspoint (18)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
gelöst DNS ins mehreren Subnetzen (15)

Frage von joerg zum Thema Windows Netzwerk ...