1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

2 IP Adressen auf GREEN ohne sich zu routen...

  • zockomat01
  • 13. Februar 2014 um 08:12
  • Erledigt
  • zockomat01
    Anfänger
    Beiträge
    5
    • 13. Februar 2014 um 08:12
    • #1

    Hallo,

    ich hab der GREEN Karte 2 IP Adressen vergeben:

    192.168.1.16/16 (Intranet)
    10.10.100.16/24 (Gäste fürs Internet)

    Das funktioniert auch wunderbar soweit.

    Ich wollte damit aber erreichen, das die Netzwerke getrennt sind , so das die 192... die 10... nicht sehen bzw. benutzen kann. Und das die 10.10.100.16 nur auf Rot zugreifen kann. Leider routet die Endian aber alles "wunderbar" :(

    Kann ich das irgendwie verhindern?

    Danke.

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 13. Februar 2014 um 10:27
    • #2

    Für so etwas wäre eigentlich BLUE gedacht.

    Und selbst wenn du eine Rule machst die 10.10.100.0/24 auf 192.168.1.0/16 verbietet nützt das ja nicht viel. Da kann man am Client einfach eine IP vom anderen Netz eintragen und schon ist das erledigt wenn alles am gleichen Switch hängt.

    Gibt also sinnigerweise nur die Variante mit zwei NIC und zwei Switches oder VLANs

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • zockomat01
    Anfänger
    Beiträge
    5
    • 13. Februar 2014 um 12:20
    • #3

    Hallo Aender,

    Danke für die Antwort.
    Klar, aber das Problem habe ich immer sobald ich jemand einen Rechner in eine Netzwerkdose reinsteckt und passende IPs einträgt.

    Hier geht es darum, dem ein oder anderen vertrauenswürdigen Gast einen kurzfristigen „abgeschotteten“ WLAN Zugang zu ermöglichen und das mit geringen Aufwand. Klar, wenn man kriminelle Energie anwendet ging es auch da trotzdem.

    Das verbieten der Route auf Endian Seite ist für mich ausreichend.
    Kannst Du mir sagen wie ist das mache?

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 13. Februar 2014 um 12:33
    • #4

    Ganz einfach.

    Unter der "Inter-Zone-Firewall" die Rule entsprechend erstellen bzw. die GREEN-GREEN anpassen.

    Bilder

    • Bildschirmfoto 2014-02-13 um 12.32.43.png
      • 109,03 kB
      • 1.013 × 639
    • Bildschirmfoto 2014-02-13 um 12.30.45.png
      • 80,79 kB
      • 1.001 × 452

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • zockomat01
    Anfänger
    Beiträge
    5
    • 13. Februar 2014 um 12:59
    • #5

    Danke! Theoretisch wohl richtig, allerdings kann ich weder was ändern noch was hinzufügen. Egal was ich hinzufüge, es erscheint nicht in der Übersicht. Und das ändern von bestehenden geht leider auch nicht :(

  • zockomat01
    Anfänger
    Beiträge
    5
    • 13. Februar 2014 um 13:16
    • #6

    Danke hat klappt. Habe der Datei "hintenrum" entsprechende Rechte verpasst und jetzt wird auch alles gespeichert!

    Und danke, jetzt sind die Netze "getrennt"

  • zockomat01
    Anfänger
    Beiträge
    5
    • 13. Februar 2014 um 13:47
    • #7

    wobei.... es nur so ist, das die 10... nicht die 192... sehen kann, aber die 192... schon die 10...

    Hab es so eingestellt:

    Bilder

    • Endian.jpg
      • 121,39 kB
      • 1.424 × 786

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™