Hallo an alle,
moechte gerne den Port 80 nur fuer den HTTP Proxyserver in meinem Netz freigeben.
Fritzbox: 192.168.0.1
Proxy Squid auf "Debian Server" : 192.168.0.50
Habe folgdendes in die ar7.cfg der Fritzbox eingetragen:
accesslist =
"permit ip any host 192.168.0.1 255.255.255.0 connection outgoing-related", #port 80 ausgehend freigeben fuer Fritzbox
"permit ip any host 192.168.0.50 255.255.255.0 connection outgoing-related", #port 80 freigeben fuer debian server
"deny tcp any any eq 80 connection outgoing-related", # port 80 fuer alle anderen sperren
kann das in dieser Reihenfolge funktionieren? Oder sollte die Sperre vor den Freigaben liegen?
Mein anliegen ist das die Fritzbox ueber Gui leider keine Ausgehenden Ports blocke kann, desalb ueber ar7.
Alle User sollen nur ueben Proxy ins Internet zwecks Kindersicherung. Wenn ich die funktion der Kindersicherung der Fritzbox verwende werden alle Ports Ausgehend gesperrt auch Mail, dies moechte ich nicht.
Vielen Dank fuer Antworten!
moechte gerne den Port 80 nur fuer den HTTP Proxyserver in meinem Netz freigeben.
Fritzbox: 192.168.0.1
Proxy Squid auf "Debian Server" : 192.168.0.50
Habe folgdendes in die ar7.cfg der Fritzbox eingetragen:
accesslist =
"permit ip any host 192.168.0.1 255.255.255.0 connection outgoing-related", #port 80 ausgehend freigeben fuer Fritzbox
"permit ip any host 192.168.0.50 255.255.255.0 connection outgoing-related", #port 80 freigeben fuer debian server
"deny tcp any any eq 80 connection outgoing-related", # port 80 fuer alle anderen sperren
kann das in dieser Reihenfolge funktionieren? Oder sollte die Sperre vor den Freigaben liegen?
Mein anliegen ist das die Fritzbox ueber Gui leider keine Ausgehenden Ports blocke kann, desalb ueber ar7.
Alle User sollen nur ueben Proxy ins Internet zwecks Kindersicherung. Wenn ich die funktion der Kindersicherung der Fritzbox verwende werden alle Ports Ausgehend gesperrt auch Mail, dies moechte ich nicht.
Vielen Dank fuer Antworten!