<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Nur Internetzugang freischalten]]></title><description><![CDATA[<p dir="auto">Hallo</p>
<p dir="auto">Wie muß eine Firewallregel aussehen, um für ein bestimmtes Interface nur den Zugang zum Internet, nicht aber in die anderen Subnets, freizuschalten?</p>
<p dir="auto">Als Source gebe ich VLAN…Subnet an, aber was muß als Destination angegeben werden?<br />
Zusätzlich muß natürlich fürs DNS Port 53 UDP auf die pfsense freigegeben werden.</p>
]]></description><link>https://forum.netgate.com/topic/6739/nur-internetzugang-freischalten</link><generator>RSS for Node</generator><lastBuildDate>Mon, 13 Jul 2026 09:16:59 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/6739.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 16 Dec 2007 16:43:56 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Nur Internetzugang freischalten on Sun, 30 Dec 2007 21:56:19 GMT]]></title><description><![CDATA[<p dir="auto">Du hast natürlich Recht, es waren Class B Netze gemeint.</p>
<p dir="auto">Aber ich bin der Meinung, daß die erste Regel schon notwendig ist, da in der zweiten ja die Negation vorkommt.</p>
]]></description><link>https://forum.netgate.com/post/163970</link><guid isPermaLink="true">https://forum.netgate.com/post/163970</guid><dc:creator><![CDATA[fwuser07]]></dc:creator><pubDate>Sun, 30 Dec 2007 21:56:19 GMT</pubDate></item><item><title><![CDATA[Reply to Nur Internetzugang freischalten on Sun, 30 Dec 2007 21:50:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/fwuser07">@<bdi>fwuser07</bdi></a>:</p>
<blockquote>
<p dir="auto">Da es sich bei allen lokalen Subnets um Class C Netze handelt, müsste der reine Internetzugang auch folgendermaßen freizugeben sein:</p>
<p dir="auto">2. Regel: allow &gt; source lokales subnet, destination !192.168.0.0/16</p>
</blockquote>
<p dir="auto">/16 ist kein C Netz.</p>
<p dir="auto">Deine erste regel ist überflüssig da "!anderes subnet" die routeradresse in deinem lokal subnet beinhaltet (natürlich nur wenn es auch wirklich ein C netz ist –&gt; /16 ist ein B netz)</p>
]]></description><link>https://forum.netgate.com/post/163969</link><guid isPermaLink="true">https://forum.netgate.com/post/163969</guid><dc:creator><![CDATA[GruensFroeschli]]></dc:creator><pubDate>Sun, 30 Dec 2007 21:50:41 GMT</pubDate></item><item><title><![CDATA[Reply to Nur Internetzugang freischalten on Sun, 30 Dec 2007 21:28:16 GMT]]></title><description><![CDATA[<p dir="auto">Danke für den Tip.</p>
<p dir="auto">Da es sich bei allen lokalen Subnets um Class C Netze handelt, müsste der reine Internetzugang auch folgendermaßen freizugeben sein:</p>
<p dir="auto">1. Regel: allow &gt; source lokales subnet, destination router ip adresse, port 53 udp<br />
2. Regel: allow &gt; source lokales subnet, destination !192.168.0.0/16</p>
<p dir="auto">Zumindest funktioniert dies so oder liegt hier ein Denkfehler vor?</p>
]]></description><link>https://forum.netgate.com/post/163968</link><guid isPermaLink="true">https://forum.netgate.com/post/163968</guid><dc:creator><![CDATA[fwuser07]]></dc:creator><pubDate>Sun, 30 Dec 2007 21:28:16 GMT</pubDate></item><item><title><![CDATA[Reply to Nur Internetzugang freischalten on Sun, 16 Dec 2007 19:14:56 GMT]]></title><description><![CDATA[<p dir="auto">kommt drauf an wieviele subnets du sonst noch hast.<br />
wenn du nur ein anderes subnet hast kannst du<br />
ziel: "nicht" anderes_subnet machen.</p>
<p dir="auto">wenndu mehrere hast empfehle ich dir ein alias mit all den subnets die du blocke willst zu erzeugen und dann zwei regeln:<br />
1 regel: source lokales subnet, block: alias mit subnets<br />
2 regel: source lokales subnet, allow: any</p>
]]></description><link>https://forum.netgate.com/post/163363</link><guid isPermaLink="true">https://forum.netgate.com/post/163363</guid><dc:creator><![CDATA[GruensFroeschli]]></dc:creator><pubDate>Sun, 16 Dec 2007 19:14:56 GMT</pubDate></item></channel></rss>