winmadness 79 Geschrieben 20. März 2021 Melden Teilen Geschrieben 20. März 2021 (bearbeitet) Hallo, würde es den Betrieb von Windows Servern 2016 (VMs mit Exchange 2016, Fileser, DC) beeinträchtigen, wenn ich den kompletten ausgehenden Internet-Verkehr in der vorgeschalteten Firewall blockieren würde. Bis auf den Port für ActiveSync (NICHT Standardport 443) würde ich gerne alle anderen Ports ins Internet sperren. Mir würde noch folgende IPs einfallen, welche ich freigeben müsste: WSUS . EMails werden intern über einen MTA zugestellt. Hat hier jemand bereits Erfahrungen gesammelt? bearbeitet 20. März 2021 von winmadness Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 20. März 2021 Melden Teilen Geschrieben 20. März 2021 Das interessiert den Server keinen Deut. Nahezu kein Server bei uns kann ins Internt, und denen geht's im großen und ganzen nicht schlecht Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 21. März 2021 Melden Teilen Geschrieben 21. März 2021 vor 9 Stunden schrieb winmadness: Bis auf den Port für ActiveSync (NICHT Standardport 443) würde ich gerne alle anderen Ports ins Internet sperren. Der ist ein- und nicht ausgehend. Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 21. März 2021 Autor Melden Teilen Geschrieben 21. März 2021 vor 3 Stunden schrieb NorbertFe: Der ist ein- und nicht ausgehend. Nein, er ist beides. Wenn ich in der OPNSense Firewall den gesamten ausgeheneden Verkehr sperre, dann werden auch die Antwort-Pakete für ActiveSync blockiert. Deshalb benötige ich hierfür eine Ausnahme-Regel. @daabm: Danke für den Tipp - ich werde es mal testen. Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 21. März 2021 Melden Teilen Geschrieben 21. März 2021 Die is nicht stateful? Naja... kenn ich von anderen Firewalls „besser“. ;) Zitieren Link zu diesem Kommentar
winmadness 79 Geschrieben 21. März 2021 Autor Melden Teilen Geschrieben 21. März 2021 Doch, ist eine Stateful Firewall. Hast Du schon mal einen Test mit einer Statefull Firewall gemacht - ich ja! Zitieren Link zu diesem Kommentar
NorbertFe 2.086 Geschrieben 21. März 2021 Melden Teilen Geschrieben 21. März 2021 (bearbeitet) Eingehender Traffic muss üblicherweise nicht ausgehend erlaubt werden. Aber vielleicht versteh ich ja was falsch und du machst das schon. ;) bearbeitet 21. März 2021 von NorbertFe Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.