Ein paar Fragen zur Firewall

moonsorrox

Mitglied
Mitglied seit
13 Nov 2006
Beiträge
316
Punkte für Reaktionen
3
Punkte
18
Ich habe bisher eine externe Firewall genutzt und möchte jetzt die interne der Modifikation Freetz ein wenig verstehen.
Das Wiki hier http://trac.freetz.org/wiki/packages/avm-firewall-cgi gibt ja nicht soviel her.

Was möchte ich wissen..! Wenn ich freetz öffne kann ich einmal die Firewall und das Forwarding anwählen.
Wenn ich jetzt einen Port durchlassen möchte ist mir das klar, schreibe ich den auch bei Forwarding rein usw. Was macht aber indem Moment die Firewall muss der gleiche Port auch hier eingeschrieben werden, dass versteh ich nicht.

Gibt es evtl. eine Skizze oder eine bebilderte Darstellung der Funktionsweise von der Firewall damit ich dies verstehe.
Die Firewall macht doch erst einmal alles zu und das Forwarding lässt durch was freigegeben ist..
 
Zuletzt bearbeitet:
wenn ich unten den Button Standard drücke bekomme ich aber nicht diese Regel, da ist einiges dann offen..! Oder sehe ich das falsch.

Ich habe leider nicht soviel Ahnung von der Materie brauchte bisher immer nur Forwarding Regeln eintragen und gut war da wußte ich es war zu.

Schön wäre eine Art Skizze gibt es so etwas ich habe schon reichlich gesucht immer wieder mal, aber bisher nix gefunden. Noch setze ich die 7170 nicht als Einwahlrouter ein bevor ich die Firewall nicht kapiert habe.
 
Forwarding ist zum Durchreichen (Routen durch die Box). Input und Output bezieht sich evtl. nur lokal, auf die Box. Wenn Prerouting vorhanden wäre, würde das vor Forwarding und Input stehen.
 
Input und Output bezieht sich evtl. nur lokal, auf die Box.

Das stimmt so nicht. Ich habe die AVM-Firewall getestet. Die Regeln bei Input und Output wirken sich auch auf die durchgereichten (von innen oder von außen und nicht nur lokal) Daten/Pakete aus, d. h. die von Clients kommen.
 
kompliziertes Thema...!!
Ich mache einfach erst mal alles zu und stelle unter Forwarding meine Ports ein die ich brauche...! Und hoffe es ist erst mal alles gut..
 
Scheinbar ist der Wiki-Eintrag ja tatsächlich unverständlich, dann versuche es doch bitte verständlicher zu machen...
Die FW ist dem NAT/PAT vorgelagert. Alles was du da weiterleiten willst, muss erstmal in der FW freigeschaltet worden sein. Die "eigentliche" FW der Box ist das Portforwarding und dessen Handling im "dsld".

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,869
Beiträge
2,303,419
Mitglieder
378,530
Neuestes Mitglied
fanboy