Zugriff auf Server blockieren

Es gibt 8 Antworten in diesem Thema, welches 2.829 mal aufgerufen wurde. Der letzte Beitrag () ist von Tuxtom007.

  • Hallo zusammen, ich bin sowohl im Forum als auch in der Unifi Welt noch Neuling, deshalb bitte ich um Nachsicht :smiling_face:


    Ich habe ein möglicherweise eher ungewöhnliches Anliegen, nämlich das Blockieren von Servern via Static Routes um somit Lag in einem Videospiel zu verhindern.


    Als Referenz: https://www.reddit.com/r/halo/…t_the_server_you_want_to/


    Meine Frage:


    Als ich im UI Dashboard meiner UDM Pro nach den Einstellungen geschaut habe, habe ich leider mehr Fragen als vorher.


    Ich habe dann (relativ) blind versucht die verschiedenen Felder auszufüllen, leider ohne Erfolg. Dass Ubiquiti scheinbar ein anderes Wording nutzt für die meisten Felder hat natürlich einem Anfänger wie mir nicht geholfen.

    Ich wäre euch sehr verbunden, wenn mir jemand dabei helfen kann (Schritt für Schritt) das Problem zu lösen und ebenjene Static Routes einzurichten.

    Da es in dem Spiel keine Server Selection gibt ist es außerhalb der Stoßzeiten leider fast unspielbar, wenn man immer wieder automatisch zu US Servern verbunden wird.


    Vielen Dank!

  • Moin placesandspaces


    erstmal herzlich willkommen hier im Forum.


    In das Destination Network muss die IP mit subnet nach CIDR also zb. 192.168.1.1/24 für das ganze netz bzw 192.168.1.25/32 für ein einzelnes gerät.


    Also trage da mal die IP von deinem PC/Konsole mit /32 ein - damit sollte es mMn funktionieren

    Mein Projekt

  • Hallo Amaskus,


    danke dir :smiling_face:


    Damit konnte ich jetzt eine Static Route hinzufügen - jedoch, unabhängig davon welche ich aus der Liste vom Reddit Thread nehme - bei dem Versuch eines zweiten Eintrags kommt immer die Fehlermeldung: "There was an error updating settings"


    Kann ich an dieser Stelle nur eine Static Route eintragen? In dem Thread habe ich es so verstanden, dass man jegliche Adressen hinzufügen soll zu denen man nicht verbinden möchte.


    Habe ich etwas falsch eingetragen?


    So sieht der Eintrag bspw. bei einem Netgear Router aus:


    Für die Informationen wie Gateway und Subnet Mask habe ich jetzt noch keine Möglichkeit zum Eintragen gefunden...


    Danke dir!

  • Ich hab mir den Redit thread noch mal angesehen.


    eigentlich versuchst du ja gewisse server auszulassen, daher würde ich die eher per Firewall regel blocken als das über ne static route zu machen.


    Dann erstellst du eine Firewall regel und blockst alle IPs die du nicht willst. Dann sollte sich das spiel ja einen freien server suchen.


    Als Hilfe kannst du die Firewall Regeln nach EJ aus dem Wiki hier nehmen

    Mein Projekt

    • Hilfreich

    Die Statischen Regel sind nicht dazu da, Zugriff auf Server zu verhindern, sondern genau das Gegenteil


    Was du brauchst, ist eine Firewall-Regel, die den Zugriff auf eine Gruppe von IP-Adressen blockt. Die Liste der IP-adresse legst du dir vorher als Gruppe an.

  • Danke dir, habe den Thread einmal überflogen und für mich wird da erklärt, wie der Zugriff innerhalb VLANS reguliert werden kann – ich konnte leider keine Informationen finden, wie der Zugriff von/auf IPs aus dem Internet eingeschränkt wird. Habe ich was übersehen? :frowning_face:

    Die Statischen Regel sind nicht dazu da, Zugriff auf Server zu verhindern, sondern genau das Gegenteil


    Was du brauchst, ist eine Firewall-Regel, die den Zugriff auf eine Gruppe von IP-Adressen blockt. Die Liste der IP-adresse legst du dir vorher als Gruppe an.


    Das macht Sinn, danke! Ich habe jetzt eine Gruppe mit allen zu blockierenden IPs angelegt:



    Und hier habe ich begonnen eine Firewall-Regel anzulegen:



    • Ist Internet In oder Out hier korrekt?
    • Habe ich sonstige Informationen noch nicht passend ausgefüllt?

    Vielen Dank nochmal an euch Beide an dieser Stelle - ihr habt mir schon enorm geholfen :smiling_face:

  • Ich würde bei Source noch deine Konsole eintragen, nicht, dass irgendwas auf der gleichen IP und nem anderen Port läuft und du dir irgendeine andere Anwendung zerschießt.


    und es muss in Out


    Deine Konsole geht Raus an die Server

    Mein Projekt

    • Offizieller Beitrag

    Hallo placesandspaces ,

    bitte die Bilder nicht extern verlinken!

    • Ist Internet In oder Out hier korrekt?

    Richtig währe LAN-Out, WAN-Out geht aber sicherlich auch. ( ich baue gerade ähnliche Regeln für meine OPNSense und da hab ich mich stur an deren Doku gehalten, LAN-Outbound haben dir vorgegeben )


    • Soure: any
    • Destination: deine Liste
    • ich würde nicht reject sondern "blocked" setzen, aber ist weniger tragisch.