Extend notes on paragraph firewall
This commit is contained in:
parent
24d49df716
commit
552f6498a9
|
@ -499,12 +499,15 @@ In der OpenVPN-Client\-kon\-fi\-gu\-ra\-tion können beide VPN-Dienste eingetrag
|
||||||
Die lokale Firewall wird auf Basis von \texttt{iptables} umgesetzt.
|
Die lokale Firewall wird auf Basis von \texttt{iptables} umgesetzt.
|
||||||
|
|
||||||
Lokale Firewall setzt folgende Regeln um
|
Lokale Firewall setzt folgende Regeln um
|
||||||
*
|
* Standardpolicy DROP
|
||||||
* Zugriffe über das DMZ-Netz nur über SSH (tcp/22) und OpenVPN (udp/1194) erlaubt.
|
* Datenverkehr über dev lo ist grundsätzlich erlaubt
|
||||||
* Der Server selbst darf alles nach außen
|
* ICMP und ICMPv6 sind grundsätzlich erlaubt
|
||||||
* NAT für IPv4-VPN-Clients
|
* Zugriffe auf den Server über das DMZ-Netz nur über SSH (tcp/22) und OpenVPN (udp/1194) erlaubt.
|
||||||
* Isolation von VPN-Clients untereinander
|
* Der Server selbst darf alles nach außen\footnote{Die Firewall der Abteilung Informatik reduziert die Menge der erlaubten Aktionen anhand der Vorgaben der DMZ}
|
||||||
* Kein NFS über das VPN (udp+tcp/2049).
|
* NAT für IPv4-VPN-Clients auf 141.71.38.7 (IPv4-Dienstadresse)
|
||||||
|
* Datenverkehr von VPN-Client zu VPN-Client wird nicht weitergeleitet
|
||||||
|
* Datenverkehr aus dem VPN über (udp+tcp/2049) (NFS) wird verworfen.
|
||||||
|
* Jeglicher weiterer Datenverkehr aus dem VPN heraus ist gestattet.
|
||||||
|
|
||||||
|
|
||||||
\section{Konfiguration von OpenVPN}
|
\section{Konfiguration von OpenVPN}
|
||||||
|
|
Loading…
Reference in New Issue