Hallo,
ich habe eine einfache Firewall Regel erstellt die mir von der Sache einen IP-Host als Quelle dern WAN Zugang blocken soll mit den Diensten/Ports 80/443.
Schaue ich mir im LogViewer den Mitschnitt an, wird genau die RegelID aber kein Drop ausgeführt. Der Client hat den Zugriff für den Port 80/443 erhalten.
Setze ich in der Regel aber die Option "Übereinstimmung mit bekannten Benutzern" auf ANY, funktioniert die Regel und der Client hat nicht mehr den Zugriff auf die Ports.
Kann mir jemand bitte die Funktion von einem ClientLessUser in Verbindung mit einer Regel erklären. ? Ich habe Proforma für alle meine IP-Host auch einen ClientLessUser angelegt. Ob das zuviel der Pflege war oder nicht, habe ich mich im ersten Moment nicht darum gekümmert.
Von der Sache her könnte ich mir indirekt was dazu denken, das ein bestimmter Benutzer an einem IP-Host dann z.B. gesperrt werden kann, ein weiterer Benutzer am selben IP-Host nicht.
Was absolut seltsam aussieht das der LogViewer grün darstellt das genau die RegelID den Client auf genau dem Port 80/443 den Zugriff zulässt.
Gruß
This thread was automatically locked due to age.