USG Firewall Verständnisfrage

Es gibt 13 Antworten in diesem Thema, welches 5.024 mal aufgerufen wurde. Der letzte Beitrag () ist von Samhain.

  • hallo ihr,


    wie bekomme ich der Firewall in der USG beigebracht, wie ich aus meinem Gäste Netz nur auf bestimmte Seiten zugreifen darf.


    Als Beispiel: Aus dem Gastnetzwerk heraus soll nur auf http://www.Spiegel.de zugegriffen werden dürfen.


    danke

    Mein Gelumps:

    Lancom 1781VAW - USG 3P - UC CK - US 8 60W - US 8 150W - USW Flex Mini - 1 x UAP AC M - 1 x UAP AC Pro


    Betreutes Gelumps:

    Glasfaser synchron - UDM Pro - US 24 - US 16 150W - US 8 150 W - US 8 60 W - 3x USW Flex Mini - 6 x UAP AC M - 2 x UAP AC PRO

  • Hallo 00Schneider,


    ich denke nicht, dass die Firewall das richtige Werkzeug ist. Wenn du es mit ihr erledigen möchtest, geht es nur auf Basis der IPs.


    1."WAN Ausgehend" eine Regel erstellen die für das Subnetz "Gäste-Netz" alles blockiert.

    2. Davor (die Regeln werden von oben nach unten abgearbeitet) eine Regel erstellen die dem Subnetz "Gäste-Netz" den Zugriff auf eine bestimmte IP (wenn ich spiegel.de auflöse bekomme ich die IP 128.65.210.8 zurück) erlaubt.

    Das funktioniert natürlich nur solange spiegel.de auch über diese IP aufzurufen ist.


    Hilfreicher ist da bestimmteine andere Lösung die ein Whitlisting auf Basis der Domain machen kann.

    Pi-hole z.B.?


    Da können andere hier bestimmt mehr zu sagen :smiling_face:

  • Du benötigst für deine Anforderung einen Content Filter. Dieser ist nur rudimentär in der UDM pro enthalten.


    Der Tip von JS86 einen PiHole zu verwenden, wäre ein guter kostengünstiger Ansatz.

    ------

    vg

    Franky

  • mhhh, erst mal danke für die beiden Antworten.


    was mich etwas erschreckt ist, dass ich sehr gute Komponenten von Unifi habe und soll bzw muss nun einen PI dranhängen.

    Aber wenn ihr sagt es geht nicht anders, dann wird es so sein.


    Nun stellt sich bei mir die Frage, wie bekomme ich das im Netzwerk hin, dass nur die Gäste durch das pi-hole müssen und der Rest nicht?


    verzeiht wenn ich Noob Fragen stelle, aber man wächst ja mit den Aufgaben .


    danke

    00

    Mein Gelumps:

    Lancom 1781VAW - USG 3P - UC CK - US 8 60W - US 8 150W - USW Flex Mini - 1 x UAP AC M - 1 x UAP AC Pro


    Betreutes Gelumps:

    Glasfaser synchron - UDM Pro - US 24 - US 16 150W - US 8 150 W - US 8 60 W - 3x USW Flex Mini - 6 x UAP AC M - 2 x UAP AC PRO

  • ist konfigurationstechnisch - gemäß deiner Anforderung - in weniger als einer Sekunde erledigt :winking_face:


    ... etwas aufwändiger wird die Regeln auf dem PiHole zu definieren, aber dafür gibt es gute Handbücher

    ------

    vg

    Franky

  • ... weiß jetzt nicht ob mir das gefällt ... glaube ich muss mich nach Alternativen umschauen.

    Einer hier eine Idee?


