Firewallregel: FBF verbergen

aakira

Neuer User
Mitglied seit
10 Jul 2005
Beiträge
54
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich möchte in der ar7.cfg eine Firewallregel einbauen, die die Box im internen LAN (192.168.0.0) versteckt. Dennoch sollen alle Dienste (80, 22, ICMP...) von einer bestimmten IP-Adresse aus zu Wartungszwecken erreichbar sein.

also etwa so:
permit ip 192.168.0.111 any any;
deny ip any any;
deny udp any any;
deny icmp any any;

Aber wo in der ar7,cfg muß ich das eintragen? Es gibt lowinput, lowoutput, highinput und highoutput. Was ist was?

LG, AAkira
 
Das wollte ich hier und hier u.a. auch wissen, allerdings wußte bislang niemand erfolgreichen Rat.
Da ich bereits einen kompletten Abend an der Firewall gebastelt habe und nahezu alle denkbaren Rules in dutzenden Kombinationen ausprobiert habe, bin ich zum Schluß gekommen, daß man zumindest intern keine Rules zum Greifen bekommt.
 
Ich bin mir nicht ganz sicher, aber ich meine hier auch schon mal gelesen zu haben, dass die ganzen Rules nur bei Traffic greifen, der über das dsl-Interface läuft.

MfG Oliver
 
Kann das noch jemand bestätigen?
 
Kostenlos!

Statistik des Forums

Themen
247,956
Beiträge
2,277,772
Mitglieder
377,048
Neuestes Mitglied
Fraesmade