Firewall.
Inbegrepen. Eerst controleren, dan toepassen.
- Inkomend en uitgaand
- IPv6 en IPv4
Regels in volgorde.
Geordende regels
De eerste regel die past, beslist.
Inkomend en uitgaand
Overig inkomend verkeer: geblokkeerd.
Toestaan, blokkeren, weigeren
Per regel, met log aan of uit.
Bron en bestemming
Adres, bereik, adreslijst of privénetwerk.
Eén beleid, meer machines
Toepassen op machines van het project.
Standaardbeleid
Voor elke nieuwe machine.
Eerst de diff.
Wijzigingen blijven een concept tot u ze toepast.
- Elke wijziging zichtbaar, ook een nieuwe volgorde
- Werkt binnen ongeveer 10 seconden
- Een collega ging u voor? U ziet eerst diens wijzigingen
Komt het erdoor?
Protocol, poort en bron invullen; de regel die beslist, wordt gemarkeerd.
- Ook voor niet-toegepaste wijzigingen
- Log per machine: tijd, uitkomst, poort, van en naar
- Welke regel besliste
Eén keer vastleggen.
Presets
| Preset | Protocol en poort |
|---|---|
| SSH | TCP 22 |
| HTTP | TCP 80 |
| HTTPS | TCP 443 |
| DNS | UDP en TCP 53 |
| Ping | ICMP- en ICMPv6-echo |
| RDP | TCP 3389 |
| MySQL | TCP 3306 |
| PostgreSQL | TCP 5432 |
| SMTP | TCP 25 |
| WireGuard | UDP 51820 |
| Eigen regel | TCP of UDP: poort, reeks of lijst |
Adreslijst: Kantoor¹
| Adres of netwerk | Opmerking |
|---|---|
| 198.51.100.0/24 | Kantoor |
| 2001:db8:ff::/48 | Kantoor, IPv6 |
| 203.0.113.7 | VPN |
| ! 198.51.100.13 | Uitzondering: gasten |
- ¹Voorbeeld. Een lijst geldt in elke regel van het project die hem gebruikt.
Altijd aan.
Ook als de firewall van een machine uit staat.
- Anti-spoofing
- MAC-filter
- RA- en DHCP-bewaking
- Uitgaande mail (poort 25) dicht¹
- ¹Dicht voor nieuwe accounts. Open op verzoek.
Over de firewall.
Wat kost de firewall?
Niets. De axnet firewall is inbegrepen.
Wat is standaard toegestaan?
Inkomend alleen wat uw regels toestaan. Uitgaand alles, behalve mail op poort 25.
Hoe snel werkt een wijziging?
Binnen ongeveer 10 seconden nadat u hem toepast.
Kan ik mail versturen via poort 25?
Poort 25 is dicht voor nieuwe accounts. Vraag het aan, dan zetten wij hem open.
Wat als een collega tegelijk wijzigt?
Dan ziet u eerst diens wijzigingen en kiest u: beide houden, hun versie of uw versie.
En als de firewall van een machine uit staat?
Dan is al het verkeer naar die machine toegestaan. Anti-spoofing, MAC-filter en RA- en DHCP-bewaking blijven aan.