1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. ELE

Beiträge von ELE

  • NTP voll daneben

    • ELE
    • 10. April 2010 um 02:21

    Bei mir tut das mit den Einstellungen...

    Bilder

    • Timeserver.JPG
      • 12,64 kB
      • 253 × 313
  • Blocken von Angriffsversuchen funktioniert nicht

    • ELE
    • 10. April 2010 um 01:52

    also das mit den regeleditor ist schon ne feine sache. hab mal in einer 2.1 mit einem freien policy-manager für snort gearbeitet. aber das war voll umständlich.
    ich hab ein paar regeln die ich block in der 2.3 und ich hab mal probiert mit paar p2p-clients (emule, kazaa) rauszukommen --> keine verbindung ;) das war auch sinn der sache, da an meinen anschluss noch paar parteien aus meinem haus drann hängen und ich ja schließlich für den anschluss verantwortlich bin --> jetzt wär halt noch der absolute hammer wenn man das auf die zonen beschränken könnt --> wir wollen ja nicht überheblich werden. ich kenn noch paar andere linux-firewalls (kommerzielle). bei denen hab ich solche funktionen in snort vermisst. da kann man teilweise über die gui nur die komplette kategorie aktivieren/deaktivieren. wenn die regeln dann mal zuverlässig laufen wär eine email-benachrichtigung für diverse regeln sinnig.

    Gruß

  • Frage zur DMZ

    • ELE
    • 25. März 2010 um 09:25

    Hi DasP,

    ich weiß zwar nicht was du geändert hast aber die IP's der Rechner in der Orangen-Zone sollten auf jeden Fall mit dem Netz übereinstimmen was in der Endian als Orange-Netzwerkkarte eingestellt ist. Das sollte für die Clients auch das Standardgateway sein.

    Gruß ELE

  • Frage zur DMZ

    • ELE
    • 24. März 2010 um 09:41

    du musst in der 2.3 die Interzonen-Firewall aktivieren. Die Regeln sollten standardmäßig aktiviert sein dass du von Grün nach Orange kannst. Sonst hat Sabine recht. Regel von Orange nach Grün nicht öffnen --> keine DMZ. Wenn du explizit ein Admin-Laptop von Orange nach Grün erlauben willst mach das mit MAC-Filterung. Da gibts die MAC-Adresse des Laptop ein und erlaubst den Zugriff auf Grün.

    Gruß ELE

  • Frage zur DMZ

    • ELE
    • 23. März 2010 um 12:39

    ich würd dafür einfach die Blaue Zone (Wireless) dafür hernehmen. Is ja egal das die Blau ist... ;)

    Gruß

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™