Folgende Szenario:
wir haben mehre Teilnehmer in dem internen Netz und möchten zunächst den kompletten ankommenden Verkehr von außen sperren. Als nächstes sollen einzelne Ports für einige IPs in dem Internen Netz von außen erreichbar gemacht werden. Darüber hinaus sollen die internen Teilnehmer über alle Ports mit dem Internet interagieren können.
Ist folgende Regelsatz dafür geeignet bzw. richtig?
internal-network - internet - any ACCEPT
internet - internat-network - any DROP
internet - server1 - portgruppe1 ACCEPT
externe-gruppe-2 - server2 - ssh ACCEPT
Danke und viele Grüße
Firewall Regeln und die Reihnfolge
Moderator: Securepoint
Danke für die Info.
Das heiß also, das per se alle Ports zwischen den beiden Schnittstellen erst einmal geschlossen sind, richtig?
In unserem Fall handelt es sich bei der internen Netzwerk um eine öffentliche Netz, welches von unserem ISP auf eine Transfernetz geroutet wird, welches an den externen Schnittstelle anliegt. Diese Aufbau hatten sie uns freundlicherweise vor einige Wochen in eine andere Forumseintrag empfohlen. Da es sich bei beiden Netzen um öffentlichen Netzen handelt, sollte NAT nach ihre Meinung nicht erforderlich sein.
Siehe Hier: http://support.securepoint.de/viewtopic.php?f=16&t=5801
Müssen wir in diese Konstellatino ebenfalls die Option 'DESTNAT' für die Regeln aktivieren?
Vielen Dank vorab für ihre Hilfe
Das heiß also, das per se alle Ports zwischen den beiden Schnittstellen erst einmal geschlossen sind, richtig?
In unserem Fall handelt es sich bei der internen Netzwerk um eine öffentliche Netz, welches von unserem ISP auf eine Transfernetz geroutet wird, welches an den externen Schnittstelle anliegt. Diese Aufbau hatten sie uns freundlicherweise vor einige Wochen in eine andere Forumseintrag empfohlen. Da es sich bei beiden Netzen um öffentlichen Netzen handelt, sollte NAT nach ihre Meinung nicht erforderlich sein.
Siehe Hier: http://support.securepoint.de/viewtopic.php?f=16&t=5801
Müssen wir in diese Konstellatino ebenfalls die Option 'DESTNAT' für die Regeln aktivieren?
Vielen Dank vorab für ihre Hilfe