1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

Firewall // src port

  • Mehlano
  • 23. März 2010 um 13:30
  • Erledigt
  • Mehlano
    Anfänger
    Beiträge
    5
    • 23. März 2010 um 13:30
    • #1

    Hallo und servus... :)

    ...eigentlich bin ich ja bisher ernsthaft begeistert von der 2.3 EFW.

    Allerdings frage ich mich, ob und wenn wie es möglich ist, bei Firewall Regeln auch den Quellport angeben zu können.

    Von unseren bisherigen Firewalls war ich es gewohnt, Regeln zu setzen à "src ip/net src port dst ip/net dst port"

    ...via Google bin ich auf eine Modifikation gestoßen, die aber nur speziell den "outgoingfw" -Teil behandelt, patched. Und damit lässt sich dann auch "nur" aus dem dst port ein src port machen - nicht beides gleichzeitig.

    Iptables grundsätzlich können ja die dollsten Dinge - und src + dst port gehört natürlich zu den basics.


    Hat hier jemand von euch Ideen?

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 23. März 2010 um 14:26
    • #2

    Kannst mal anhand eines Beispiels erklären für was man das braucht?

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Mehlano
    Anfänger
    Beiträge
    5
    • 23. März 2010 um 15:06
    • #3

    Siehe Beispiel... (syslog)

    access-list outside_access_in permit udp object-group syslog-host eq 514 object-group Syslog-Server_ref eq 514


    ...quasi, wenn ich zwar auf dem Ziel, in diesem Bsp syslog services, erreichen will, aber gleichzeitig sicher stellen möchte, dass auch nur Anfragen VON einem syslog-daemon ((src) port 514) durchkommen. Könnte ja jeder kommen...

    Um deine Frage anders zu beantworten:

    Es gibt Fälle, in denen man den Quellport WEISS, und dieser "statisch" ist und bleibt... also warum nicht die Regeln enger schnüren?
    ..und sei es nur, wenn man zB sagen möchte: alle ports > 1023

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 23. März 2010 um 15:10
    • #4

    OK.
    Verstanden. Das macht Sinn. Schreib doch einfach einen Bug Report bzw. Feature Request unter http://bugs.endian.com/bug_report_page.php

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Mehlano
    Anfänger
    Beiträge
    5
    • 23. März 2010 um 15:29
    • #5

    Das ist mit Sicherheit der richtige Weg...

    ..neben den restlichen Eindrücken, die ich über den heutigen Tag gesammelt habe, fällt die Wahl für mein Projekt allem Anschein nach auf die Lösung von "Vyatta" ... OSPF Unterstützung von Haus aus dabei, deutlich mehr Aktualität für die "Community Variante" und deutlich bessere Möglichkeiten für die Konfiguration der Firewall als solche.

Unterstützt von

Ähnliche Themen

  • EFW 3.2.2 und SIP Telefonie

    • heinz.schildgen
    • 8. September 2017 um 16:38
    • SMTP, HTTP, SIP, FTP Proxy Support
  • ENDIAN FIREWALL COMMUNITY Release 3.2.4 Verfügbar

    • ffischer
    • 21. September 2017 um 11:16
    • News, Ankündigungen und Meldungen
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN
  • Endian an Telekom Deutschland LAN SIP-Trunk Anschluss

    • X-Dimension
    • 18. Juli 2017 um 14:09
    • SMTP, HTTP, SIP, FTP Proxy Support
  • Telekom Störung

    • wolfili
    • 29. November 2016 um 07:02
    • Tratsch Ecke

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™