Meine Netzwerk - meine FW-Regeln

  • Hallo liebe Spezialisten,

    ich habe mich nun einmal an die Erstellung bzw. die Definition verschiedenster FW-Regeln gemacht. Ich habe dabei das How-To von defcon hier aus dem Wiki verwendet und soweit an meine Bedingungen angepasst.

    Das passt auch in der Tat soweit. Ich habe die "allow" Regeln vorn stehen - dabei auch das mein ioBroker-Server mit den MQTT-Geräte "reden" darf - für die MQTT-Geräte habe ich eine Gruppe mit den IP-Adressen angelegt. Außerdem habe ich IP-Geräte definiert, welche in alle Netz rein dürften - z.b. mein PC.

    So weit so gut... wenn ich jetzt jedoch die Kommunikation unter den VLANs entsprechend blocke, dann kann ich trotz aktiver Regeln nicht mehr zugreifen.

    Da ich im FW-Thema wirklich neu bin, brauche ich eure Hilfe - wahrscheinlich auch im weiteren Fortgang des Projektes.

    Danke.

    Viele Grüße

  • Moin,

    kannst du mal ein Bild deiner Regeln schicken, würde uns gut helfen

    Content embedded from external sources will not be displayed without your consent.
    Mein Netzwerk mit Versionen

    Internet: Muenet Glasfaser mit 300↓ /150↑ @ UDM-PRO v4.0.19
    Switches: 1x USW-Aggregation v7.1.16 | 2x USW-Flex v7.1.16 | 1x USW-Flex-Mini v2.0.9 | 1x USW-24-Gen2 v7.1.16
    Accesspoints: 2x U6-Lite v6.6.77 | 1x UAP-LR | 1x U6-LR
    Protect: 2x UVC-G4-Bullet v4.71.149 | 1x UVC-G5-Bullet v4.71.149 | 1x UVC-G5-Turret-Ultra v4.71.149 | 1x UVC-G3-Flex v4.71.149
    Extras: 1x Switch Flex Utility (USW-Flex-Utility) | 1x FritzBox 7590 für Telefonie

    Network Version : v8.4.59

    Protect Version : 4.1.53

    Stand: 27.08.2024

    Server Hardware

    1x Dell PowerEdge R730 | 36 Cores | 768 GB DDR4 ECC Ram | Dual 10G | 16G SAN

    1x Dell PowerEdge R415 | 12 Cores | 64 GB DDR2 ECC Ram | Dual 1G

    1x Synology DiskStation SAN 4 TB

    2x Raspberry Pi 3B 1GB für Loadbalancer

    2x Raspberry Pi 5 8GB für Kubernetes Cluster

    2x Raspberry Pi 5 4GB für Kubernetes Cluster

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!