Alles anzeigenEine andere Frage.
Habe mehrere Netze aufgebaut, wie kann ich die Gateway Seite blocken? also das sie nicht aufgerufen werden kann.
Netzwerk 1 ist zb mein managmentnetzwerk 192.168.1.0/24
Netzwerk 2 ist mein Smart Home Netzwerk 192.168.2.0/24
usw.Wenn ich jetzt 192.168.2.1 eingebe kommt die USG Anmeldeseite und genau das mochte ich nicht.
Wie kann ich das in der Firewall einstellen? (LAN in, Lan out oder local??)
Du benötigst 2 Regeln in der Firewall unter LAN. So kommst du aus deinem Management Netz zwar in das IoT Netz aber andersherum geht es nicht.
RULE INDEX | GENERAL Type | GENERAL Description | GENERAL Enabled | GENERAL Rule Applied | GENERAL Action | GENERAL IPv4 Protocol | SOURCE Source Type | SOURCE IPv4 Address Group | SOURCE Port Group | SOURCE MAC address | DESTINATION Destination Type | DESTINATION IPv4 Address Group | DESTINATION Port Group | ADVANCED Enable [definition=12,8]Logging[/definition] | ADVANCED Match State New | ADVANCED Match State Established | ADVANCED Match State Invalid | ADVANCED Match State Related | ADVANCED IPsec |
2000 | LAN In | allow any to any vlan | [icon='fa-check',32][/icon] | Before Predefined Rules | Accept | All | Address/Port Group | Any | Any | Address/Port Group | Any | Any | [icon='fa-circle-o',32][/icon] | [icon='fa-circle-o',32][/icon] | [icon='fa-check',32][/icon] | [icon='fa-circle-o',32][/icon] | [icon='fa-check',32][/icon] | Don't match on IPsec packets | |
2001 | LAN In | block Netz-IoT to Netz-Mgmt | [icon='fa-check',32][/icon] | Before Predefined Rules | Drop | All | Network | Netz-IoT | IPv4 Subnet | Network | Netz-Mgmt | IPv4 Subnet | [icon='fa-circle-o',32][/icon] | [icon='fa-circle-o',32][/icon] | [icon='fa-circle-o',32][/icon] | [icon='fa-circle-o',32][/icon] | [icon='fa-circle-o',32][/icon] | Don't match on IPsec packets |
Die RULE INDEX Nummer wird nach dem Erstellen der Regel automatisch festgelegt.
Wenn du einzelne Services aus dem Management Netz im IoT Netz verfügbar machen willst, erstellst du weitere Regeln, die die entsprechenden Ports wieder freigeben.
Wenn du weitere VLANs erstellst, erstellst du weitere Regeln im Format der Regel 2001 und blockst, was zu blocken ist.
So funktioniert das alles einwandfrei bei mir!
Gruß Hoppel