Ein paar Fragen zur Firewall

moonsorrox

Mitglied
Mitglied seit
13 Nov 2006
Beiträge
321
Punkte für Reaktionen
3
Punkte
18
Ich habe bisher eine externe Firewall genutzt und möchte jetzt die interne der Modifikation Freetz ein wenig verstehen.
Das Wiki hier http://trac.freetz.org/wiki/packages/avm-firewall-cgi gibt ja nicht soviel her.

Was möchte ich wissen..! Wenn ich freetz öffne kann ich einmal die Firewall und das Forwarding anwählen.
Wenn ich jetzt einen Port durchlassen möchte ist mir das klar, schreibe ich den auch bei Forwarding rein usw. Was macht aber indem Moment die Firewall muss der gleiche Port auch hier eingeschrieben werden, dass versteh ich nicht.

Gibt es evtl. eine Skizze oder eine bebilderte Darstellung der Funktionsweise von der Firewall damit ich dies verstehe.
Die Firewall macht doch erst einmal alles zu und das Forwarding lässt durch was freigegeben ist..
 
Zuletzt bearbeitet:
wenn ich unten den Button Standard drücke bekomme ich aber nicht diese Regel, da ist einiges dann offen..! Oder sehe ich das falsch.

Ich habe leider nicht soviel Ahnung von der Materie brauchte bisher immer nur Forwarding Regeln eintragen und gut war da wußte ich es war zu.

Schön wäre eine Art Skizze gibt es so etwas ich habe schon reichlich gesucht immer wieder mal, aber bisher nix gefunden. Noch setze ich die 7170 nicht als Einwahlrouter ein bevor ich die Firewall nicht kapiert habe.
 
Forwarding ist zum Durchreichen (Routen durch die Box). Input und Output bezieht sich evtl. nur lokal, auf die Box. Wenn Prerouting vorhanden wäre, würde das vor Forwarding und Input stehen.
 
Input und Output bezieht sich evtl. nur lokal, auf die Box.

Das stimmt so nicht. Ich habe die AVM-Firewall getestet. Die Regeln bei Input und Output wirken sich auch auf die durchgereichten (von innen oder von außen und nicht nur lokal) Daten/Pakete aus, d. h. die von Clients kommen.
 
kompliziertes Thema...!!
Ich mache einfach erst mal alles zu und stelle unter Forwarding meine Ports ein die ich brauche...! Und hoffe es ist erst mal alles gut..
 
Scheinbar ist der Wiki-Eintrag ja tatsächlich unverständlich, dann versuche es doch bitte verständlicher zu machen...
Die FW ist dem NAT/PAT vorgelagert. Alles was du da weiterleiten willst, muss erstmal in der FW freigeschaltet worden sein. Die "eigentliche" FW der Box ist das Portforwarding und dessen Handling im "dsld".

Jörg
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.