the other
Well-known member
Moinsen,
auch auf die Gefahr, dass ich micht jetzt als Vollhonk oute (kann ich gut):
ich habe hier Zb die Androids in einem eigenen VLAN (weil eben Androids ).
Ich habe als default (wie üblich) deny all für das AndroidVLAN Interface.
Davor erlaube ich denen manches (da dann mit Allow Source AndroidVLANnet), dann dürfen die das (egal welche IP). Anderes verbiete ich, ebenfalls für das gesamte AndoidVLANnet). Dann kommt am Ende die Allow Regel für die gewünschten Internetports (oder meinetwegen Alle).
Warum also nicht:
Allow Source: feste ULA IP ---Destination:XYZ-----Port:xyz
und direkt darunter
Deny Source: Präfix der ULA (dieses wird ja unter der opensense RA Maske fix gemacht)------Destination usw.
?
Warum für das ULA Präfix (das bleibt ja fix) kein Alias anlegen: manches ist dann komplett verboten, da ja das Präfix geblockt wird, anderes dann für die FESTE ULA erlaubt (womit es für die mit PrivacyExtensions ja geblockt bleibt).
Oder hab ich hier einen kapitalen Denkfehler?
auch auf die Gefahr, dass ich micht jetzt als Vollhonk oute (kann ich gut):
ich habe hier Zb die Androids in einem eigenen VLAN (weil eben Androids ).
Ich habe als default (wie üblich) deny all für das AndroidVLAN Interface.
Davor erlaube ich denen manches (da dann mit Allow Source AndroidVLANnet), dann dürfen die das (egal welche IP). Anderes verbiete ich, ebenfalls für das gesamte AndoidVLANnet). Dann kommt am Ende die Allow Regel für die gewünschten Internetports (oder meinetwegen Alle).
Warum also nicht:
Allow Source: feste ULA IP ---Destination:XYZ-----Port:xyz
und direkt darunter
Deny Source: Präfix der ULA (dieses wird ja unter der opensense RA Maske fix gemacht)------Destination usw.
?
Warum für das ULA Präfix (das bleibt ja fix) kein Alias anlegen: manches ist dann komplett verboten, da ja das Präfix geblockt wird, anderes dann für die FESTE ULA erlaubt (womit es für die mit PrivacyExtensions ja geblockt bleibt).
Oder hab ich hier einen kapitalen Denkfehler?