DMZ Firewall Trainer
DMZ-Firewall-Trainer
Fachlich gehört ping zu:
ICMP
Die passende Regel ist sinngemäß:
INPUT ICMP Quelle: Admin-PC / 192.168.2.2 Ziel: Firewall intern / 192.168.2.1 Ziel-Port: leer, weil ICMP keinen TCP-/UDP-Port verwendet Kommentar: Admin darf die Firewall anpingen
Merksatz
FORWARD = Paket läuft durch die Firewall hindurch. INPUT = Paket geht an die Firewall selbst. OUTPUT = Paket kommt von der Firewall selbst.