Zu blöd für die Outpost Firewall ?!

#0
06.10.2004, 02:02
Member

Beiträge: 11
#1 Hallo,

ich glaube wirklich ich bin zu doof um die Outpost Firewall (2.1) zu konfigurieren.
Was ich machen möchte:

Habe die Firewall auf einen PC installiert (PC1). Jetzt möchte ich dass bestimmte IPs aus meinem Heimnetzwerk auf diesen PC zugreifen können und andere nicht.

Bei jeder anderen Firewall, die ich bisher getestet habe, konnte man einstellen dass z.B. die IP 192.168.100.1 blockiert wird oder IP 192.168.100.231 nicht blockiert wird oder dass eine komplette IP Range blockiert wird.

Aber wo kann man das bei der Outpost Firewall einstellen?
Bitte um Hilfe!!!! :/
Seitenanfang Seitenende
06.10.2004, 21:27
Member

Beiträge: 686
#2 Grüß dich, 9 ;)

Also ich habs noch nicht ausprobiert, aber es müsste gehen mit:
Optionen/System/globale Systemregeln.
Da machst du ne neue Regel; definierst dort Remotehost; da kannst du eine IP oder einen IP-Bereich wählen. Das alles verbietest du.

Das sollte es sein.

Gruß Reinhart

P.S. Ich habe die 2.1 Pro, die Knete kostet. Ob das in irgendeiner anderen Version geht, weiß ich nicht.
Dieser Beitrag wurde am 06.10.2004 um 21:28 Uhr von rherder editiert.
Seitenanfang Seitenende
06.10.2004, 22:58
Member

Themenstarter

Beiträge: 11
#3 hm ja ich hab auch die 2.1 pro als 30 tage testversion will erstmal sehen ob die meinen anforderungen genügt.

hab das mal so gemacht wie von dir beschrieben:
Ziel: eingehende verbindungen
remote host: ip addy des pc der nicht rein soll
protokoll: tcp
lokaler host: dieser pc

hab leider immer noch das recht auf den pc zuzugreifen grummel.
Seitenanfang Seitenende
07.10.2004, 00:02
Member

Beiträge: 686
#4 Hmmmmm,
jetzt hast du mich aber aufmerksam gemacht. Ich habe mal an meinem eigenen Netzwerk rumgefummelt und eine eigentlich sichere Blockade aufgebaut:
Protokoll: TCP
Ziel: eingehend
Remotehost: IP des Hosts
Portnummern: 135-139,445
Das Ganze dann nochmal mit UDP
Keine Auswirkungen.

Nun glaube ich, dass die LAN-Regeln bei dieser Firewall Vorrang haben (jeder NetBIOS-Verkehr ist erlaubt), egal ob du einen Teil davon verbietest.
Das wäre aber blöd, wenn man das machen will, was du vorhast.

Wenn ich Zeit habe, setze ich mal eine Frage im Outpost-Forum ab. Die Jungs da sind ziemlich gut drauf.
Seitenanfang Seitenende
07.10.2004, 22:27
Member

Beiträge: 686
#5 Ich habe nochmal nachgedacht, und mir ist nicht recht klar, welchen Sinn es machen soll, einen Compi im LAN über eine FW am Zugriff auf einen anderen zu hindern. Eine personal FW kontrolliert den Kontakt nach draußen und erlaubt gleichzeitig den NetBIOS-Verkehr in der Workgroup. Zugriffe auf geschlossene Ports werden auch innerhalb abgeblockt.
Die Zugriffe der Maschinen im LAN untereinander reguliert man doch recht einfach über die Windows-Freigaben und deren Passwörter. Also was soll's?
Seitenanfang Seitenende
07.10.2004, 23:21
Member

Themenstarter

Beiträge: 11
#6 meistens reicht das windows pwd. trotzdem brauch ich die funktion. hab schon im outpost forum gepostet. hab das ipx protokoll entfernt und danach gings.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: