Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Gast Regel

    Scheduled Pinned Locked Moved Deutsch
    17 Posts 5 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • mike69M
      mike69 Rebel Alliance
      last edited by mike69

      Männers, ihr habt gerade meinen Horizont erweitert. 👍

      Danke...

      DG FTTH 400/200
      Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

      1 Reply Last reply Reply Quote 0
      • BordiB
        Bordi @JeGr
        last edited by

        @jegr Danke 👌

        allow Regel für UDP Zugriff auf ein Alias mit NTP und DNS Ports (53, 123) mit Ziel "this firewall"

        So?

        IPv4 UDP      *      ntpanddns      this firewall      *      *
        

        block Regel für alles mit Ziel RFC1918 (Alias für die CIDR Netze 10/8, 172.16/12, 192.168/16)

        Würdest du die dann bei WAN auch drin lassen? Wohl eher nicht oder?

        mike69M 1 Reply Last reply Reply Quote 0
        • mike69M
          mike69 Rebel Alliance
          last edited by mike69

          Denke mal so:

          0_1548402572057_Auswahl_001.png

          Was steht unter WAN bei Dir?

          DG FTTH 400/200
          Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

          BordiB 1 Reply Last reply Reply Quote 0
          • BordiB
            Bordi @mike69
            last edited by Bordi

            @mike69 Bezüglich der RFC1918 Block regel, oder wie meinst du das?

            btw.. wieso eigentlich nicht die erste regel löschen und als fload regel anlegen? Allenfalls durch port 853 erweitert.

            1 Reply Last reply Reply Quote 0
            • mike69M
              mike69 Rebel Alliance @Bordi
              last edited by

              @bordi said in Gast Regel:

              Würdest du die dann bei WAN auch drin lassen? Wohl eher nicht oder?

              Darauf bezog sich meine Frage, was Du unter WAN stehen hast.:)

              DG FTTH 400/200
              Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

              BordiB 1 Reply Last reply Reply Quote 0
              • BordiB
                Bordi @mike69
                last edited by

                @mike69 RFC1918, Loopback & Bogons (über die Schnittstelle aktiviert). Zusätzlich hab ich mittels regel noch 6883 blockiert.

                mike69M 1 Reply Last reply Reply Quote 0
                • mike69M
                  mike69 Rebel Alliance @Bordi
                  last edited by

                  @bordi

                  Sieht gut aus, wenn die Sense sich einwählt müssen die Haken gesetzt werden.

                  Wenn Du Filesharing blockst, dann nicht auf dem LAN Interface?
                  Abgesehen davon nutzt keiner den Port 6883, wird von den meisten Provider von Hause aus geblockt oder stark reglementiert.

                  DG FTTH 400/200
                  Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                  BordiB 1 Reply Last reply Reply Quote 0
                  • BordiB
                    Bordi @mike69
                    last edited by

                    @mike69 said in Gast Regel:

                    6883

                    DeltaSourceDarkStar , deswegen auch auf WAN.

                    1 Reply Last reply Reply Quote 0
                    • mike69M
                      mike69 Rebel Alliance
                      last edited by

                      @bordi said in Gast Regel:

                      @mike69 said in Gast Regel:

                      6883

                      DeltaSourceDarkStar , deswegen auch auf WAN.

                      Ahso...

                      WAN ist von aussen zu, also brauchst Du nicht extra blocken. Oder verstehe ich was falsch...

                      DG FTTH 400/200
                      Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                      BordiB 1 Reply Last reply Reply Quote 0
                      • BordiB
                        Bordi @mike69
                        last edited by

                        @mike69 Stimmt! 🤔
                        Wäre wohl besser die Regel übergreifend zu setzten, damit ist der port in alle Richtung dicht.
                        Mann ich mach echt zu viele Denkfehler. Insbesondere bez WAN. Irgendwann muss ich mir ein post-it auf den Bild Schirm machen

                        WAN ist NICHT das Internet, WAN ist die IP-Range vom Anbieter
                        
                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.