Firewall Dashboard Vlan- Router blockieren. Draytek Router Vigor 2860
Hallo Zusammen,
ich arbeite mich gerade durch die Firewall durch und habe soweit zwei VLANS erstellt, die unter einandern (intern) geroutert werden. Also jede IP aus dem Netzwerk Vlan1 kann mit dem Netzwerk VLan2 kommunizieren und ebenso aus der andere Richtung. Darauf hin habe ich VLAN per Firewall untereinander isoliert und habe dazu mit einer weiteren Regel ein Client Zugang von Vlan2 auf Vlan1 stattgegeben. Nun soweit sogut. Aber was mich hierbei stört ist folgendes:
ich würde gern wollen, dass alle VLAN2-Clienten der Zugriff auf das Dashboard des Routers (Default Gateway von Vlan2) verwehrt wird und weiß nicht wie ich das über die Firewall regeln soll?
Also die Clienten vom IP-Netzwerk 192.168.20.2- 254 soll der Zugriff auf 192.168.20.1 Port HTTP/S verwehrt werden. Ich glaube ich hab die Kostenlation LAN TO LAN , LAN to WAN durchgegangen und kam leider zu keinem befriedigendem Ergebnis.
1.Firewall-Setup
2.Vlan-Block Regel
vg
dece
ich arbeite mich gerade durch die Firewall durch und habe soweit zwei VLANS erstellt, die unter einandern (intern) geroutert werden. Also jede IP aus dem Netzwerk Vlan1 kann mit dem Netzwerk VLan2 kommunizieren und ebenso aus der andere Richtung. Darauf hin habe ich VLAN per Firewall untereinander isoliert und habe dazu mit einer weiteren Regel ein Client Zugang von Vlan2 auf Vlan1 stattgegeben. Nun soweit sogut. Aber was mich hierbei stört ist folgendes:
ich würde gern wollen, dass alle VLAN2-Clienten der Zugriff auf das Dashboard des Routers (Default Gateway von Vlan2) verwehrt wird und weiß nicht wie ich das über die Firewall regeln soll?
Also die Clienten vom IP-Netzwerk 192.168.20.2- 254 soll der Zugriff auf 192.168.20.1 Port HTTP/S verwehrt werden. Ich glaube ich hab die Kostenlation LAN TO LAN , LAN to WAN durchgegangen und kam leider zu keinem befriedigendem Ergebnis.
1.Firewall-Setup
2.Vlan-Block Regel
vg
dece
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 458431
Url: https://administrator.de/forum/firewall-dashboard-vlan-router-blockieren-draytek-router-vigor-2860-458431.html
Ausgedruckt am: 21.12.2024 um 13:12 Uhr
7 Kommentare
Neuester Kommentar
Moin,
lege mal je ein Objekt mit den IPs 192.168.1.1, 192.168.20.1 sowie der Range 192.168.20.2 - 192.168.168.20.254 (/24) an.
Dann richtest du eine FW-Regel an, mit LAN/ DMZ/ RT/ VPN -> LAN/ DMZ/ RT/ VPN an und blockierst die Ports 80 und 443, Ziel die ersten beiden Objekte, Quelle das letzte Objekt
Das sollte u.U. schon ausreichend sein.
Falls du den Vigor als Coucher-System o.Ä. nutzen solltest, wäre es natürlich blöd, den Port 80 bzw. 443 zu blockeiren. Dann würde ich eher den Port des Webservers des Vigors ändern, z.B. auf 4443 und 4080 oder so.
https://www.draytek.com/support/knowledge-base/5352 Die Anleitung passt zwar nicht ganz zu deinem Vorhaben, aber im Zweiten Screenshot kannst du sehen, wo du die IP des WebZugriffs auf den Vigor abändern kannst.
Gruß
em-pie
lege mal je ein Objekt mit den IPs 192.168.1.1, 192.168.20.1 sowie der Range 192.168.20.2 - 192.168.168.20.254 (/24) an.
Dann richtest du eine FW-Regel an, mit LAN/ DMZ/ RT/ VPN -> LAN/ DMZ/ RT/ VPN an und blockierst die Ports 80 und 443, Ziel die ersten beiden Objekte, Quelle das letzte Objekt
Das sollte u.U. schon ausreichend sein.
Falls du den Vigor als Coucher-System o.Ä. nutzen solltest, wäre es natürlich blöd, den Port 80 bzw. 443 zu blockeiren. Dann würde ich eher den Port des Webservers des Vigors ändern, z.B. auf 4443 und 4080 oder so.
https://www.draytek.com/support/knowledge-base/5352 Die Anleitung passt zwar nicht ganz zu deinem Vorhaben, aber im Zweiten Screenshot kannst du sehen, wo du die IP des WebZugriffs auf den Vigor abändern kannst.
Gruß
em-pie
Papperlapapp ...
System Maintenance > Management > LAN Access Setup > "Apply to Subnet"
In 5 Sekunden gefunden :-P
System Maintenance > Management > LAN Access Setup > "Apply to Subnet"
In 5 Sekunden gefunden :-P
Zitat von @decehakan:
echt super von dir. Hast entweder ein gutes Auge, oder selber Erfahrung mit Draytek gesammelt.
Draytek, das war mal vor langer langer Zeit, darüber bin ich inzwischen Gott sei Dank hinüber 😁echt super von dir. Hast entweder ein gutes Auge, oder selber Erfahrung mit Draytek gesammelt.