![]() |
Firewall und ICMP
Ich hab mal gehört, dass man mit einer Firewall den ICMP-Verkehr nicht komplett aussperren sollte. Welche Protokolltypen soll man rein- bzw. rauslassen?
Typ 0 (Echo Reply) und Typ 8 (Echo Request) sind klar. Und der Rest? |
Wenn du kein riesiges Netzwerk betreibst, und du die Pakete zum Auswerten von Fehlern im netzwerk brauchst, würde ich alle deaktivieren.
http://www.freesoft.org/CIE/Topics/81.htm Sloter |
diese typen würd ich auch durchlassen:
3 Destination Unreachable [RFC792] 11 Time Exceeded [RFC792] 30 Traceroute [RFC1393] siehe : http://www2.dgsys.com/~lkh/icmp.html --qu |
Kommt darauf an was du willst.
Willst du pingen, willst du zulassen das du gepingt wirst etc. Schau nach: http://www.little-idiot.de/firewall/zusammen-118.html dort wird es erklärt. g17 |
Danke für die Antworten und Links. Hab schon die passende Lösung gefunden.
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 00:02 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag