nein, es gibt nur noch Passthrough (IPSec Passthrough und PPTP Passthrough) Auwahl (enable/Disable) und nur folgende Einstellmöglichkeiten:
Ankündigung
Einklappen
Keine Ankündigung bisher.
VPN über Router zum eibPC
Einklappen
X
-
Eine Portweiterleitung ist m.E.erst mal kein Loch in der Firewall.offizielles Supportforum für den Enertex® EibPC: https://knx-user-forum.de/eibpc/
Enertex Produkte kaufen
Kommentar
-
Seltsame "Definition".
Tatsaechlich ist es in diesem Szenario ziemlich egal, ob der Router richtig funktioniert (mit Ausnahme der Weiterleitung), da alle Pakete/Frames transparent an den eibPC weitergeleitet werden - wichtig ist, dass Paketfilter/Firewall auf dem eibPC korrekt funktionieren und dieser keinerlei Sicherheitsluecken aufweist, die ein Angreifer ueber den ja dann offenen Port ausnutzen koennte.
Denn dann kommt ein Angreifer ueber den eibPC direkt ins LAN. Solange ihr also den gleichen Aufwand betreibt, den eibPC gegen Angriffsvektoren aus dem Internet zu haerten wie die Routerhersteller, ist alles OK.
Kommentar
-
Zitat von DiMa Beitrag anzeigenziemlich egal, ob der Router richtig funktioniert (mit Ausnahme der Weiterleitung)
Zitat von DiMa Beitrag anzeigenda alle Pakete/Frames transparent an den eibPC weitergeleitet werden
Zitat von DiMa Beitrag anzeigenwichtig ist, dass Paketfilter/Firewall auf dem eibPC korrekt funktionieren und dieser keinerlei Sicherheitsluecken aufweist, die ein Angreifer ueber den ja dann offenen Port ausnutzen koennte.
Denn dann kommt ein Angreifer ueber den eibPC direkt ins LAN. Solange ihr also den gleichen Aufwand betreibt, den eibPC gegen Angriffsvektoren aus dem Internet zu haerten wie die Routerhersteller, ist alles OK.
Kommentar
-
Also mit der Aussage, dass eine transparente Weiterleitung von Pakten durch eine Firewall kein "Loch" in der Firewall darstellt, duerfte enertex ziemlich allein da stehen.
Wir brauchen das aber nicht weiter vertiefen - in diesem thread wurde alles gesagt, so dass sich Benuzter ein eigenes Bild machen koennen, wo sie denn gerne ihren VPN-Tunnel terminieren moechten.
Kommentar
Kommentar