    Danke

    Mein Gelumps:

    Lancom 1781VAW - USG 3P - UC CK - US 8 60W - US 8 150W - USW Flex Mini - 1 x UAP AC M - 1 x UAP AC Pro


    Betreutes Gelumps:

    Glasfaser synchron - UDM Pro - US 24 - US 16 150W - US 8 150 W - US 8 60 W - 3x USW Flex Mini - 6 x UAP AC M - 2 x UAP AC PRO

  • ... weiß jetzt nicht ob mir das gefällt ... glaube ich muss mich nach Alternativen umschauen.

    Einer hier eine Idee?


    Danke

    Pihole ist cool kann nicht nur für den von Dir angedachten Zweck zuraten Dich damit zu beschäftigen

    *******************************************************************************************************************************************************************************

    UniFi Switch PRO 24 PoE, UDM Pro, UAP Pro, UAP nanoHD, UAP-FlexHD, U6-Mesh, U6 Pro

    Mini Switch, Switch 8 POE 150, Kabelmodem TC4400; FB 6591, Synology NAS, Pi Hole, U-LTE-Pro

    UNVR, UVC-G3-FLEX, UVC-G4-BULLET

  • ok ok


    Ich habe jetzt noch mal Google gequält und festgestellt, dass die FB über die Kindersicherung eine whiteliste hat.


    würde es gehen, die FB (ein anderes Modem würde die Internetverbindung übernehmen) hinter das USG zu klemmen und dann den Traffic aus dem Gästenetz über die FB als Contentmanager fließen zu lassen?


    konkret gefragt: kann ich meinem gastnetz und nur diesem sagen, du gehts über die FB ins Internet und der ganze Rest über das USG.


    zur Verdeutlichung: Internet - alternatives Modem - USG - FB - Gastnetz

    Parallel dazu: Internet- alternatives Modem - USG - Alle anderen Netze


    also denke ich müsste dem Gastnetzwerk die FB als Gateway angeben. Der FB aber dann das USG als Gateway oder?


    das mit dem pi hole klingt super, aber erscheint mir noch zu kompliziert.


    danke und ja ich weiß ich nerve ...

    Mein Gelumps:

    Lancom 1781VAW - USG 3P - UC CK - US 8 60W - US 8 150W - USW Flex Mini - 1 x UAP AC M - 1 x UAP AC Pro


    Betreutes Gelumps:

    Glasfaser synchron - UDM Pro - US 24 - US 16 150W - US 8 150 W - US 8 60 W - 3x USW Flex Mini - 6 x UAP AC M - 2 x UAP AC PRO

  • Pihole ist wirklich nicht schwer, da finde ich eher die Bastellösung mit der Fritzbox fürchterlich um ehrlich zu sein.

  • Vom Prinzip hast Du ja nachher ein LAN und ein Gästelan mit anderem IP Bereich, dem gibst Du als DNS den Pihole mit und auf der Weboberfläche des Pihole kannst dann einfach die Webseiten Blacklisten die Du nicht willst.

  • Pihole ist wirklich nicht schwer, da finde ich eher die Bastellösung mit der Fritzbox fürchterlich um ehrlich zu sein.

    volle Zustimmung

    *******************************************************************************************************************************************************************************

    UniFi Switch PRO 24 PoE, UDM Pro, UAP Pro, UAP nanoHD, UAP-FlexHD, U6-Mesh, U6 Pro

    Mini Switch, Switch 8 POE 150, Kabelmodem TC4400; FB 6591, Synology NAS, Pi Hole, U-LTE-Pro

    UNVR, UVC-G3-FLEX, UVC-G4-BULLET

  • ok, dann kaufe ich mir mal einen pi und probiere es aus.


    danke euch

    Mein Gelumps:

    Lancom 1781VAW - USG 3P - UC CK - US 8 60W - US 8 150W - USW Flex Mini - 1 x UAP AC M - 1 x UAP AC Pro


    Betreutes Gelumps:

    Glasfaser synchron - UDM Pro - US 24 - US 16 150W - US 8 150 W - US 8 60 W - 3x USW Flex Mini - 6 x UAP AC M - 2 x UAP AC PRO