Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internetzugriff aus VLAN - Firewallregel

Hallo,

da ich nun meine erste Astarobox weitestgehend konfiguriert habe, habe ich noch ein kleines Problem:

Ich habe mehre VLANs (10,20,50) eingerichtet, die als eigene Schnittstellen aufgeführt sind.  
Nun möchte ich, dass VLAN 50 ins Internet Daten senden kann, aber nicht in die anderen VLANs kommt.

Unter Network Security Firewall habe ich nun eine Regel eingerichtet:
VLAN 50 (Network) -> ANY -> External WAN (Network)

External WAN ist das Netzwerk zu meiner Fritz.Box (Kabelmodem DHCP). NAT und DNS habe ich gepflegt.

Mittels dieser Regel bekomme ich aber ständig "Default Drops" im Live-Protokoll der Firewall. 

Ändere ich die Regel in

VLAN 50 (Network) -> ANY -> ANY

funktioniert es einwandfrei. Ich bekomme dann aber auch Zugriff auf die anderen VLANs, was ich nicht möchte.

Jetzt weiß ich leider nicht wie ich es hinbekomme, dass ANY gleich alles im Internet aber nicht die internen VLANs ist.
Kann mir hier jemand einen Tipp geben?

Grüße und Danke
Ralf


This thread was automatically locked due to age.
Parents Reply
  • Um es richtig dicht zu machen, musst du erstmal alles verbieten
    Regel 1
    vlan 50 -> any -> vlan60/70/1 usw. drop
    Regel 2
    vlan 60 -> ....  -> ....50/70 ...

    danach kannst du die Subnetze / vlans ins internet lassen
    Regel 3
    vlan 50 -> any -> any
    kannst auch in Gruppen packen.

    Nat und DNS solltest du auch noch nachtragen.
Children
No Data