Wie Zugriff auf Management-LAN korrekt verhindern?
Hallo nochmal,
mein Management-LAN hat die IP-Range 192.168.254.0/24 und es liegt (neben diversen VLANs) untagged auf eth0 an.
Aktuell hab ich eine Firewall-Regel MANAGEMENT_OUT erstellt mit der Default Action drop und dem interface eth0.
Als Regeln innerhalb von MANAGEMENT_OUT habe ich für jede IP-Range, die auf das Management-LAN zugreifen dürfen soll eine accept Regel erstellt, wobei ich die zugreifende IP-Range als source angegeben habe.
Ist das so richtig?
mein Management-LAN hat die IP-Range 192.168.254.0/24 und es liegt (neben diversen VLANs) untagged auf eth0 an.
Aktuell hab ich eine Firewall-Regel MANAGEMENT_OUT erstellt mit der Default Action drop und dem interface eth0.
Als Regeln innerhalb von MANAGEMENT_OUT habe ich für jede IP-Range, die auf das Management-LAN zugreifen dürfen soll eine accept Regel erstellt, wobei ich die zugreifende IP-Range als source angegeben habe.
Ist das so richtig?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 304555
Url: https://administrator.de/forum/wie-zugriff-auf-management-lan-korrekt-verhindern-304555.html
Ausgedruckt am: 08.01.2025 um 06:01 Uhr
3 Kommentare
Neuester Kommentar
Moin,
Wir haben sogar "Hop"-Server in den VLANs stehen. Sprich die Admins gehen per RDP bzw. SSH auf den "Hop"-Server und von dort aus ist es erst möglich, auf die Netzwerk-Geräte zuzugreifen.
Gruß,
Dani
Als Regeln innerhalb von MANAGEMENT_OUT habe ich für jede IP-Range, die auf das Management-LAN zugreifen dürfen soll eine accept Regel erstellt, wobei ich die zugreifende IP-Range als source angegeben habe.
Könnten man noch auf einzelene IP-Adressen und Protokolle herunterbrechen.Wir haben sogar "Hop"-Server in den VLANs stehen. Sprich die Admins gehen per RDP bzw. SSH auf den "Hop"-Server und von dort aus ist es erst möglich, auf die Netzwerk-Geräte zuzugreifen.
Gruß,
Dani