qf1410640014
Goto Top

Sophos UTM9-220 Firewall Radio sperren aber TV nicht?

Hallo,

weiß wer, wie man auf der o.a. Firewall nur Radio sperrt aber nicht TV?

Leider sind die Kategorien dafür nicht getrennt - ansonsten funktioniert ja die Sperre. Aber eben nicht nur dort, wo sie soll (Radio, sondern eben auch bei den Fernsehstreams).

Als Alternative würde ich mich auch mit der normalen Windows-Firewall begnügen. Das soll aber nicht ausarten in langes Pflegen von blockierten URLs bzw. Protokollen.

LG
rtv

Content-Key: 298852

Url: https://administrator.de/contentid/298852

Printed on: April 19, 2024 at 23:04 o'clock

Member: aqui
Solution aqui Mar 11, 2016 at 11:13:58 (UTC)
Goto Top
Wichtig ist ja erstmal das du identifizierst mit welchen Protokollen (HTTP Streaming, RTP, UDP Streams usw. usw) dein Radio bzw. das TV übertragen wird. Optional noch von welchen Absender IPs oder Hostnamen.
Die blockt man dann in der FW regel und alles ist gut. Mach jeder Netzwerker in 3 Minuten...
Member: qf1410640014
qf1410640014 Mar 11, 2016 at 11:55:07 (UTC)
Goto Top
Nun, genau das will ich ja vermeiden das händische Pflegen von IPs, Hosts und Protokollen - da gibt´s einfach zu viele davon. Wie gesagt... Die Sperre funktioniert ja prächtig - leider aber eben auch beim TV gleich mit. Deshalb kann ich auch nicht manuell sämtliche TV-Stream-Server als Ausnahme definieren face-sad
Member: aqui
Solution aqui Mar 11, 2016 updated at 14:55:15 (UTC)
Goto Top
Sorry aber für einen Netzwerker ist die Angabe "Internet Radio / TV" oben ja der pure Schwachsinn, denn niemand weiss was die FW dort dann technisch wirklich filtert.
Solange dort nur eine solche Dummangabe des Inhalts steht stochert auch der Experte im Dunkeln.
Das ist eine Angabe für DAUs die nicht wirklich verstanden haben was geht oder wie Netzwerke funktionieren.
Sorry, das ist nicht bös' gemeint und gegen dich aber die Wahrheit.
Wenn diese Blödsinnsregel z.B. RTP Stremas oder HTTP Strems filtert dann ist das ein Schrotschuss auf alles.
Du bist Jäger und willst nur Ratten killen und man hat dir als Waffen Unkundigen eine Schrotflinte mit einer riesengroßen Streuung in die hand gedrückt und dir gesagt "die wirds schon richten".
Du hältst auf die erstbeste Ratte, hast aber gleich Hase, Rebhuhn, Fasan, Fuchs und Dachs mit gekillt.
Du gibst die Wumme zurück und sagst das die Mist ist ist denn du wolltest nur das da eine einzige Bleikugel rauskommt und nicht 100 auf einmal.
So ungefähr sinnfrei ist dein Ansinnen.
Wenn 98% aller Radio und TV Dienste RTP Streaming nutzt du das aber im Schrotschussverfahren aussiebst muss man dir wohl nicht weiter erklären was passiert....
Deine Denke einer sinnvollen Filterung ist eher laienhaft und oberflächlich...sorry das zum Wochenende sagen zu müssen, es ist aber so.
Mitglied: 108012
Solution 108012 Mar 11, 2016 at 16:28:07 (UTC)
Goto Top
Hallo zusammen,

Nun, genau das will ich ja vermeiden das händische Pflegen von IPs, Hosts und Protokollen -
da gibt´s einfach zu viele davon.
Und wenn der TV Sender und auch der Radio Sender von einer IP Adresse aus via RTP senden
was dann? Dann wird es schwer oder aber man weiß genau was der eine und auch der andere
Sender benutzen und dann kann man RTP sperren und HTTP oder UDP offen lassen, fertig.

Das man da nur etwas anklickt und/oder anhakt ist wohl eher ein Wunsch von Dir.
Und unser @aqui ist hier Mr. Netzwerk, Mr. Switch, Dr. Router und Prof. Firewall und
das alles in nur einer Person. Der wird das schon wissen, nur gerade deshalb und weil
er schreibt man hat das in drei Minuten fertig, und Du willst ja auch keinen großen Hermann
davon machen, warum machst Du es nicht einfach so herum?

Gruß
Dobby
Member: qf1410640014
qf1410640014 Mar 15, 2016 at 09:20:20 (UTC)
Goto Top
Naja, geht wohl nicht ohne manuelles Pfelgen von Black- / Whitelists - die wichtigsten Sender sind ja freigeschaltet, die unwichtigsten gesperrt.
Member: aqui
aqui Mar 19, 2016 at 10:57:23 (UTC)
Goto Top
Genau so ist es...!