Firewall Regeln für ein Gerät innerhalb des selben Netzes

Es gibt 6 Antworten in diesem Thema, welches 1.348 mal aufgerufen wurde. Der letzte Beitrag () ist von fr34k85.

  • Hallo zusammen,


    ich experimentiere aktuell etwas mit der Firewall.

    Geräte IP 10.10.1.14 darf nicht mehr mit anderen Geräten außer 10.10.1.56 über Port 502 auf dem 10.10.1.14 kommunizieren.

    Ich habe nun unter Lan Lokal folgendes eingerichtet.

    leider kann ich weiterhin mit 10.10.1.14 kommunizieren und 10.10.1.14 kann auch auf alles kommunizieren.


    Wie muss ich das richtig konfigurieren ?


    Vielen Dank

  • Wenn die Kommunikation nicht durch die Firewall muss, dann kann sie auch nichts einschränken - so wie in Deinem Fall.

    Das ist bei allen mir bekannten Gateways inkl. Firewall (Router) so - egal welcher Hersteller.


    Das kannst Du nur mit einem Umzug in ein anderes VLAN oder einer Host-Firewall - gibt es auch für ausgehenden Verkehr - lösen.

  • Was nicht durch den Router muss, kann das iptables auf dem Router nicht filtern.


    Dafür müsstest Du eine Bridge zwischen den Geräten haben und ebtables nutzen können.


    Wie razor schreibt musst Du dann wohl auf eine Firewall auf dem host selbst werkeln. Windowsfirewall oder iptables und linux z.B.

  • Hallo fr34k85


    Hast du den einen Unifi Switch? Eventuell ist die Funktion "Port isolation" noch was das du versuchen könntest. Hab das aber noch nie ausprobiert. Bin mir auch nicht ganz sicher was diese Funktion bewirkt.


    Gruss mAik

  • ok, danke euch beiden. ich dachte deswegen gibt es LAN Local Regeln.

    LAN LOCAL Regeln werden auf Pakete aus dem LAN, welche auf das LOCALe Interface des Routers gehen, angewandt. Damit kannst Du also den Zugriff auf den Router sperren ... z.B. den SSH Port oder das Webinterface einer UDM ... man kann damit auch DNS und DHCP lahm legen.

  • Port-Isolation isoliert mir glaub ich ja alles von allem. Ich möchte aber noch von zwei Geräten drauf zugreifen.


    Also: die oben genannte Konfiguration hat doch funktioniert, nur hat es etwas gedauert bis es aktiv war. Habe mich heut' gewundert: kein Zugriff.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von fr34k85 mit diesem Beitrag zusammengefügt.