Portsperren werden ignoriert

Circlar

Neuer User
Mitglied seit
22 Jul 2005
Beiträge
14
Punkte für Reaktionen
1
Punkte
3
FRITZ!Box Fon WLAN 7050 Firmware-Version 14.04.06-3825

Hallo,

ich habe in die ar7.cfg folgende Postsperren geschrieben:

"reject tcp host any any range 1 20",
"reject tcp host any any range 22 79",
"reject tcp host any any range 81 442",
"reject tcp host any any range 444 65535",

"reject upd host any any range 1 20",
"reject upd host any any range 22 79",
"reject upd host any any range 81 442",
"reject upd host any any range 444 65535";

diese wurden aber ignoriert dann habe ich es mit:


"permit ip 192.168.178.2 255.255.255.0 host 192.168.178.1 eq 80",
"permit ip 192.168.178.2 255.255.255.0 host 192.168.178.1 eq 443",
"deny ip 192.168.178.2 255.255.255.0 any";

probiert. Die Box ignoriert beide Varianten. Die Änderungen wurden aber in der Datei gespeichert.

Was mache ich falsch?


Viele Grüße
 
In der ersten Variante hoffe ich mal, daß Du nicht upd, sondern udp geschrieben hast...

In der zweiten Variante ist zu beachten, daß es auf der IP-Ebene keine Ports gibt. Das geht nur mit TCP oder UDP.

--gandalf.
 
Hallo,

in der box hatte ich richtig udp angegeben, aber die sperren werden trotzdem ignoriert.

viele grüße
 
Hallo,

ich habe es jetzt mit folgende einstellungen geschafft:

"deny tcp any any range 1 19",
"deny tcp any any range 26 79",
"deny tcp any any range 81 65535",
"deny udp any any range 1 65535";

das Problem ist, dass jetzt zu viele Ports gesperrt sind. Also habe ich folgendes probiert:

"deny tcp any any range 1 19",
"deny tcp any any range 26 79",
"deny tcp any any range 81 109"
"deny tcp any any range 111 122"
"deny tcp any any range 124 442",
"deny tcp any any range 444 992",
"deny tcp any any range 996 1862",
"deny tcp any any range 1864 5059",
"deny tcp any any range 5061 65535",
"deny udp any any range 1 79",
"deny udp any any range 81 5059",
"deny udp any any range 5061 65535";

das verträgt die Box aber nicht, so das diese mit den defaults neu startet und ich die Internetzugangsdaten neu eingeben muss.

Was mache ich falsch?

Viele Grüße
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.