NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.

Forum Discussion

tabeolp's avatar
tabeolp
Aspirant
Jun 21, 2017

Dienste sperren aber IP ausschließen

Hallo!

Ich habe bestimmte Ports zu bestimmten Zeiten gesperrt (Dienstsperre). Nun möchte ich die Kommunikation auf dem TCP Port 80 und 443 zulassen, aber NUR wenn es sich um eine bestimmte Ziel IP handelt. Geht das?

Viele Grüße

Alexander

5 Replies

  • Hallo,

    vielen Dank für die Antwort. So wie ich die Dokumentation verstehe kann ich in der Konfiguration doch nur die IP Adressen angeben, die innerhalb meines Netzes sind.

    Mein Ziel ist aber, allen den Zugriff auf eine bestimmte Webseite zu erlauben, während die restliche Kommunikation unterbunden ist.

    Viele Grüße
    Alexander
  • Slas's avatar
    Slas
    NETGEAR Employee Retired

    Hallo tabeolp,

     

    und willkommen in der NETGEAR Community.

     

    Siehe Dir die untere Anleitung an.

     

    How do I block services from the internet on my router using the NETGEAR genie user interface?

     

    Ich denke Du solltest ein bestimmtes IP Bereich blockieren und  nur die IP´s weglassen die nicht blockiert werden sollten.

     

    Beispiel: 192.168.1.2-200 wird blockiert und die IP ´s 192.168.1.201 -254 werden nicht blockiert

    EineIP Reservierung würde bei diesem Setup hilfreich sein, damit die zugelassenen Geräte immer die gleiche IP bekommen.

     

     

    Grüße
    Slas
    NETGEAR Community Team

     

    • Slas's avatar
      Slas
      NETGEAR Employee Retired

      Hallo tabeolp,

       

      Du könntest somit versuchen den Port 80 oder noch anderen, aus der Port Range ausschließen, sodass alle anderen Ports vom Router blockiert werden. Dafür werden 2 oder mehrere Regel erforderlich sein.

       

      Beispiel

       

      Regel 1: Protokoll TCP/UDP, Start-End Ports 1-79

      Regel 2: Protokoll TCP/UDP, Start-End Ports  81-65535

       

       

      Grüße
      Slas
      NETGEAR Community Team

       

      • tabeolp's avatar
        tabeolp
        Aspirant

        Hallo,

         

        ja, dass könnte ich tun. Allerdings findet über den Port 80 fast alle HTTP Kommunikation statt. Wenn ich diesen Port also ohne Einschränkung auf eine Zieladresse freigebe, ist so gut wie alles erreichbar.

         

        Trotzdem vielen Dank für die Unterstützung.

         

        Viele Grüße

         

        Alexander