Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

T-DSL Business und Watchguard XTM330

Frage Sicherheit Firewall

Mitglied: denzel2205

denzel2205 (Level 1) - Jetzt verbinden

06.11.2014, aktualisiert 14:34 Uhr, 1308 Aufrufe, 5 Kommentare

Hallo,

ich hoffe ihr könnt mir helfen.

Ich habe eine XTM330 an einem T-DSL Business Anschluß.

Vorab:
1. Vor der WG hängt ein Speedport W723V der auf Modembetrieb umgeschaltet ist. Also PPPoE an. DHCP aus. Keine Einwahldaten eingepflegt.
Die WG ist auf ETH0 als external Interface geschaltet. die Einwahldaten sind eingegeben, ohne feste IP Adresse, obwohl der Anschluß eine feste IP hat.
Die Box erhält auch die richtige IP bei der Einwahl. Das kann man über das WebUI bzw. Display sehen.

2. Das interne Interface (ETH1) ist auf eine interne ip eingestellt, und man kann darüber das WebUi und die WSM Software aufrufen.




Hier die Probleme:

1. Mit der WSM Software kann man nicht von außen auf die Box zugreifen. Intern geht es.


2. Über ETH1 bekommen wir keinen zugriff auf das i-net.


Hat jemand eine Idee?

Ich bin über jede Anregung dankbar.

Gruß denzel
Mitglied: SlainteMhath
LÖSUNG 06.11.2014, aktualisiert um 12:00 Uhr
Moin,

wie sehen denn deine Policies aus?

grundsätzlich würde ich Management Zugriff auf dem WAN Interface nicht erlauben - wenn die Box von remoite verwaltet werden soll dann mach dir ein MUVPN und fahr darüber dann den WSM

lg,
Slainte
Bitte warten ..
Mitglied: denzel2205
06.11.2014 um 13:32 Uhr
Hallo,

herzlichen Dank für deine Antwort.
Warum da jetzt gelöst steht weiß ich nicht.
Mit dem WSM komme ich inzwischen auf die Box.

Leider aus dem Trusted Netzwerk nich nicht ins Internet.
Hier mal meine vorläufige Konfig:

6b68670bb5f764374632630e0d8063ed - Klicke auf das Bild, um es zu vergrößern

Gruß denzel
Bitte warten ..
Mitglied: Deepsys
06.11.2014 um 14:23 Uhr
Hi,

das sieht eigentlich gut aus.
Solange ETH1 auch wirklich als Trusted Interface eingesellt ist!
Ansonsten ändere mal die Any-Trusted auf die Trusted von ETH1.

Dan müsste das gehen.

Ansonsten ruf mal den Firebox System Manager auf, das solltest du den Fehler sehen.

Und lösch mal das erledigt, das verwirrt
Bitte warten ..
Mitglied: SlainteMhath
06.11.2014 um 14:25 Uhr
Also,
Regel (2) wird nie für Trusted->External greifen, da FTP bereits vom FTP-Proxy (1) "abgegriffen wird
Regel (3) handelt deinen ausgehenden HTTP (tcp 80) Verkehr, evtl. ist hier etwas zu viel geblockt?
Regel (5)+(9) würde ich so nicht machen, sondern über VPN, hab ich ja schon geschrieben
Regel (11) schaltet deine FW für alle unbehandelten Pakete von allen Netzen nach External frei - ist das wirklich das was du willst?
Bitte warten ..
Mitglied: denzel2205
06.11.2014 um 14:40 Uhr
Hallo,

danke für die Antworten.

@ SlaineMhath: 5 und 9 werden geändert, wenn die Box läuft und auch die VPNs laufen. Dein Hinweis ist aber berechrigt und gut.
Zu 2 natürlich hast du auch in diesem Fall recht .-)
Zu 11 ersteinmal ja bis alles läuft.
Zu 3 das werrde ich checken.

@ Deepsys: Ich werde nachsehen.

Ob alle läuft kann ich erst am Abend vermelden. Dann bin ich wieder an der Box.

Gruß denzel
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Telekom Digitalisierungsbox mit WatchGuard Firewall (12)

Frage von demetz zum Thema LAN, WAN, Wireless ...

DSL, VDSL
C t-Tipp der Woche: Änderungen am DSL-Anschluss bei 1 und 1 (6)

Link von Lochkartenstanzer zum Thema DSL, VDSL ...

Windows Netzwerk
gelöst Kein Internetzugriff aus zweiten IP NETZ fehler im AD oder Watchguard? (11)

Frage von Finchen961988 zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Viren und Trojaner

FinFisher: Internetprovider schieben Spitzelopfern Malware unter

(1)

Information von kaiand1 zum Thema Viren und Trojaner ...

Humor (lol)

Wo ist der Fehler auf dem Bild?

(17)

Information von the-buccaneer zum Thema Humor (lol) ...

Windows Update

Offenbar erneutes MS-Update mit Fehlerschleife (2012 R2)

Information von VGem-e zum Thema Windows Update ...

Heiß diskutierte Inhalte
Lizenzierung
Programm soll in verschiedenen Versionen lizenziert sein (20)

Frage von Yanmai zum Thema Lizenzierung ...

Humor (lol)
Wo ist der Fehler auf dem Bild? (17)

Information von the-buccaneer zum Thema Humor (lol) ...

Microsoft Office
Access Hilfe benötigt (13)

Frage von DieAzubinne zum Thema Microsoft Office ...