ICMP und andere Fragen

Absichern des LANs, Firewallkonfiguration, Sicherheit, ...

Moderatoren: TommyTC, alf, Petrus, andreastc, DSL-Hexe, nobody

ICMP und andere Fragen

Beitragvon basstscho » Sa 19.12.2009 - 16:52

Hallo zusammen,

ich habe gerade meinen ersten Draytek Router in Betrieb genommen. Es ist ein 2110Series und ich habe noch einie Fragen dazu:

Standardmäßig sind ja alle Ports von außen nach innen blockiert und von innen nach außen erlaubt.
So wie ich das bisher durchschaut habe, verwendet der Router beim Einwählen den Regelsatz 1 und im Verbundenen zustand dann ab dem Regelsatz 2. Richtig?

Vorerst möchte ich, dass jeder Verkehr von innen nach außen geleitet werden soll. Dies ist ja mit den Standardregeln schon erfüllt.

Ebenso sollen diverse Ports von extern an interne Rechner weitergeleitet werden. Dies habe ich über "Offene Ports" gemacht - für was gibt es noch zusätzlich die Portumleitung?

Über nagios wird überwacht, ob der Router online ist. Hierfür ist es für mich notwendig, dass ICMP von außen auf den Router durchgelassen wird (also ein Ping erfolgreich funktioniert). Wie richte ich das ein? Ich hab einiges versucht, geklappt hat es allerdings nicht :( Bisher läuft hier alles über die Standard-Filterregelen.

Hab ich sonst soweit alles richtig eingerichtet?

Bereits jetzt vielen Dank für eure Hilfe,
Johannes
basstscho
Grünschnabel
 
Beiträge: 7
Registriert: Fr 15.02.2008 - 15:56

Beitragvon nobody » So 20.12.2009 - 11:06

Die Firewall-Regeln alle deaktivieren/löschen, ggf. Firewall ganz abschalten. Dann erreichst Du das gewüschte Verhalten. Weiterhin sind aber keine Verbindungen von aussen nach innen möglich. Dafür sorgt das NAT.

Ping zulassen:
unter "System Maintenance", "Managment", das "Disable Ping from Internet" deaktivieren.

open port:
externer port X auf internen port X

portumleitung:
externer port Y auf internen port Z
nobody
Hardcore-Poster
 
Beiträge: 1333
Registriert: So 19.09.2004 - 16:45


Zurück zu Firewall und IP-Filter

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste