Zum Inhalt springen
  • 0

Firewall - Regelwerk


PHA

Frage

Hallo zusammen, ich befasse mich gerade mit unserer Firewall und den hinterlegten Regeln.

Hier gibt es ein Regelwerk welches den Zugriff von LAN ins LAN definiert.

Eine Regel sagt: LAN darf zu LAN über jeden Port / Dienst, also quasi LAN > LAN = ANY

Jetzt gibt es noch weitere Regeln, die den Zugriff von LAN > LAN definieren.

 

Meines Erachtens nach sind alle weiteren Regeln doch eher sinnlos und überflüssig, wenn mit der ersten Regel alles erlaubt wird?

Link zu diesem Kommentar
Auf anderen Seiten teilen

5 Antworten auf diese Frage

Empfohlene Beiträge

  • 0

Hallo,

Zitat

Hier gibt es ein Regelwerk welches den Zugriff von LAN ins LAN definiert.

Du meinst zwei Interfaces LAN1 zu LAN2?

Zitat

Meines Erachtens nach sind alle weiteren Regeln doch eher sinnlos und überflüssig, wenn mit der ersten Regel alles erlaubt wird?

Grundsätzlich greift immer die erste passende Regel. In diesem Fall die Any Any Regel, wenn diese an erster Position steht. 

Viele Grüße

Bearbeitet von Exception
Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Nee stimmt - es gibt nur ein Interface: LAN und hieran hängt das lokale Netzwerk. Also macht das ganze Regelwerk keinen Sinn jaa.

Die Regel steht zwar nicht an erste Stelle, wird dann aber in letzter Instanz immer die passende Regel sein...

 

Ich deaktiviere das Regelwerk mal und schaue was passiert. Erscheint mir schwachsinnig.

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0
Zitat

Also macht das ganze Regelwerk keinen Sinn jaa.

Nicht unbedingt z.B. Desktop Firewall. Hab das oben selber kurzfristig wieder entfernt. Bin von einer "richtigen" Firewall ausgegangen.  ?

Zitat

Die Regel steht zwar nicht an erste Stelle, wird dann aber in letzter Instanz immer die passende Regel sein...

Dann scheint es keine passende Regel dafür zu geben. Welchen Dienst möchtest du freigeben? Und wie lautet das Regelwerk?

Zitat

Ich deaktiviere das Regelwerk mal und schaue was passiert.

Richtig. Deaktiviere die Regel und schaue im Log rein, was nun blockiert wird und dann eine entsprechende Regel erstellen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Leider sind die Beschreibungen, die Du hier gibst, recht dürftig, deswegen ist das von unserer Seite aus eher ein Raten in den blauen Dunst hinein...

Was meinst Du in diesem Fall mit "Firewall"? Ein Gerät, welches u.A. als Standardgateway für Rechner und Server fungiert oder eine Software-Firewall auf Rechner und/oder Server? Des weiteren: gibt es im LAN mehrere Subnetze, z.B. ein Subnetz für Server und eins für Clients, und die Firewall hängt dazwischen, oder ist auf beiden Seiten der Regel "LAN > LAN = ANY" das selbe Subnetz? Bevor diese Fragen nicht geklärt sind, bringt es eher wenig, zu spekulieren, was Du denn mit den Begriffen wirklich meinst.

Bearbeitet von Eye-Q
Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Vor allem wäre die Frage, ob es nicht eventuell ein mehrstufiges Firewalldesign ist, bei der der LAN-Traffic in einer bestimmten Zone einfach nicht gefiltert wird, sobald er jedoch z.B. zu Projekt- oder Servernetzen geht, durchaus gefiltert wird. Ein generelles "Macht keinen Sinn" kann man mit den gegebenen Informationen jedenfalls weder bestätigen, noch nicht bestätigen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Diese Frage beantworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...