- Mitglied seit
- 9 Okt 2013
- Beiträge
- 18
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo 
Ich brauche zusätzlich zu der AVM-Firewall iptables, was ich per Freetz verfügbar machen will. Nur habe ich damit noch nicht viel gemacht und wäre deswegen sehr dankbar für Hilfe beim Erstellen der Regeln. Ich muss die Firewall in einem laufenden System einrichten, und zwar idealerweise per Fernzugriff. Deswegen wäre es blöd, wenn ich mich selbst aussperren würde und erst hinfahren muss ;-)
Folgende Situation:
Im Moment hängen alle Rechner nach der Fritz-Box am Internet. Zu einem route ich Port 1194 UDP (zwecks OpenVPN-Zugriff) durch.
Alle Rechner haben feste IP-Adressen und sollen im LAN untereinander uneingeschränkt kommunizieren dürfen. Das sollte ja unabhängig von irgendwelchen Firewall-Einstellungen gehen, weil ja nur Anfragen nach außen über den Router laufen (oder?!).
Keiner der Rechner soll mit dem Internet kommunizieren dürfen, außer einem. Der Soll uneingeschränkten Internetzugriff haben (also so, wie es jetzt ist).
Der Rechner, zu dem Port 1194 geroutet wird, soll diesen auch weiterhin bekommen. Aber eben nur diesen Port.
Für jede Hilfe wäre ich sehr dankbar
Ich brauche zusätzlich zu der AVM-Firewall iptables, was ich per Freetz verfügbar machen will. Nur habe ich damit noch nicht viel gemacht und wäre deswegen sehr dankbar für Hilfe beim Erstellen der Regeln. Ich muss die Firewall in einem laufenden System einrichten, und zwar idealerweise per Fernzugriff. Deswegen wäre es blöd, wenn ich mich selbst aussperren würde und erst hinfahren muss ;-)
Folgende Situation:
Im Moment hängen alle Rechner nach der Fritz-Box am Internet. Zu einem route ich Port 1194 UDP (zwecks OpenVPN-Zugriff) durch.
Alle Rechner haben feste IP-Adressen und sollen im LAN untereinander uneingeschränkt kommunizieren dürfen. Das sollte ja unabhängig von irgendwelchen Firewall-Einstellungen gehen, weil ja nur Anfragen nach außen über den Router laufen (oder?!).
Keiner der Rechner soll mit dem Internet kommunizieren dürfen, außer einem. Der Soll uneingeschränkten Internetzugriff haben (also so, wie es jetzt ist).
Der Rechner, zu dem Port 1194 geroutet wird, soll diesen auch weiterhin bekommen. Aber eben nur diesen Port.
Für jede Hilfe wäre ich sehr dankbar