Themabewertung:
  • 1 Bewertung(en) - 4 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
  
Backdoor / Sicherheitslücke in aktueller Firmware
11.01.2015, 15:29, Dieser Beitrag wurde zuletzt bearbeitet: 11.01.2015, 15:48 von cyp.
 
RE: Backdoor / Sicherheitslücke in aktueller Firmware
Ich habe es zwar noch nicht getestet, aber theoretisch ist das kein Problem.

Man hat die Möglichkeit Zonen oder ACL basierte Firewall Regeln zu definieren.

Sollte man für z.B. eth0 und eth1 ACL basierte Firewall Regeln definiert haben, kann man diese beiden Interfaces einer Bridge (br0) hinzufügen (switch0 wäre auch möglich).
Der einzige Nachteil ist, dürfte aber bei jedem Router der solch eine Aufgabe übernimmt zutreffen, dass der gesamte Durchsatz singt, da die CPU die Bridge/Switch emulieren muss (keine Hardware basierte Paketweiterleitung).
200mbit sind natürlich trotzdem überhaupt kein Problem.

Ich werde nicht mehr auf eine FritzBox zurückwechseln, da alleine schon die QoS Möglichkeiten weit weit über den Möglichkeiten der FritzBox liegen.
Nicht ohne Grund sagt der Edge Router über sich "Carrier Class Routing".


Da ich den Router aktuell sowieso nur in einer Testumgebung am vorkonfigurieren bin würde ich diesen auch bereitstellen um gewünschte Konfigurationen zu testen.


Es gibt aber vielleicht noch eine andere Möglichkeit, die ich als nächsten testen werde, denn der ERL (Edge Router Lite) unterstützt auch dhcpv6-relay.
Inwiefern sich das nutzen lässt kann ich aber noch nicht beurteilen.

Grüße

EDIT: Kann mir dafür vll jemand genau sagen durch welches verfahren der Genexis die Ipv6 Adressen verteilt?
 Quote

  



Nachrichten in diesem Thema
RE: Backdoor / Sicherheitslücke in aktueller Firmware - cyp - 11.01.2015, 15:29

Thread options
[-]
Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste