IT-Sicherheit Praxis


VMs

Routerkonfiguration

Initialkonfiguration

DHCP

SNMP


Firewall

Access List Test 1

  Action Source Destination Service(Port)
1 accept LAN WAN 443
2 accept LAN WAN 80
3 accept LAN local WAN 53
4 reject Any Any 23
5 accept LAN LAN local 53
6 accept 192.168.0.100/32 LAN 23
7 deny Any Any all
<!–8 accept LAN local LAN 67–>

FTP-Regel für Deny braucht man aufgrund der default-Regel 10 nicht extra, da alle Verbindungen standardmäßig verboten werden. Accept auf LAN zu LAN nicht notwendig, wenn keine VLANs konfiguriert sind -> Kommunikation über Switches, nicht über Router

Access List DMZ

Troubleshooting

Mit Firewall vom Webinterface ausgeschlossen?

-> TeraTerm -> Firewall -> Adminstatus = disabled