Hallo zusammen,
habe hier einen kleinen Test aufgebaut um UFW zu testen. Zustand wie folgt:
Server NIC1: 192.168.1.100/24
Server NIC2: 192.168.2.100/24 → default GW geht zur Fritzbox 192.168.2.254
Fritzbox hat statische Route zu 192.168.1.0/24 via 192.168.2.100
Habe nun einen Testclient an NIC1 hängen mit 192.168.1.1/24. UFW auf Server wie folgt:
Status: Aktiv Zu Aktion Von -- ------ --- [ 1] 192.168.1.100 53/udp ALLOW IN 192.168.1.0/24 [ 2] 192.168.1.100 1194/tcp ALLOW IN 192.168.1.0/24 [ 3] 192.168.1.100 1194/udp ALLOW IN 192.168.1.0/24 [ 4] 192.168.1.100 123/udp ALLOW IN 192.168.1.0/24 [ 5] Anywhere DENY IN 192.168.1.0/24 [ 6] Anywhere DENY OUT 192.168.1.0/24 (out)
Die Clients an NIC1 sollen DNS, openvpn und ntp zum Server machen können, das funktioniert auch tadellos. Alle anderen Dienste sind nicht erreichbar. ABER: Die Clients können auch alles frei im Internet nutzen, was ich eigentlich nicht möchte. Klar, könnte die Route auf der Fritzbox löschen, aber der tiefere sinn soll sein, dass ich den Clients hinten dran zB den Zugriff auf gezielt EINEN Server im Internet geben möchte.
Kann mich jemand in die richtige Richtung schubsen? Irgendwo hakt es hier bei mir.
Danke!