pfSense Firewall Regeln

crashi102

Neuling
Thread Starter
Mitglied seit
02.01.2009
Beiträge
61
Hallo zusammen,

akuell bin ich auf der Suche nach einer Firewalllösung für unsere Zweigstellen Büros. Bisher hatte ich ein selbstgebautes iptables Script im Einsatz. Dieses funktionierte bisher auch tadellos aber es war auch sehr rudimentär. Sprich so nette Features wie Load Balancing auf WAN Seite usw. konnte das Script nicht. Nun habe ich die ersten Erfahrungen mit pfsense gemacht und war eigentlich angenehm überrascht. Nur bei einer Sache tue ich mich aktuell schwer. Eventuell liegt es aber auch daran, das ich jahrelang mit iptables gearbeitet habe. Ich kann bei pfSense bei der Erstellung eines Regel nur das Incoming Interface auswählen. Sprich wenn ich mehrere Netze an der Firewall angeschlossen haben und ich erlaube zum Beispiel das die Arbeitsplätze über HTTP ins Internet dürfen , würde die Regel ca. wie folgt aussehen.

Source (Lan_Workstation) -> Destination (Any) -> Source Port (Any) -> Destination Port (HTTP) -> Accept.

Damit dürfen die Arbeitsplätze zwar nun ins Internet aber auch theoretisch auf Webauftritte in den anderen Netzwerksegmenten.

Bei iptables konnte ich immer ein incoming und ein outgoing Interface angeben. Sprich die Regel genauer definieren. Nun könnte ich zwar bei pfSense eine Regel definieren, die den Zugriff auf die anderen Netze explizit verbietet, aber das macht das Ganze ja unnötig kompliziert.

Ist das denn wirklich so gewollt oder übersehe ich einfach irgendetwas? Wie sieht es bei kommerziellen Firewalls wie Checkpoint, Cisco usw. aus? Kann ich dort auch nur Filterregeln an dem incoming Interface definieren?

Viele Grüße
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Bei pfSense kann man ohne Weiteres die IFs angeben (in/out).
Das macht man unter Firewall - Rules.

 
Zuletzt bearbeitet:
Na ja das sind ja nicht die Interfaces sondern die Quelle und das Ziel. Das pfSense darüber auch die Interfaces definiert hab ich fast vermutet. Nur nehmen wir nun an ich habe 3 Netze (WAN, Lan1 und Lan2) Erstelle ich nun eine Regel für einen Server der im Lan1 steht der via HTTP ins Internet connecten darf, so gebe ich ja als Destination any an. Damit erlaube ich ihn ja nun auch das er in das Lan2 Netz darf, da ich nicht explizit einstellen kann gehe über Lan1 und über WAN.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh