1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

Ausgehende Firewall

  • BossBort
  • 1. April 2009 um 07:41
  • Erledigt
  • BossBort
    Schüler
    Beiträge
    80
    • 1. April 2009 um 07:41
    • #1

    Einen schönen guten Morgen wünsche ich :)

    Hab ein Problem mit der ausgehenden Firewall. Es geht darum das diese alle Verbindungen nach Außen zulässt. Ich hab keine Ahung was ich falsch machen könnte. Ich find auch keine passende Lösung. Die Interzone FW funktioniert ohne Makel ebenso die FW für den Systemzugriff. Aus dem Grund ist mir unerklärlich warum die FW für den ausgehenden Netzwerkverkehr nicht greift.

    Ich wäre über jede Hilfe dankbar :)

    Gruß BossBort

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. April 2009 um 07:55
    • #2

    Guten Morgen,
    was ist den alles konfiguriert an der Ausgehenden Firewall was für Regeln sind dort.
    Was für eine Regel soll den greifen?
    Details?
    gruß

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • BossBort
    Schüler
    Beiträge
    80
    • 1. April 2009 um 08:03
    • #3

    Also im Prinzip bin ich am Testen :)
    Also ums mal zu klären. Es handelt sich hierbei um mein Abschlussprojekt.
    Dieses soll aber auch in einer Realen umgebung eingesetzt werden.

    Ja im moment will ich einfach den komplett ausgehenden Datenverkehr aus einem Netz sperren.
    Hab die Regel so Definiert :

    [Blockierte Grafik: http://www.shareapic.com/pfiles/35760/Aufzeichnen.JPG]

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. April 2009 um 08:12
    • #4

    Hallo,

    das sollte eigentlich ja schon reichen was du drin hast.
    Versuch es doch mal nur mit einem PC fürs erste ich hab das auch mal benötigt und das ganze per MAC gesperrt.

    Existieren noch andere Regeln?
    Protokoll dafür an wenn ja schau dir mal die Firewall Protokolle an was dort drin steht

    gruß

    Bilder

    • out_prot_on.jpg
      • 10,29 kB
      • 369 × 142

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • BossBort
    Schüler
    Beiträge
    80
    • 1. April 2009 um 08:18
    • #5

    Nein bisher existieren keine weiteren Regeln. Für die anderen Firewalls, sind die regeln natürlich genauer definiert... laut anforderungen des Projektauftraggebers und meiner Beratung.
    Mir gehts bei der ausgehenden ja auch erstmal darum, dass diese überhaupt funktioniert ;)
    Werd es jetzt mal mit der MAC-Adresse probieren.

    Gruß BossBort

  • heldvomerdbeerfeld
    Anfänger
    Beiträge
    17
    • 1. April 2009 um 08:21
    • #6

    Tach,
    und dann schau mal ob unter Protokolle => Firewall => überhaut was drin steht und wenn ja was
    ob ACCEPTED DENIED usw steht.

    gruß

    EFW Version 2.2 Community

  • BossBort
    Schüler
    Beiträge
    80
    • 1. April 2009 um 08:29
    • #7

    So habs jetzt mit der MAC probiert. Geht auch nicht.
    Was die Logs angeht. Hab ein Häckchen gemacht, dass alle ausgehenden akzeptieren Datenpakete geloggt werden sollen. Gesperrt ist wie gesagt alles. Es sollte also kein Log aufgrund von akzeptierten Paketen erfolgen. Ins Internet komme ich trotzdem aber geloggt wird in der Hinsicht nichts. Kann auch nicht da ja verboten ;)^^
    Die einzigen Logs die erfolgen sind BC und NetBios auf Port 138 und 137.
    Des Weiteren müsste ja wenigstens Port 80 fürs HTTP Protokoll geloggt werden.
    Ich bin wahrscheinlich der Einzige bei dem es nicht funktioniert hab ich das Gefühl :(

    Gruß BossBort

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. April 2009 um 08:34
    • #8

    Hallo,
    eigentlich wenns eingestellt ist Protokoliert er alles.

    Unter Protokoll => Einstellungen =>

    Bilder

    • log_settings.jpg
      • 40,35 kB
      • 718 × 433

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • BossBort
    Schüler
    Beiträge
    80
    • 1. April 2009 um 08:39
    • #9

    Ja also so änlich sieht es bei mur auch aus. Geloggt wird alles mit hohem Detailierungsgrad. Der einzige Unterschied zu mir ist, dass ich keinen Logging Server verwende.

    Kann es eigentlich damit zusammenhängen das Endian auf einer VM läuft? Der Gedanke schießt mir grad durch den Kopf.

    Gruß BossBort

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 1. April 2009 um 08:42
    • #10

    VM hm ja das wär noch möglich,
    Hast für Seite in der EFW eine eigene Karte in der VM?

    Wenn möglich sowas immer in einer "nicht" VM Testen, so lustige sachen hat ich auch schon,
    von VM runter und auf einen 0815 PC installiert und schon lief das ganze.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • BossBort
    Schüler
    Beiträge
    80
    • 1. April 2009 um 09:45
    • #11

    Ja habe ne eigene Karte in der VM. Hab ein richtiges virtuelles Netz aufgestellt. Meine Physikalische Schnittstelle wird durch die VM auf die Endian gebridget.

    Aber zum testen soll das mit der VM ja ausreichen. Würde es ja auch gern auf dem Endgültigen System einrichtien aber leider ist die bestellte Hardware noch nicht angekommen. Wenn ich die bekommen sollte werd ich auf jedenfall berichten ob es dann Funktioniert.

    Wär ganz gut zu wissen ob das Problem mit der ausgehenden Firewall auch bei anderen VMWare Nutzern akut ist.

    Gruß BossBort

Unterstützt von

Ähnliche Themen

  • Interne Clients können externe IP's die ins interne Netz geroutet werden nicht erreichen.

    • Mik3
    • 30. Dezember 2016 um 14:53
    • Allgemeine Fragen und Probleme
  • Ausgehenden Verkehr bei transparentem Proxy beschränken

    • hgdrn
    • 21. April 2017 um 16:03
    • Allgemeine Fragen und Probleme
  • Routing bei OpenVPN Client gw2gw

    • goose86
    • 4. Oktober 2016 um 20:55
    • Allgemeine Fragen und Probleme

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™