Firewall - Verständnisfrage

  • Guten Morgen,

    ich habe eine Verständnisfrage und hoffe auf eine kurze Erklärung und vielleicht einen Tip.


    Also ich hatte zu Testzwecken eine meiner VM per FW-Regel so geblockt das sie nicht mehr mit dem Internet kommunizieren kann. Soweit so gut, intern lief alles, also alles bestens.

    Wenn ich mich jetzt per Wiregard mit meinem Netzwerk verbinde, dann kann ich jedoch nicht mehr auf diese VM zugreifen. Bisher bin ich davon ausgegangen, das die VPN-Verbindung das „externe Gerät“ zu einem „intern“ macht. Nehme ich die Regel raus geht das natürlich wieder.

    Warum funktioniert das nicht? Wenn das externe Gerät per VPN verbunden ist, dann ist doch das Gerät wie im Heimnetz zu verstehen, es scheint als übersehe ich hier einen Punkt.

    Sorry… für die Frage, aber das treibt mich gerade um.


    LG

  • Nein, ich habe mich wahrscheinlich falsch ausgedrückt.

    Zonebased FW ist nicht eingerichtet, noch „alte Welt“.


    Also wenn ich mich normal mit meinem Heimnetz per VPN verbinde und der VM den Internetzugriff erlaubt habe, ist alles schickt.

    Verweigere ich der VM den Internetzugriff und wähle mich dann von außen per VPN in mein Heimnetz ein, kann ich die VM nicht erreichen, obwohl ich ja mit VPN Teil des heimnetzes bin…

    Ich verstehe es nicht und sehe auch nicht den Punkt warum das so ist.

  • Nöö in der alten Welt sind die VPN Clients in der Internet oder WAN Geschichte. Ich weiß nichmal mehr wie das hieß. Und die Frage ist auch wie Du das Internet da genau blockiert hast.

    Konnte man da sehr bescheiden konfigurieren. Am besten mal auf zbf migrieren, da macht das alles mehr Sinn und ist deutlich filigraner zu regeln.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!