[Firewall] OUTPUT Regel erstellen

  • Hi Jungs,


    ich habe alle einkommenden Ports die ich benötige akzeptiert in der Firewall, danach alle anderen geschlossen.


    Wie schließe ich jetzt einen einzelnen OUTPUT Port?
    Beispiel: Port 25


    Welche Einstellungen muss ich genau vornehmen?


    Danke im Vorraus,
    Grüße ;)

    • TCP/UDP (vermutlich TCP)
    • OUTPUT
    • DROP
    • STATE
    • NEW
    • Zielport: 25


    Ansonsten reichen die Standardwerte.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Du meinst vom Server aus? Also z.B. über telnet an einen anderen Mailserver auf der vServer-Shell? Denn die Regel ist für Output, nicht Input.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Wie bereits im IRC geschrieben, funktioniert es bei mir mit folgender Regel am Testserver perfekt :)

    Code
    select direction: OUTPUT
    Protokoll auswählen: TCP
    source ip: <myIP>
    source port: -leer-
    destination ip: -leer-
    destination port: 25
    Policy setzen: DROP
    Übereinstimmung: STATE
    Status: NEW


    Danach ist über telnet kein externer Mailserver auf Port 25 mehr erreichbar. Bevor ich die Regel angelegt habe, funktionierte der Zugriff über telnet aber noch. Die Regel arbeitet also wie gewünscht. Falls es bei dir mit dieser Regel wieder nicht funktionieren sollte, wende dich doch einmal an den Support. Denn an dir kann es dann definitiv nicht mehr liegen ;)


    Update: Bei meinem vServer Gold funktioniert die selbe Regel allerdings auch nicht. Dort kann ich die Regel zuerst nicht einmal anlegen, wenn ich ANY als Source-IP auswähle. Irgendetwas hat es da wirklich :(


    Update: Mail an den Support ging gerade raus.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Zitat von freepers;19940

    Gibt's schon was neues? :rolleyes:


    Um 15 Uhr kam auf meine erneute Nachfrage heute die Antwort, dass es vermutlich eine Lösung gibt, die jetzt getestet wird und bald ausgerollt wird, um Felix sinngemäß zu zitieren ;)



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)