Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Monowall Problem

Frage Sicherheit Firewall

Mitglied: Gurkenglas

Gurkenglas (Level 1) - Jetzt verbinden

25.03.2013 um 11:11 Uhr, 1313 Aufrufe, 1 Kommentar

Hallo Zusammen

Ich arbeite momentan an einer Monowall.
Nun funktioniert alles einwandfrei und ich bin auch sehr zufrieden.

Jedoch habe ich mit folgendem Rule ein Problem:

172.28.xx.240 - 253 soll kein Zugriff ins Internet haben.

Wie kann ich gewisse Bereiche sperren ?
Kann mir jemand weiterhelfen?

Gruss
Gurkenglas
Mitglied: aqui
25.03.2013 um 15:36 Uhr
Das ist ein Kinderspiel.... Raten wir mal das du mit einer /24er Subnetzmaske arbeitest...oder ??? Da bist du leider oberflächlich
Am einfachsten wäre es wenn du den Adressbereich .241 bis .254 sperren würdest, denn das erreichst du mit einem einzigen Firewall Regeleintrag an dem Port wo dieses Netz dran ist ein:
Deny source ip 172.28.xx.240, Mask: 255.255.255.240 any

Bechte die Reihenfolge der Firewall Regeln: Es gilt immer: "First Match wins !!"
Siehe auch dazu das Tutorial:
http://www.administrator.de/wissen/preiswerte-vpn-fähige-firewall- ...
bzw. mit Beispielen:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Soll es der genau Bereich .240 bis .253 inklusive sein, "passt" das nicht in ein Subnetz und du musst alle IPs einzeln eintragen ala:
Deny host ip 172.28.xx.240, any

Fertig ist der Lack, ist in 1 Minute mit 2 Mausklicks erledigt...
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Batch & Shell
Problem mit Funktion und Combobox (7)

Frage von Druide83 zum Thema Batch & Shell ...

Outlook & Mail
MAPI-Schnittstelle testen: MAPI-Problem Outlook 2013 (3)

Frage von BirdyB zum Thema Outlook & Mail ...

Windows Server
gelöst Problem mit KMS aktivierung (7)

Frage von Judgelg zum Thema Windows Server ...

Netzwerkmanagement
Problem mit DLNA Server in DMZ (4)

Frage von haye81 zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (29)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (22)

Frage von Driphex zum Thema Exchange Server ...

Hardware
Laptop ins Salzwasser gefallen (18)

Frage von Marcel94 zum Thema Hardware ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (12)

Frage von thomasreischer zum Thema Hardware ...