Wie setzte ich meine Firewall-Regeln richtig ?

Es gibt 2 Antworten in diesem Thema, welches 1.896 mal aufgerufen wurde. Der letzte Beitrag () ist von Gawan.

  • Hallo zusammen,


    ich plage mich seit einigen Tagen mit meiner USG und den Firewall-Regeln und mir kommt schon vor ich bin einfach zu dumm dafür. Ich hab einige Wünsche die ich in Firewall-Regeln umsetzen möchte, bisher hab ichs aber leider nicht geschafft :frowning_face:

    LAN IN, LAN OUT, WAN IN, WAN OUT ... ich hab keine Idee wo ich da angreifen kann / darf / soll.

    Die bisherigen Versuche haben leider oft dazu geführt dass bestimmte Funktionen nicht mehr verfügbar waren :frowning_face:


    Folgende Situation:

    Ein USG, sechs AP-LR, ein VDSL-Modem dran, keine managbaren USG-Switches (somit keine saubere Möglichkeit für VLANs), IP-Range: 10.0.0.0/24, VPN-Range: 10.0.99.0/28


    Wunsch 1: Ich würde jetzt gerne einen IP-Bereich (10.0.0.100-10.0.0.120) so exkludieren, dass diese Geräte keinen Zugriff aufs Internet (=WAN) mehr haben, außerdem möchte ich, dass diese Geräte nur mehr von einem anderen definierten IP-Bereich (10.0.0.10-10.0.0.15) erreicht werden können


    Wunsch 2: Ich möchte, dass Geräte die über VPN reinkommen nur auf einen definierten IP-Bereich (10.0.0.20-10.0.0.25) zugreifen dürfen.


    Wunsch 3: Ich möchte, dass WLAN-Gäste keinerlei Zugriff auf den Rest des Netzwerkes bekommen .... habe aber absolut keine Ahnung wie ich das realisieren kann.


    Wunsch 4: Ich möchte alle Geräte die eine DHCP-Adresse bekommen haben (10.0.0.200 - 10.0.0.254) vom Zugriff auf den Rest des Netzes sperren. Zugriff soll erst nach manueller Vergabe einer fixen IP möglich sein


    lG

    Gabi

    Einmal editiert, zuletzt von Gawan ()

  • Ich denke, das geht nicht nur dir so.

    iTweek vielleicht kann man dafür einen eigenen Bereich aufmachen, und dann jedes Szenario separat behandeln? Wäre sicher für andere auch hilfreich.

  • Das wäre spitze !

    Ich denke die Anforderungen sind immer relativ ähnlich bzw. mit anderen Ranges adaptierbar.


    Unabhängige IP-Ranges, VPN, Guest-WLAN, bestimmte Ports öffnen, ...mehr ist es ja dann nicht.

    Aber wo greif ich ein ? WAN ? LAN ? Guest ? IN ? OUT ? LOCAL ?


    Wahrscheinlich reichen ein paar ganz einfache Use-Cases von jemaden der sich da richtig gut auskennt


    lG

    Gabi