Toon posts:

ZyWall configuratie (blokkeren van poorten)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,

Op het werk moeten er dringend een aantal poorten gesloten worden want teveel mensen gebruiken chatprogramma's en zelfs downloadprogramma's.

Nu hebben we in het Rack een ZyXel ZyWall 5 die de mogelijkheid heeft om poorten (services) te blokkeren. Echter ik raak hier maar geen wijs uit.

We willen eigenlijk alles blokkeren uitgezonderd enkele poorten zoals DNS, HTTP en emailverkeer.

Op de plaats waar ik de firewall rules kan specifieren van LAN naar WAN heb ik het volgende toegevoegd:
1. Van "Any Source Address" to "Any Destination Address" service "HTTP" action "Permit"
2. Van "Any Source Address" to "Any Destination Address" service "Any" action "Drop".

Volgens de onduidelijke handleiding interpreteert de firewall de regels van boven naar onder. Matcht een regel dan wordt de actie uitgevoerd en wordt er gestopt met het verwerken van de andere regels.
Matcht de regel niet dan wordt er naar de volgende regel gegaan en herbegint de logica.

In mijn geval zou het dus logischerwijs alleen maar mogelijk mogen zijn om te internetten? Echter lukt het ook om te skypen, te msn'en en alle andere zaken...

Wat zie ik over het hoofd?

  • fddbr
  • Registratie: Augustus 2002
  • Laatst online: 17-03 14:46
Zo te lezen heb je niet echt veel ervaring met de Zywall 5.

Je zou eens moeten kijken wat de default rule voor LAN-2-WAN is.
Login op de firewall en klik op Firewall. Daar staan de default rules..

Als de default rule van LAN-2-WAN op permit staat, laat hij al het verkeer door..
Ook al probeer je dat in de firewall tegen te houden.

Je schreef in je bericht dat je msn en eventueel skype wilt tegenhouden.
Voor msn moet je geen poorten dicht zetten, maar het ip-adres van de de
msn server blokkeren. En skype.... Je kan het proberen, maar skype communiceert
over elke poort die open staat. Al zet je alles dicht, en alleen poort 80 open.
Dan gaat Skype op die poort communiceren..

Dat is lastig maar ook handig.. :P :P

Succes,