NAT und Egress Firewall, squid, snort

Smalltalk
Antworten
BenutzerGa4gooPh

Re: NAT und Egress Firewall, squid, snort

Beitrag von BenutzerGa4gooPh » 20.01.2017 10:56:52

So, ich habe mal meinen Egress Filter hinter NAT geplant und zeige die Planung auch im Interesse der Mitleser. In deren und meinem Interesse sind Kritiken und Bemerkungen herzlich willkommen. Remote-Zugriffe auf Router/FW und interne Dienste sind bei mir nicht gewollt. Was nicht funktioniert, werde ich in den Logs sehen. Absehbare Protokolle kann man jedoch vorher überlegen. Hier gibt es nur IPv4. Das implizite REJECT/DROP aller Protokolle ohne ACCEPT versteht sich von selbst:
506

BenutzerGa4gooPh

Re: NAT und Egress Firewall, squid, snort

Beitrag von BenutzerGa4gooPh » 26.02.2017 19:30:08

Vielleicht hilft es Leuten, die ihren SMART-TV per Router/FW disziplinieren möchten (Regeln oder DNS-Blocker): https://jkry.org/ouluhack/HackingSamsungSmartTV
OpenWrt hat auch einen entsprechenden Adblocker, manche Router "Kinderschutz". :wink:

PS:
In meinem Bild oben fehlen Ports für BitTorrent. Möchte ich hiermit nachliefern: http://bittorrent-faq.de/#ss2.2
Ports findet man auch unter Deluge->Einstellungen->Netzwerk.
Beinahe vergessen: Liebe Grüße an alle Aluhuete! :THX:

Antworten