[fli4l] Habe ich mir da ein offenes Scheunentor eingerichtet?

Peter Schiefer newsgroup at lan4me.de
Do Mai 18 12:31:13 CEST 2017


Hallo Thomas,

Am Thu, 18 May 2017 06:00:31 +0200 schrieb Thomas Grunenberg:


> Als Modem nutze ich ein Vigor 130 ansonsten ist meine Konfiguration wie 
> folgt:

hier auvch ein vigor130 - klasse Teil ;)

> IP des Modems: (in dns_dhcp.txt)
> HOST_1_NAME='dsl-modem'
> HOST_1_IP4='192.168.1.1'
> (in base.txt)
> Netz im fli: IP_NET_4='192.168.1.10/24'
> PF_INPUT_5='IP_NET_4 ACCEPT'
> PF_POSTROUTING_4='IP_NET_1 @dsl-modem ACCEPT BIDIRECTIONAL'

und natrürlich auch ein
PF_FORWARD_x='IP_NET_1 @dsl--modem ACCEPT BIDIRECTIONAL'

> Ich hoffe, dass ich damit den externen Zugriff auf das Web-Interface vom 
> fli unterbunden habe. Eine Bestätigung wäre nett.

ja - da extern ja über pppoe reinkommt ;)
 
> In httpd.txt steht noch folgende Zeile:
> HTTPD_LISTENIP='IP_NET_1_IPADDR'
> damit der Web-Server nur vom internen Netz erreicht werden kann.

damit der Wenb-Server nur auf der IP des internen Netzes einen Listener
aufmacht!
 
Gruß Peter


Mehr Informationen über die Mailingliste Fli4L