Firewall
  • 19 Jul 2024
  • 1 Minute to read
  • Contributors
  • Dark
    Light

Firewall

  • Dark
    Light

The content is currently unavailable in English. You are viewing the default German version.
Article summary

Unter N:\IT\9 NET Netze und Kommunikation\NET.3.2 Firewall\01_2021_Firewall-Regeln befindet sich eine Tabelle, in der sämtliche aktiv genutzten Firewall-Regeln einzutragen sind.

Bei einem Change ist der Change in das Tabellenblatt „Change“ einzutragen. Das Tabellenblatt „Regeln“ wird nach Freigabe des Changes aktualisiert. Das Tabellenblatt „Regeln“ ist also stets aktuell. Die Freigabe erfolgt vom ISB.


N:\IT\9 NET Netze und Kommunikation\NET.3.2 Firewall\01_2021_Firewall-Regeln

Secure Point Firewall

Zugriffe (Flow Entries) auslesen

  • Über den HATMG01 auf die Firewall zugreifen

  • Im Hauptmenü der Firewall oben rechts auf das Headsetsymbol klicken und neuen Supportnutzer anlegen. (Root aktivieren und dann Anmeldedaten in die Zwischenablage)

  • Putty öffnen und über SSH 10.10.200.254:11115 auf die Firewall zugreifen und mit den gespeicherten Anmeldedaten anmelden

  • Befehl "conntrack -L" eingeben und am Ende die Anzahl der Flow Entries angezeigt bekommen

  • über "syslog |grep conntrack" vergangene Flow Entries auslesen

Zugriff auf die CISCO ASA zu NET.de

Bei Net.de stehen einige Server, die über ein Site-to-Site VPN ans interne Netzwerk angeschlossen sind. Außerdem ist auf der ASA ein Client-VPN konfiguriert.

Das CISCO Tool zum Verbinden mit der ASA ist auf dem TMG-Server installiert

Zugriff auf die CISCO ASA bei Net.de nach extern

Die Firewall, die die Zugriffe auf die Server bei Net.de von außen einschränkt, hat die IP: 10.40.10.254. Der Zugriff erfolgt vom HaBak01 (10.40.10.240) über den Cisco ASDM-IDM Launcher auf den Port 8888. Die Nutzerdaten stehen in der Passwortverwaltung Keepass.

Zugriff auf HaBAK01 (10.40.10.240)

300px

CISCO ASA über ASDM öffnen

300px 300px

Firewall-Freigaben erstellen

Um Firewall-Freigaben zu konfigurieren, muss der Reiter Configuration gewählt werden, Menüpunkt Firewall.

Netzwerkobjekt erstellen

Um die Access Rules zu konfigurieren, muss zunächst ein entsprechendes Netzwerkobjekt erstellt werden.

Anwenden mit Apply.

Objekt einer bestehenden Objektgruppe hinzufügen

Speichern mit Apply.


Was this article helpful?

What's Next
Changing your password will log you out immediately. Use the new password to log back in.
First name must have atleast 2 characters. Numbers and special characters are not allowed.
Last name must have atleast 1 characters. Numbers and special characters are not allowed.
Enter a valid email
Enter a valid password
Your profile has been successfully updated.