Vorlage:Firewall-planung: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
| Zeile 34: | Zeile 34: | ||
| ns.it2XX.int || 22 || SSH || nein || Machen wir über JumpHost oder später VPN | | ns.it2XX.int || 22 || SSH || nein || Machen wir über JumpHost oder später VPN | ||
|} | |} | ||
| + | ;ToDo Auf dem Nameserver so das der Dozent einen Zonentransfer vom DNSGW zum Test machen kann | ||
| + | /etc/bind/named.conf.options | ||
| + | allow-transfer {127.0.0.1; <span style="color:#8a2be2">192.168.HS.88;</span> }; | ||
| + | *systemctl restart named | ||
Aktuelle Version vom 28. September 2026, 08:56 Uhr
| Host | Port | Dienst | Von außen? | Begründung |
|---|---|---|---|---|
| fw.it2XX.int | 22 | SSH | Nur vom Host | Ausnahme wegen Lab |
| mail.it2XX.int | 22 | SSH | nein | Machen wir über JumpHost oder später VPN |
| mail.it2XX.int | 25 | SMTP | any | Um Mails auf jeden Fall zu bekommen |
| mail.it2XX.int | 80 | HTTP | any | Ist zwar Unsicher - aber wegen Redirekt ok |
| mail.it2XX.int | 143 | IMAP | nein | Wir nutzen imaps |
| mail.it2XX.int | 443 | HTTPS | any | Um Mails per Webinterface abzuziehen |
| mail.it2XX.int | 465 | SMTPS | any | Damit unsere Clients Mails verschicken können. |
| mail.it2XX.int | 993 | IMAPS | any | Damit unsere Clients Mails abziehen können. |
| mail.it2XX.int | 6666 | SSH | nein | Es gibt keinen Grund für einen 2. SSH Zugung |
| www.it2XX.int | 25 | SMTP | nein | Es fehlt die Begründung warum dieser Dienst hier läuft |
| www.it2XX.int | 80 | HTTP | nein | Bis wir einen Redirect eingerichet haben, |
| www.it2XX.int | 389 | LDAP | nein | Es fehlt die Begründung warum dieser Dienst hier läuft |
| www.it2XX.int | 443 | HTTPS | ja | Damit man die Webseite verschlüsselt erreicht. |
| ns.it2XX.int | TCP:53 | DNS | Any | Sollte nun auch freigeschwaltet werden wegen grösseren Paketen |
| ns.it2XX.int | UDP:53 | DNS | Any | Damit die Aussenwelt unsere Records abfragen |
| ns.it2XX.int | 22 | SSH | nein | Machen wir über JumpHost oder später VPN |
- ToDo Auf dem Nameserver so das der Dozent einen Zonentransfer vom DNSGW zum Test machen kann
/etc/bind/named.conf.options
allow-transfer {127.0.0.1; 192.168.HS.88; };
- systemctl restart named