- 19 Jul 2024
- 1 Minute to read
- Contributors
- Print
- DarkLight
Firewall
- Updated on 19 Jul 2024
- 1 Minute to read
- Contributors
- Print
- DarkLight
Unter N:\IT\9 NET Netze und Kommunikation\NET.3.2 Firewall\01_2021_Firewall-Regeln befindet sich eine Tabelle, in der sämtliche aktiv genutzten Firewall-Regeln einzutragen sind.
Bei einem Change ist der Change in das Tabellenblatt „Change“ einzutragen. Das Tabellenblatt „Regeln“ wird nach Freigabe des Changes aktualisiert. Das Tabellenblatt „Regeln“ ist also stets aktuell. Die Freigabe erfolgt vom ISB.
N:\IT\9 NET Netze und Kommunikation\NET.3.2 Firewall\01_2021_Firewall-Regeln
Secure Point Firewall
Zugriffe (Flow Entries) auslesen
Über den HATMG01 auf die Firewall zugreifen
Im Hauptmenü der Firewall oben rechts auf das Headsetsymbol klicken und neuen Supportnutzer anlegen. (Root aktivieren und dann Anmeldedaten in die Zwischenablage)
Putty öffnen und über SSH 10.10.200.254:11115 auf die Firewall zugreifen und mit den gespeicherten Anmeldedaten anmelden
Befehl "conntrack -L" eingeben und am Ende die Anzahl der Flow Entries angezeigt bekommen
über "syslog |grep conntrack" vergangene Flow Entries auslesen
Zugriff auf die CISCO ASA zu NET.de
Bei Net.de stehen einige Server, die über ein Site-to-Site VPN ans interne Netzwerk angeschlossen sind. Außerdem ist auf der ASA ein Client-VPN konfiguriert.
Das CISCO Tool zum Verbinden mit der ASA ist auf dem TMG-Server installiert
Zugriff auf die CISCO ASA bei Net.de nach extern
Die Firewall, die die Zugriffe auf die Server bei Net.de von außen einschränkt, hat die IP: 10.40.10.254. Der Zugriff erfolgt vom HaBak01 (10.40.10.240) über den Cisco ASDM-IDM Launcher auf den Port 8888. Die Nutzerdaten stehen in der Passwortverwaltung Keepass.
Zugriff auf HaBAK01 (10.40.10.240)
300px
CISCO ASA über ASDM öffnen
300px 300px
Firewall-Freigaben erstellen
Um Firewall-Freigaben zu konfigurieren, muss der Reiter Configuration gewählt werden, Menüpunkt Firewall.
Netzwerkobjekt erstellen
Um die Access Rules zu konfigurieren, muss zunächst ein entsprechendes Netzwerkobjekt erstellt werden.
Anwenden mit Apply.
Objekt einer bestehenden Objektgruppe hinzufügen
Speichern mit Apply.