Firewall - generelle Settings?

Es gibt 6 Antworten in diesem Thema, welches 980 mal aufgerufen wurde. Der letzte Beitrag () ist von GMN2503.

  • Hallo Gemeinde,

    beschäftige mich mit den generellen Settings (noch nicht meine VLAN Geschichte)

    dazu sehe ich bei Aktivierung der Country Restrictions "Austria", dass ich zBsp. meine Bank mit ebanking.easybank.at nicht erreichen kann.

    Wie ist das hier genau, die Beschreibung liefert mir leider dazu keinen Anhanlt.

    Danke.

    Bilder

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches

    die Garage mit Victron, Stromzähler, Wallboxen und die Werkstatt daneben sind schon auf Unifi: 1x U6+, 1x UK Ultra und 4x USW Flex Mini

    im Nebengebäude - verbunden per Glasfaser -3x UK Ultra, 2x USW und viele Shelly's drin, per Wlan Fronius PV

    Keller: 2x U6 IW (Wlan Brücke)

    WZ: 1x U6+

    Synology DS1621, 4 Lan-Ports, Docker: ioBroker, VMM: HomeAssistant

  • Es hängt halt davon ab wo die ihre Server haben. Hier mal die infos für dein Banking.

    Web Site URL:

    ebanking.easybank.at



    Who is hosting this site

    • Web Hosting Provider: Microsoft Corporation

    • Nameservers:

    • Web Server:

    • DNS Provider:


    Where is this site hosted

    • IP address: 20.16.29.60

    • Country: Netherlands

    • Region: NH

    • City: Amsterdam

    • Organization: Microsoft Azure Cloud (westeurope)


    In dem Fall müsstest du also Holland auch noch hinzufügen.


    Ich würde aber eher Länder blockieren als zulassen. Die Liste wird dann überschaubarer.

  • Danke, man kann nur 150 Länder blockieren, die Liste hat aber bei ca.273, daher war mein Gedanke nur Länder erlauben.

    OK, Niederlande ist für mich jetzt kein kO Kriterium, aber die Holländer habens schon drauf :winking_face:

    Ich muss somit alle Länder freischalten, wo die HP die ich besuche beheimatet ist, auch wenn sie unter .at zBsp. aufgerufen werden, das ist am Ende natürlich unpraktisch, das immer rauszufinden.

    wie macht ihr das?


    ev. über einen Block?

    Bilder

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches

    die Garage mit Victron, Stromzähler, Wallboxen und die Werkstatt daneben sind schon auf Unifi: 1x U6+, 1x UK Ultra und 4x USW Flex Mini

    im Nebengebäude - verbunden per Glasfaser -3x UK Ultra, 2x USW und viele Shelly's drin, per Wlan Fronius PV

    Keller: 2x U6 IW (Wlan Brücke)

    WZ: 1x U6+

    Synology DS1621, 4 Lan-Ports, Docker: ioBroker, VMM: HomeAssistant

    2 Mal editiert, zuletzt von 4711Austria ()

  • Country Bases Filterung basiert auf Listen. Unifi nutzt höchstwahrscheinlich die Geolite2 freien listen von Maxmind bzw. haben ne Lizenz

    die zunehmen um sie in ihre Produkte einzubauen.


    Der Natur dinge ist offenbar das die Informationen zu einer IP Adresse erstmal rausgefunden werden müssen, in eine

    Datenbank gestopft, uni zu verfügung gestellt und dann mal per Update bei dir Landen.

    Da alle Großen Cloud Anbieter (AWS, Google, Microsoft´, Akamai. gerne IP kaufen oder ihren bestand wild

    verteilen wo sie gebraucht werden kann ed durchaus vorkommen das ne IP Gestern noch in USA verrohrtet wurde

    aber eigentlich schon seit Drei Wochen Aktive für ein Spanischen Webserver genutzt wird)


    Grade weil Ipv4 quasi nicht mehr erhältlich sind, floriert das Geschäft mit ihnen und die dinger werden

    fast in Goldaufgewogen verkauft.


    Schau dir mal die Zugriffe an, Ukraine ist bei mir derzeit einzige Blockierung.

    Warum wenn ich fragen darf ? Ach so... kein land geblockt bei mir...Warum auch...

    Ich muss somit alle Länder freischalten, wo die HP die ich besuche beheimatet ist, auch wenn sie unter .at zBsp. aufgerufen werden, das ist am Ende natürlich unpraktisch, das immer rauszufinden.

    Welchen Gewinn an Sicherheit erhofft du dir ? Wenn du nicht selber anbietest also nach außen offen hast, kommt auch keiner

    zu dir. Würde ich ehrlich gesagt ankotzen wenn ich auf http://www.vw.de aufrufen will um dann festzustellen das ich erstmal USA freischalten muss.

    Weil da mich die IP Hintragen will um mich auf irgend eins der CDN netze zu verweisen. oder Ich keine Bilder sehe

    weil der aktuell für mich verantwortliche in England steht.

  • wo sehe ich denn die Zugriffe bzw. welche IP's die UDM geblockt hat? Statistic - Geo ?


    Mein Gedanke ist, was soll ein Andorianer, Bruneier, Cook Islander.... usw. bei mir verloren haben. Hacker gibt es auf der ganzen Welt, die nutzen auch alle anderen Länder/Server usw.. Ich weiß, dass es kein wirklicher Schutz ist, aber wozu sollen solche IP's überhaupt bei mir anklopfen bzw. rein. Daher die Überlegung, generell hier einfach zu blocken. Mag sein, dass es unsinnig ist, gibt nur ein besseres Gefühl.

    LinzNet (OÖ) Glasfaser 100/20 - Umsetzer - DM SE Port 9

    aktuell das Haus noch auf Fritz!Repeater und div. Negear unmanaged Switches

    die Garage mit Victron, Stromzähler, Wallboxen und die Werkstatt daneben sind schon auf Unifi: 1x U6+, 1x UK Ultra und 4x USW Flex Mini

    im Nebengebäude - verbunden per Glasfaser -3x UK Ultra, 2x USW und viele Shelly's drin, per Wlan Fronius PV

    Keller: 2x U6 IW (Wlan Brücke)

    WZ: 1x U6+

    Synology DS1621, 4 Lan-Ports, Docker: ioBroker, VMM: HomeAssistant

  • 4711Austria

    Hat das Label von offen auf erledigt geändert.