IPv6 Firewalling

Das Filtern von IPv6 ist eigentlich nicht so anders wie bei IPv4. Allerdings muss man bei ICMP ein bisschen umdenken. Unter Anderem ist Path MTU Discovery quasi “mandatory” und manche Dinge, die man früher einfach doof weggedroppt hat, muss man jetzt erlauben, sonst gehen nämlich unter Umständen auch mal Dinge nicht. Und man weiß nicht warum, bis man feststellt, dass das Logging aus ist. ...

November 4, 2023 · 6 Minuten

Firewall mit Centos und Nftables

Ich bau ja wenn ich irgendwo einen Router oder Firewall brauche entweder mit Debian und ferm/iptables oder in wenigen Fällen auch mit OpenBSD/pf. Das hat sich über die Jahrzehnte bewährt. ...

Februar 1, 2023 · 10 Minuten

Network Namespaces

In einem aktuellen Projekt hatte ich eine kleine Herausforderung: Ich muss in zwei verschiedenen Netzen die gleichen IP-Adressen verwenden. Bisher habe ich da mit zwei kleinen Linux Iptables VMs gearbeitet, die beide NAT gemacht haben. ...

November 26, 2022 · 5 Minuten

Checkpoint: Broadcast-Objekte

Wer kennt das nicht: Da hast Du eine Check Point Firewall mit drölftausend Interfaces und musst für Ruhe im Log sorgen, indem Broadcast-Pakete LEISE verworfen werden. ...

Mai 22, 2022 · 3 Minuten