Jump to content

Firewall Fragen grundsätzlich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted (edited)

Hi All,

 

ich mache eine Ausbildung im Bereich IT als Fachinformatiker Systemintegration und habe Probleme beim Verständnis von einer Firewall.

Also ich habe eine implizite Regel, die alles verbietet. Vor dieser Regel habe ich Allow Regeln erzeugt, die einen Eingangsverkehr erlauben.

Soweit so verständlich. Was ich aber nicht verstehe ist folgendes:

Ich habe eine Ausgangsregel. Alle Clients in einem Netz sollen mit den Diensten HTTP, HTTPS, DNS, ICMP arbeiten können.

Das klappt auch prima. Aber, ich habe ja dafür keine Eingangsregel definiert, also wie schafft es der Datenverkehr wieder zurück? Es müssen ja Pakete hin und her geschickt werden.

Ist das eine implizierte Verbindung, die an den Regeln vorbei aufgebaut wird?

 

Ja, ich könnte natürlich meinen Ausbilder hier in der Abteilung fragen. Hab aber das Gefühl, das dieses Wissen so basic sein muss, das mir das irgendwie peinlich wäre.

Das Netz was ich hier bekommen habe ist ein "Spielnetz" so nennen wir das. Ich kann also alles nachstellen.

 

Danke für eure Hilfe.

 

LG

SLW

Edited by SLW
Posted
vor 30 Minuten schrieb SLW:

Aber, ich habe ja dafür keine Eingangsregel definiert, also wie schafft es der Datenverkehr wieder zurück?

Nennt sich Stateful. ;) Der Traffic wird intern initiiert und die Firewall "wartet" quasi auf die Rückantwort. 

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...