- Mitglied seit
- 26 Sep 2004
- Beiträge
- 498
- Punkte für Reaktionen
- 0
- Punkte
- 0
Gibt es eine Möglichkeit dafür zu sorgen, dass auf den WLan Rechnern nur noch Daten auf Port 80 ankommen?
EDIT:
Habe das Problem lösen können!!!!
Habe einfach in der ar7.cfg unter highoutput folgende Zeilen ergänzt:
Die ersten beiden Zeilen sperren 2 bestimmte Webseiten im Netzwerk auf Port 80. Leider habe ich es nicht geschafft diese Seiten nur für eine interne IP zu sperren.
Der Rest filtert für die IP 192.168.178.20 alle Ports außer Port 80 für Web und 443 für SSL Verbindungen raus!
Somit ist keinerlei Filesharing mehr möglich, und ich kann wieder beruhigt schlafen!
EDIT:
Habe das Problem lösen können!!!!
Habe einfach in der ar7.cfg unter highoutput folgende Zeilen ergänzt:
Code:
“reject tcp any host xxx.xxx.xxx.xxx eq 80",
"reject tcp any host xxx.xxx.xxx.xxx eq 80",
"reject tcp host 192.168.178.20 any range 1 79",
"reject tcp host 192.168.178.20 any range 81 442",
"reject tcp host 192.168.178.20 any range 444 65535",
"reject udp host 192.168.178.20 any range 1 79",
"reject upd host 192.168.178.20 any range 81 442",
"reject upd host 192.168.178.20 any range 444 65535",
Die ersten beiden Zeilen sperren 2 bestimmte Webseiten im Netzwerk auf Port 80. Leider habe ich es nicht geschafft diese Seiten nur für eine interne IP zu sperren.
Der Rest filtert für die IP 192.168.178.20 alle Ports außer Port 80 für Web und 443 für SSL Verbindungen raus!
Somit ist keinerlei Filesharing mehr möglich, und ich kann wieder beruhigt schlafen!
Zuletzt bearbeitet: