Hi Steffen,

>>> Ich musste die Regel ändern: Quelle: Firewall Ziel: Grün Port
>>> TCP 113
>
> Ich kann das bestätigen, wobei IPFIre meckert, wenn man die Quelle
> IPFire auf Grün (also 10.16.1.254) beschränken will, dass Quelle und
> Ziel (grün allgemein) identisch seien.
>
> Auch finde ich komisch, dass man erst eine Regel von Grün nach All und
> dann eine von IPFire(all) nach Grün braucht.
> Und warum bitte ändern sich solche Sachen durch Corupdates und man
> fängt wieder an zu suchen wie ein Hirsch, warum was nicht mehr geht
> und wie man das abfangen kann?!?

ich glaube nicht, dass man eine Regel von Grün -> All braucht. Nur der
IPFire fragt den ident auf dem Client, wer angemeldet ist, dh. man
braucht nur Firewall -> Grün TCP 113.

Ich denke, da hat sich was an der Sicherheitspolicy geändert. Ich
hatte früher auch Grün -> All 113, eben weil Grün -> Grün nicht ging
(selbes Netz) und ich nicht wusste, was ich sonst machen sollte. Nun
scheint die Firewall in Grün ein spezielles Gerät zu sein, dass nicht
mehr mit der allgemeinen Einstellung "Grün" abgedeckt wird, sondern
separat benannt werden muss, was ja dann auch in der Listung in einer
separaten Rubrik deutlich wird.

Bei mir konnte ich bei der Regel bei Quelle direkt einen Punkt zu
"Firewall" setzen, also nicht die IP eingeben sondern rechts daneben
steht Firewall. Find ich ungeschickt, dass das so abseits steht...

LG
Max


-- 
Max Führinger

Eichendorff-Gymnasium Ettlingen
-------------------------------------------------------------------------
System:
- Virtualisiert mit KVM auf Ubuntu 12.04
- IPFire 2.15, Core 85 (linuxmuster-ipfire 1.1.4-2ubuntu0)
- linuxmuster.net 6.0.46-0ubuntu0
  mit Linbo 2.1.10-0
Erweiterungen: Openschulportfolio, mrbs, apt-cacher (separater virt. server)
Clients: Ubuntu 12.04 32bit und 14.04 64bit.
-------------------------------------------------------------------------
_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an