lager:oeff_netze:firewall_labor
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
lager:oeff_netze:firewall_labor [10.06.2017 15:28] – Externe Bearbeitung 127.0.0.1 | lager:oeff_netze:firewall_labor [04.02.2025 12:09] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ~~DISCUSSION|Ergänzungen~~ | + | ~~DISCUSSION:closed|Ergänzungen~~ |
- | ===== Labor-Übung zu Firewall ===== | + | ====== Labor-Übung zu Firewall |
Die Labor-Übung basiert auf der Linux-Firewall ((Netfilter)) '' | Die Labor-Übung basiert auf der Linux-Firewall ((Netfilter)) '' | ||
- | **HINWEIS: | + | **HINWEIS: |
+ | (z.B. '' | ||
====== Einführung in Firewall-Regeln ====== | ====== Einführung in Firewall-Regeln ====== | ||
Zeile 91: | Zeile 93: | ||
Die folgende Abbildung zeigt eine beispielhafte Vernetzung beim Einsatz einer VM-Firewall. | Die folgende Abbildung zeigt eine beispielhafte Vernetzung beim Einsatz einer VM-Firewall. | ||
- | {{: | + | {{: |
Die Firewall fungiert hier in einigen Fällen zusätzlich als Router. Aus diesem Grund muss in der VM das | Die Firewall fungiert hier in einigen Fällen zusätzlich als Router. Aus diesem Grund muss in der VM das | ||
Zeile 97: | Zeile 99: | ||
< | < | ||
- | Weiterhin muss die Zuordnung der Schnittstellen((virtuelle " | ||
- | Zuordnung ist zunächst zufällig und kann ebenfalls im Netzwerk-Dialog vorgenommen werden. Hier | ||
- | werden auch die VM-Schnittstellen per **Netzwerkbrücke** eingerichtet. | ||
- | Das '' | ||
Alle Einstellungen lassen sich mittels '' | Alle Einstellungen lassen sich mittels '' | ||
Zeile 132: | Zeile 130: | ||
==== Aufgabe 3: Filterung auf das Layer4-Protokoll ==== | ==== Aufgabe 3: Filterung auf das Layer4-Protokoll ==== | ||
- | {{: | + | {{: |
- | < | + | |
Kann ihr PC mit anderen Protokollen noch erreichen (z.B. '' | Kann ihr PC mit anderen Protokollen noch erreichen (z.B. '' | ||
Zeile 146: | Zeile 143: | ||
==== Aufgabe 5: Filterung auf IP Adresse und Port ==== | ==== Aufgabe 5: Filterung auf IP Adresse und Port ==== | ||
- | {{: | + | {{: |
==== Extra Aufgabe 6: Filterung auf Nachrichtentypen ==== | ==== Extra Aufgabe 6: Filterung auf Nachrichtentypen ==== | ||
Zeile 159: | Zeile 156: | ||
{{ : | {{ : | ||
- | Der LAN-PC soll ausschließlich auf die WWW-Seiten und ICMP des Servers zugreifen können. Alle anderen | + | Der LAN-PC soll ausschließlich auf die WWW-Seiten und ICMP des Servers zugreifen können. Alle anderen Dienst sind zu sperren. |
- | Dienst sind zu sperren. | + | |
- Fertigen Sie eine Skizze Ihres Aufbaus an (inkl. aller verwendeten Schnittstellen und IP-Adressen). | - Fertigen Sie eine Skizze Ihres Aufbaus an (inkl. aller verwendeten Schnittstellen und IP-Adressen). | ||
- Planen Sie Ihre Firewall-Regeln mit Hilfe der Tabelle (s. Tab 1: Planung der Firewall-Regeln). | - Planen Sie Ihre Firewall-Regeln mit Hilfe der Tabelle (s. Tab 1: Planung der Firewall-Regeln). | ||
Zeile 179: | Zeile 175: | ||
{{ : | {{ : | ||
- | Die Firma möchte ihr lokales Netz gegen unberechtigte Zugriff von externen schützen. Die Mitarbeiter | + | Die Firma möchte ihr lokales Netz gegen unberechtigte Zugriff von externen schützen. Die Mitarbeiter sollen aber alle Webseiten der Server und diese auch per ICMP erreichen können. Alle anderen Dienst sind zu sperren. Die Firewalls sollen darüber hinaus weder von innen noch von außen per ICMP erreichbar |
- | sollen aber alle Webseiten der Server und diese auch per ICMP erreichen können. Alle anderen Dienst | + | |
- | sind zu sperren. Die Firewalls sollen darüber hinaus weder von innen noch von außen per ICMP erreichbar | + | |
sein. Der Webserver darf weder auf die DMZ noch auf das LAN zugreifen können. | sein. Der Webserver darf weder auf die DMZ noch auf das LAN zugreifen können. | ||
Nr | Nr |
lager/oeff_netze/firewall_labor.1497108504.txt.gz · Zuletzt geändert: 04.02.2025 12:09 (Externe Bearbeitung)