1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. SMTP, HTTP, SIP, FTP Proxy Support

Inter-Zone-Firewall Konfigurationsproblem

  • dietzelmann
  • 21. Februar 2014 um 12:52
  • Erledigt
1. offizieller Beitrag
  • dietzelmann
    Anfänger
    Beiträge
    6
    • 21. Februar 2014 um 12:52
    • #1

    Hallo,

    meine endian-Firewall hat 3 Schnittstellen: LAN, WAN, WLAN

    Vom WLAN aus, soll das LAN nicht erreichbar sein - ich habe auch die Inter-Zone-Firewall aktiviert und IMHO die Regeln richtig angelegt.


    Leider ist das LAN trotzdem aus dem WLAN heraus erreichbar, woran liegt das?


    Vielen Dank für euere Hilfe! :)

    Bilder

    • ogfw.JPG
      • 68,4 kB
      • 735 × 444
    • izfw.JPG
      • 33,89 kB
      • 747 × 246
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Februar 2014 um 13:52
    • Offizieller Beitrag
    • #2

    Das sollte nicht passieren . . . . ich habe hier die Regel aber von Blau nach Grün gemacht und Orange nach Grün . . . und nicht über die Schnittstellen angabe .

    Hast du einen anderen IP Bereich in Grün wie in Blau ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Februar 2014 um 21:26
    • Offizieller Beitrag
    • #3

    Du kannst auch mal aus den Blauen Netz das Orange machen ( DMZ ) dann ist ist vorbei mit Orange nach Grün . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • dietzelmann
    Anfänger
    Beiträge
    6
    • 25. Februar 2014 um 15:22
    • #4

    Hallo Sabine, danke für deine Antworten.

    Ich habe den Endian mal neu aufgesetzt - gleiche Konfiguration.

    Leider ist es immer noch möglich aus der DMZ (WLAN-Netz) ins LAN zu gelangen.

    Ich komme mittels HTTP auf einen WebServer im LAN, sobald ich den Transparenten Proxy einschalte, der nur in der DMZ gilt.

    Hat jemand eine andere Idee?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. Februar 2014 um 15:39
    • Offizieller Beitrag
    • #5

    Wie sieht die Firewall Konfiguration aus ?

    Screenshot wäre nicht schlecht . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • dietzelmann
    Anfänger
    Beiträge
    6
    • 25. Februar 2014 um 15:54
    • #6

    Genau wie auf den oberen Screenshots...

  • dietzelmann
    Anfänger
    Beiträge
    6
    • 25. Februar 2014 um 16:16
    • #7

    Also es liegt am Proxy, sobald ich diesen Transparenten Proxy aktivieren, komme ich ins LAN.

    Wie kann ich das verhindern? - Ohne dass ich jede einzelne IP auf die Blacklist setze?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. Februar 2014 um 19:00
    • Offizieller Beitrag
    • #8

    Stelle den Proxy doch auf Nicht Transparent . .

    Wenn du den Proxy auf „ Nicht Transparent „ stellst musst du ihn im Browser eintrage !

    Hast du das gemacht ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • dietzelmann
    Anfänger
    Beiträge
    6
    • 26. Februar 2014 um 07:48
    • #9

    Ich möchte aber einen transparenten Proxy haben!

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 26. Februar 2014 um 09:48
    • Offizieller Beitrag
    • #10

    Ok, bei dem „ Transparent Proxy „ gibt es Probleme in der 3.0 . . . .

    Noch mal zu den Firewall Regeln . .. mach die doch mal anstatt auf die Schnittstelle auf die Farbe . . .also von Grün nach Rot . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 19. März 2014 um 16:03
    • #11

    Hallo,

    es geht nicht anderst wie Sabine es sagt wenn du den Porxy aktivierst ist egal welche FW regel du machst der Proxy ist immer übergeordnet der FW REGEL, Am besten die IP eintragen im Proxy und Fertig das ist bei jeder FW auch so.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™