Hallo Zusammen,
ich hoffe, dass das Thema im richigen Forum gelandet ist.
Es geht darum, eine Domain nur für den Internen Ethernet-Zugriff freischalten.
Dazu wurden im Zugriffsprotokoll-Profil ein neuer Eintrag angelegt:
Zugelassen:
10.0.0.0/8
192.168.0.0/16
Verweigert:
(Alle)
Wenn dieses Profil einer Domain zugewiesen wird, kann von keiner IP mehr auf die entsprechende Domain zugegriffen werden.
Nach meinen Kenntnissen werden die Einträge von Oben ach unten abgearbeitet.
Wen z.B. von 192.168.1.70 zugegriffen wird, müsste die Zweite Regel ( 192.168.0.0/16 ) zutreffen und somit der Zugriff gestattet sein.
Dem ist allerdings nicht so.
Wenn die Regeln wie folgt umgestellt werdenx, wird jeder Zugriff erfolreich durchgewunken:
Verweigert:
Alle
Zugelassen:
10.0.0.0/8
192.168.0.0/16
Wie müssen denn die Regeln nun definiert werden?
Grüße,
Ben
ich hoffe, dass das Thema im richigen Forum gelandet ist.
Es geht darum, eine Domain nur für den Internen Ethernet-Zugriff freischalten.
Dazu wurden im Zugriffsprotokoll-Profil ein neuer Eintrag angelegt:
Zugelassen:
10.0.0.0/8
192.168.0.0/16
Verweigert:
(Alle)
Wenn dieses Profil einer Domain zugewiesen wird, kann von keiner IP mehr auf die entsprechende Domain zugegriffen werden.
Nach meinen Kenntnissen werden die Einträge von Oben ach unten abgearbeitet.
Wen z.B. von 192.168.1.70 zugegriffen wird, müsste die Zweite Regel ( 192.168.0.0/16 ) zutreffen und somit der Zugriff gestattet sein.
Dem ist allerdings nicht so.
Wenn die Regeln wie folgt umgestellt werdenx, wird jeder Zugriff erfolreich durchgewunken:
Verweigert:
Alle
Zugelassen:
10.0.0.0/8
192.168.0.0/16
Wie müssen denn die Regeln nun definiert werden?
Grüße,
Ben
