Firewall-Config in ar7.cfg

floeti1

Neuer User
Mitglied seit
21 Aug 2011
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hi,

ich würde gerne eine Firewall-Regel in die ar7.cfg einfügen, die verhindert, dass man durch das WAN-Loopback einen bestimmten Host erreicht. Dieser Host soll aber von außen (also über einen anderen Internetzugang) erreichbar sein. Der Host hat natürlich eine Portfreigabe eingerichtet. Wie mache ich das?

Ansatz bisher:

Code:
reject ip host 255.255.255.255 <interneIpDesHost> 255.255.255.255
in lowinput und highoutput
-> Host immernoch erreichbar

Zusatzfrage:
Was genau ist der Unterschied zwischen (high/low)(input/output)?

Das ganze soll mit einer FB 7390 funktionieren (aktuellste AVM-FW).

Gibt es einen Ausruck in der Firewall-Config, mit dem ich immer die lokale WAN-IP ansprechen kann?
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,916
Beiträge
2,304,987
Mitglieder
378,630
Neuestes Mitglied
dag74