This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anfängerfrage : interne Geräte vor dem Internet beschützen am Beispiel WebCam

Hallo zusammen,

 

ich probiere aktuell die Sophos UTM9 mit der Home Lizenz aus. Ich habe diverse Einstellungen und Freigaben in der Firewall ( bspw. WhatsApp ) hinbekommen, ebenso geht der

RemoteZugriff via L2TP usw...

 

Nun habe ich im internen LAN eine WebCam im Kinderzimmer, um halt beim Babyphone auch mal ein Bild zu haben. Ich möchte aber vermeiden, dass die Kamera direkt aus dem Internet erreichbar ist oder irgendwie wird, weil diese Cams ja gerne auch mal nach Haus zu Ihrer Cloud funken möchten.

 

Wie stelle ich das am besten an, dass die Kamera nur aus dem internen LAN und via VPN/L2TP erreichbar ist , ansonsten aber irgendie abgeschottet ist. Muss ich das überhaupt ? Sollte man irgendeine Regel erstellen, die jegliche andere Kommunikation ( nach draussen / von draussen ) dropped ?

 

Danke und Grüße

 

Sebastian



This thread was automatically locked due to age.
Parents
  • Hallo Sebastian,

    der Zugriff von extern nach intern muss explizit eingerichtet werden.  Sollange du keine WAF oder NAT Regel die den Zugriff von extern gewährt, eingerichtet hast, brauchst du nichts weiter tun. Standardmäßig werden alle Zugriffe von extern geblockt.

    Wenn du die Kommunkation von intern nach extern nicht zulassen möchtest kommt es natürlich darauf an, wie hier schon erwähnt, ob du einen Proxy nutzt oder nicht und ob es bereits eine Firewallregel gibt die alles raus läßt oder ein Proxy Profil das den Zugriff zuläßt. Aber auch hier wird standdardmäßig erst mal alles gedroppt was nicht explizit erlaubt ist.

    vg

    mod

Reply
  • Hallo Sebastian,

    der Zugriff von extern nach intern muss explizit eingerichtet werden.  Sollange du keine WAF oder NAT Regel die den Zugriff von extern gewährt, eingerichtet hast, brauchst du nichts weiter tun. Standardmäßig werden alle Zugriffe von extern geblockt.

    Wenn du die Kommunkation von intern nach extern nicht zulassen möchtest kommt es natürlich darauf an, wie hier schon erwähnt, ob du einen Proxy nutzt oder nicht und ob es bereits eine Firewallregel gibt die alles raus läßt oder ein Proxy Profil das den Zugriff zuläßt. Aber auch hier wird standdardmäßig erst mal alles gedroppt was nicht explizit erlaubt ist.

    vg

    mod

Children
No Data