M0N0Wall Regel greift nicht...
Hallo, ich bin neu hier. Bis jetzt hab ich es immer geschafft meine Probleme mit ein wenig googlen zu lösen aber jetzt komme ich nicht mehr weiter...
Ich besitze eine Monowall Firewall mit der Firmaware Version 1.32.
Die Firewall läuft auf Basis einer PC Engines ALIX Plattform. 2 Interfaces LAN und WAN
Ich stehe nir vor dem Problem das eine meiner Regeln nicht greift. Ich möchte den Zugang auf das Interface meiner Monowall aus dem LAN verbieten. Die NAT Weiterleitung ist aktiviert und somit kann ich SIe schon vom WAN-Interface verwalten. Leider komm ich von den Clients immer noch über Port 80 auf die Monowall mit der IP 192.168.1.1 (DHCP-Server). Dies möchte ich gerne einschränken. Es kenne zwar die möglichkeit den Port zu ändern und das ganze über HTTPS laufen zu lassen aber ein Block durch die Firewall wäre mir lieber.
Ich hoffe Ihr könnt mir schnell Weiterhelfen.
Vielen Dank im Voraus!
Beste Grüße, Andi
Ich füge hier einen Screenshot meiner Regeln auf dem LAN-Interface bei.
Ich besitze eine Monowall Firewall mit der Firmaware Version 1.32.
Die Firewall läuft auf Basis einer PC Engines ALIX Plattform. 2 Interfaces LAN und WAN
Ich stehe nir vor dem Problem das eine meiner Regeln nicht greift. Ich möchte den Zugang auf das Interface meiner Monowall aus dem LAN verbieten. Die NAT Weiterleitung ist aktiviert und somit kann ich SIe schon vom WAN-Interface verwalten. Leider komm ich von den Clients immer noch über Port 80 auf die Monowall mit der IP 192.168.1.1 (DHCP-Server). Dies möchte ich gerne einschränken. Es kenne zwar die möglichkeit den Port zu ändern und das ganze über HTTPS laufen zu lassen aber ein Block durch die Firewall wäre mir lieber.
Ich hoffe Ihr könnt mir schnell Weiterhelfen.
Vielen Dank im Voraus!
Beste Grüße, Andi
Ich füge hier einen Screenshot meiner Regeln auf dem LAN-Interface bei.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 161566
Url: https://administrator.de/contentid/161566
Ausgedruckt am: 25.11.2024 um 05:11 Uhr
6 Kommentare
Neuester Kommentar
Ich kenne die M0N0Wall nicht, aber bei Firewalls gibt es meistens eine separate Einstellungsmöglichkeit, was den Managementzugriff angeht ("Admin Access"). Es wird also nicht über die Policies gemacht.
Die entsprechende Regel kannst du ja jetzt löschen und den Beitrag als gelöst markieren
Das ist ein Sicherheitsfeature NUR auf dem LAN Interface damit "DAUs" die nicht mit dem Konsol CLI umgehen können sich nicht permanet ausperren können !!
Die Anti Lockout Rule verhindert das !
Geh einfach ins General Advanced Setup dort findest du einen Button um diese Rule abzuschalten und dann greift auch deine Regel ohne Probleme:
Wenn du nämlich deine ansonsten (bis auf die HTTP/HTTPS Regel) richtigen Regeln auf dem 3ten OPT1 Interface aktivierst funktionieren sie einwandfrei:
Das ist also immer ein Sonderfall zur Rettung von DAUs auf dem speziellen LAN Interface !!
P.S.: Du hast noch einen gravierenden Fehler in deiner HTTP/HTTPS Regel !
Hier erlaubst du die gesamte Portrange von TCP 80 bis 443. Da hast du dich im Setup verklickt. Du musst hier HTTP und eine separate Regel mit HTTPS eingeben damit NUR die beiden Ports TCP 80 und TCP 443 erlaubt sind !
<edit>
...zu langsam
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
</edit>
Die Anti Lockout Rule verhindert das !
Geh einfach ins General Advanced Setup dort findest du einen Button um diese Rule abzuschalten und dann greift auch deine Regel ohne Probleme:
Wenn du nämlich deine ansonsten (bis auf die HTTP/HTTPS Regel) richtigen Regeln auf dem 3ten OPT1 Interface aktivierst funktionieren sie einwandfrei:
Das ist also immer ein Sonderfall zur Rettung von DAUs auf dem speziellen LAN Interface !!
P.S.: Du hast noch einen gravierenden Fehler in deiner HTTP/HTTPS Regel !
Hier erlaubst du die gesamte Portrange von TCP 80 bis 443. Da hast du dich im Setup verklickt. Du musst hier HTTP und eine separate Regel mit HTTPS eingeben damit NUR die beiden Ports TCP 80 und TCP 443 erlaubt sind !
<edit>
...zu langsam
Wenns das denn nun war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
</edit>