gaym0r schrieb:
Wie kommst du zum Schluss, dass es nicht unterbunden wird? Wenn jemand schon auf die Idee kommt eine Firewall in seinem Netz zu installieren, dann wird er auch das Firewalling nutzen...? Es sind also erstmal nur Unterstellungen von dir.
Keine Unterstellung.
Ich weiss wie ein IPFire per default arbeitet und nirgends steht das etwas eingestellt wurde.
Von Gruen kommst Du immer ueber Rot nach irgendwo hin.
Von Orange/Blau kommst Du ueber Rot nach irgendwo hin.
Von Gruen kommst Du, wenn eingestellt nach Orange/Blau.
Von Orange kommst Du nicht nach Gruen.
Von Blau kommst Du nur nach Gruen wenn Freigabe.
Fuer das Konstrukt da ganz oben im Post 1 ist es also immer moeglich aus allen Netzen hinter dem IPFire ueber Rot in das Netz vor Rot zu kommen. Wenn Du mir nicht glaubst, probier es aus.
Von Rot nach Gruen/Orange/Blau kommst Du nicht. Das muss explizit frei gegeben werden.
Nach Gruen tut man nicht, nach Orange/Blau das an Ports was man haben will. Blau aber auch nicht unbedingt, wenn man damit z.B. Gast-Netz/WLAN haben mag.
Tempo schrieb:
Sagen wir, dass in der Abbildung das Kabel-Modem noch WLAN-Funktionalität hat und dort mobile Geräte mit dem Internet verbunden sind. Also müssten doch die mobil vernetzten Geräte leicht angreifbar sein, wenn der Computer in der DMZ kompromittiert wurde oder?
Wenn das Kabel-Modem/Router per WLAN noch angeschlossenen Geraete hat, sind die aus der DMZ erreichbar. Egal in welchem Konstrukt. Es wuerde passieren aus dem Bild in Post #1 und aus den von mir im Post #3
Um das zu verhindern muessten die WLAN Geraete an einen AP der sich im Gruenen Netz des IPFire befindet. Oder nman nutzt die Host-AP-Funktionalitaet des IPFire und baut mit Blau das WLAN.
Steht eigentlich alles ganz gut beschrieben in der Anleitung von dem.
Was konkret hast Du vor?
@Tempo