Hallo,
ich möchte in der ar7.cfg eine Firewallregel einbauen, die die Box im internen LAN (192.168.0.0) versteckt. Dennoch sollen alle Dienste (80, 22, ICMP...) von einer bestimmten IP-Adresse aus zu Wartungszwecken erreichbar sein.
also etwa so:
permit ip 192.168.0.111 any any;
deny ip any any;
deny udp any any;
deny icmp any any;
Aber wo in der ar7,cfg muß ich das eintragen? Es gibt lowinput, lowoutput, highinput und highoutput. Was ist was?
LG, AAkira
ich möchte in der ar7.cfg eine Firewallregel einbauen, die die Box im internen LAN (192.168.0.0) versteckt. Dennoch sollen alle Dienste (80, 22, ICMP...) von einer bestimmten IP-Adresse aus zu Wartungszwecken erreichbar sein.
also etwa so:
permit ip 192.168.0.111 any any;
deny ip any any;
deny udp any any;
deny icmp any any;
Aber wo in der ar7,cfg muß ich das eintragen? Es gibt lowinput, lowoutput, highinput und highoutput. Was ist was?
LG, AAkira