Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Digitalisierungsbox - Zugriff von BR0-1 auf einzelne IP in BR0

Gelöst

Hallo Forum,

 

ich möchte über die Firewall einen Zugriff von BR0-1 (Gast) auf nur eine einzelne IP in BR0 freigeben. Meine Regel sieht so aus:

 

Quelle: BR0-1
Ziel: LAN_DRUCKER (Adresse 192.168.12.20 im BR0 Netz)
Dienst: any
Aktion: Zugriff

 

Das sollte so eigentlich funktionieren, tut es aber nicht! Sobald ich das Ziel auf BR0 allgemein (anstatt einzelner IP) stelle, geht es. Aber das möchte ich so natürlich nicht (sondern eben nur die eine IP).

 

Hat jemand eine Idee?

1 AKZEPTIERTE LÖSUNG

Hallo @Linda87 ,

 

das habe ich mir fast schon so gedacht. Die Netzmaske ist falsch, da muss 255.255.255.255 stehen.

Denn es handelt sich ja um eine Einzeladresse.

Lösung in ursprünglichem Beitrag anzeigen  

Hallo @Linda87 ,

 

wie sieht denn der Adress-Eintrag für den LAN_Drucker in der Firewall aus?

Hallo, @Kalle2014 

 

der ist vom Typ Adresse/Subnetz und IPv4 und lautet 192.168.12.20/255.255.255.0

 

 

Hallo @Linda87 ,

 

das habe ich mir fast schon so gedacht. Die Netzmaske ist falsch, da muss 255.255.255.255 stehen.

Denn es handelt sich ja um eine Einzeladresse.

Hallo @Kalle2014 

 

oh wie peinlich. Tausend Dank!

@Kalle2014 

Das komische ist nun allerdings, dass trotz „Dienst=any“ in der Richtlinie nur „ping“ und „traceroute“ funktionieren. Http etc hingegen nicht.

Das kann am Endgerät liegen, denn der Zugriff erfolgt ja aus enem fremden Netzwerk heraus.

Auch das war wieder ein klasse Tipp, @Kalle2014 , danke!

 

Der IP Filter war zwar nicht aktiviert im Drucker, aber dennoch hat er scheinbar nur Anfragen von Adressen aus dem gleichen Netz akzeptiert.  Der Filter steht nun auf „alle akzeptieren außer…“ und es klappt!