Ergebnis 1 bis 4 von 4

Thema: [gelöst] Portbereiche für Subnetz sperren

  1. #1
    IPPF-Einsteiger
    Registriert seit
    10.09.2010
    Beiträge
    2

    [gelöst] Portbereiche für Subnetz sperren

    Ich weiß, es gibt schon einige Threads zum Thema Portsperren aber leider habe ich zu meinem Problem bislang keinen passenden Gefunden.

    Ich habe eine FRITZ!Box Fon WLAN 7170, diese ist mit einem Level1 Router mit einem Subnetz verbunden. Die IP-Adressen im Standardnetz seien z.B. 192.168.1.1-254 und die IP-Adressen im Subnetz seien 192.168.2.1-254.

    Nun möchte ich, dass einige ausgehende TCP Ports für das Subnet gesperrt sind, also Rechner aus dem IP Bereich 192.168.2.1-254 nicht über diese Ports auf das Internet zugreifen können.

    Zunächste habe ich das nur für den Rechner 192.168.2.10 umgesetzt. Dazu habe ich die ar7.cfg bearbeitet und folgende Einträge bei den dslifaces -> highoutput -> accesslist hinzugefügt:

    Code:
    "reject tcp host 192.168.2.10 any range 1 19",
    "reject tcp host 192.168.2.10 any range 26 52", ...
    Das funktioniert auch wunderbar.

    Aber meine Frage ist nun: Wie kann ich diese Regel so verallgemeinern, dass sie nicht nur für die IP 192.168.2.10, sondern für alle IPs aus dem Bereich 192.168.2.1-254 gilt?
    Geändert von Anselmikus (11.09.2010 um 02:01 Uhr) Grund: gelöst

  2. #2
    IPPF-Fan Avatar von PCMor
    Registriert seit
    17.07.2007
    Ort
    Dortmund
    Beiträge
    253
    Geht das nicht, indem du einfach das ganze Netz nimmst?

    Code:
    reject tcp 192.168.2.0 255.255.255.0 any range...
    Bis denne,
    Martin

    Fritz!Box7390 | A221... | HWRevision 156 | HWSubRevision 2 | FW 84.05.55.25409|

    Gigaset SL785 mit FB-AB
    Samsung Galaxy S3 GT-i9300 | Android 4.1.2 | Fritz!App Labor Fon 1.77 |

    Kabel: 20.0/1.0 MBit/s (down/up)
    via Cisco EPC3925

  3. #3
    IPPF-Einsteiger
    Registriert seit
    10.09.2010
    Beiträge
    2

    Daumen hoch

    Ja stimmt so funktionierts! Vielen Dank! Hab zig Varianten ausprobiert aber auf die bin ich irgendwie nicht genkommen...

  4. #4
    IPPF-Fan Avatar von PCMor
    Registriert seit
    17.07.2007
    Ort
    Dortmund
    Beiträge
    253
    Na fein!

    Dann tu' uns noch den Gefallen und setz' ein "Gelöst" vor den Titel deines Threads - der Übersicht wegen...
    Bis denne,
    Martin

    Fritz!Box7390 | A221... | HWRevision 156 | HWSubRevision 2 | FW 84.05.55.25409|

    Gigaset SL785 mit FB-AB
    Samsung Galaxy S3 GT-i9300 | Android 4.1.2 | Fritz!App Labor Fon 1.77 |

    Kabel: 20.0/1.0 MBit/s (down/up)
    via Cisco EPC3925

Ähnliche Themen

  1. [gelöst] 7170 MSN sperren
    Von wolle44 im Forum FRITZ!Box Fon: Telefonie
    Antworten: 13
    Letzter Beitrag: 22.03.2010, 11:07
  2. [gelöst] Rufnummernbereiche sperren und Ausnahmen festlegen?!
    Von nero-05 im Forum FRITZ!Box Fon: Telefonie
    Antworten: 5
    Letzter Beitrag: 03.01.2010, 23:12
  3. fb 7050 subnetz routing (gelöst - kein fb-Problem)
    Von olegischinski im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 8
    Letzter Beitrag: 12.01.2008, 11:28
  4. [gelöst] Rufnummern an Fon1-Anschluss sperren
    Von boardrunner im Forum FRITZ!Box Fon: Telefonie
    Antworten: 4
    Letzter Beitrag: 04.08.2007, 12:20
  5. Wie kann ich ganze Portbereiche in der FritzBox forwaden?
    Von Schaumstoffrouter im Forum FRITZ!Box Fon: Telefonie
    Antworten: 8
    Letzter Beitrag: 25.04.2005, 09:52

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •