<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.freifunk-mwu.de/index.php?action=history&amp;feed=atom&amp;title=Howto%2FFirewall</id>
	<title>Howto/Firewall - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.freifunk-mwu.de/index.php?action=history&amp;feed=atom&amp;title=Howto%2FFirewall"/>
	<link rel="alternate" type="text/html" href="https://wiki.freifunk-mwu.de/index.php?title=Howto/Firewall&amp;action=history"/>
	<updated>2026-05-19T07:08:33Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Freifunk MWU Wiki</subtitle>
	<generator>MediaWiki 1.35.4</generator>
	<entry>
		<id>https://wiki.freifunk-mwu.de/index.php?title=Howto/Firewall&amp;diff=742&amp;oldid=prev</id>
		<title>Spky: Spky verschob Seite Wissen/Firewall nach Howto/Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-mwu.de/index.php?title=Howto/Firewall&amp;diff=742&amp;oldid=prev"/>
		<updated>2013-12-05T17:33:42Z</updated>

		<summary type="html">&lt;p&gt;Spky verschob Seite &lt;a href=&quot;/index.php?title=Wissen/Firewall&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Wissen/Firewall (Seite nicht vorhanden)&quot;&gt;Wissen/Firewall&lt;/a&gt; nach &lt;a href=&quot;/w/Howto/Firewall&quot; title=&quot;Howto/Firewall&quot;&gt;Howto/Firewall&lt;/a&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 5. Dezember 2013, 17:33 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;de&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(kein Unterschied)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Spky</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-mwu.de/index.php?title=Howto/Firewall&amp;diff=3527&amp;oldid=prev</id>
		<title>Spky: Die Seite wurde neu angelegt: „= Nach und nach sammeln sich hier ein paar hilfreiche Firewallregeln! =  == SSH von WAN(Heimnetz) erreichbar machen ==  Da OpenWRT vom Normalbetrieb als DSL-Ro…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-mwu.de/index.php?title=Howto/Firewall&amp;diff=3527&amp;oldid=prev"/>
		<updated>2013-12-05T15:30:14Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Nach und nach sammeln sich hier ein paar hilfreiche Firewallregeln! =  == SSH von WAN(Heimnetz) erreichbar machen ==  Da OpenWRT vom Normalbetrieb als DSL-Ro…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Nach und nach sammeln sich hier ein paar hilfreiche Firewallregeln! =&lt;br /&gt;
&lt;br /&gt;
== SSH von WAN(Heimnetz) erreichbar machen ==&lt;br /&gt;
&lt;br /&gt;
Da OpenWRT vom Normalbetrieb als DSL-Router ausgeht sind natürlich sämtliche Zugriffe von der WAN Schnittstelle aus geblockt.&lt;br /&gt;
In unserem Falle kann es sehr komfortabel (und vielleicht auch sicherer) sein, den Node vom heimischen Netz (was für OpenWRT ja das böse WAN ist) zu administrieren.&lt;br /&gt;
&lt;br /&gt;
Hierzu fügt ihr ans Ende der Datei &amp;lt;code&amp;gt;/etc/config/firewall&amp;lt;/code&amp;gt; folgendes ein:&lt;br /&gt;
&lt;br /&gt;
 config rule&lt;br /&gt;
         option src              wan&lt;br /&gt;
         option dest_port        22&lt;br /&gt;
         option target           ACCEPT&lt;br /&gt;
         option proto            tcp&lt;br /&gt;
&lt;br /&gt;
optional kann man noch die Quell-MAC-Adresse und/oder Quell-IP-Adresse festlegen:&lt;br /&gt;
&lt;br /&gt;
         option src_mac **gewünschte MAC-Adresse**&lt;br /&gt;
         option src_ip **gewünschte IP-Adresse**&lt;br /&gt;
&lt;br /&gt;
Ab sofort ist SSH sowohl aus dem Freifunk Netz, als auch aus eurem &amp;quot;Heimnetz&amp;quot; erreichbar. &lt;br /&gt;
&lt;br /&gt;
=== SSH nur vom WAN(Heimnetz) erreichbar machen ===&lt;br /&gt;
&lt;br /&gt;
In der Datei &amp;lt;/code&amp;gt;/etc/config/dropbear&amp;lt;/code&amp;gt; fügt ihr folgendes ein:&lt;br /&gt;
&lt;br /&gt;
 option Interface 'wan'&lt;br /&gt;
&lt;br /&gt;
Damit hört Dropbear (SSH-Daemon von OpenWRT) nur auf dem WAN-Interface&lt;br /&gt;
&lt;br /&gt;
Neustart von Dropbear über folgenden Befehl: &amp;lt;code&amp;gt;/etc/init.d/dropbear restart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Webinterface vom WAN(Heimnetz) erreichbar machen ==&lt;br /&gt;
&lt;br /&gt;
Genau wie SSH-Zugriff ist auch ein Webinterface für manch einen aus dem &amp;quot;Heimnetz&amp;quot; interessant.&lt;br /&gt;
Hierzu kommt folgendes in die &amp;lt;code&amp;gt;/etc/config/firewall&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
 config rule&lt;br /&gt;
         option src              wan&lt;br /&gt;
         option dest_port        443&lt;br /&gt;
         option target           ACCEPT&lt;br /&gt;
         option proto            tcp&lt;br /&gt;
&lt;br /&gt;
auch hier kann man wieder optional die Quell-MAC-Adresse und/oder Quell-IP-Adresse festlegen:&lt;br /&gt;
&lt;br /&gt;
         option src_mac **gewünschte MAC-Adresse**&lt;br /&gt;
         option src_ip **gewünschte IP-Adresse**&lt;/div&gt;</summary>
		<author><name>Spky</name></author>
	</entry>
</feed>