Meldung: intruder detection

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
gerko
Beiträge: 1
Registriert: 02 Mai 2005, 09:56

Meldung: intruder detection

Beitrag von gerko »

Hallo.

Erst einmal ein HALLO in die Runde. Ich bin neu hier und freu mich auf eure Beiträge. Ich würde mich als Newbie auf dem Gebiet der Router bezeichnen, nicht gänzlich Ahnungslos, aber mit einigem Selbstbeigebrachtem, Halbwissen inklusive.

Wir setzen in unserem Ing-Büro einen Lancom 1621 ein. (Firmware 4.02) Im LanMonitor erscheint die Firewall-Meldung:
5/2/2005 10:37:18: intruder detection - TCP-Paket von 192.168.74.108:2555 nach 132.188.4.46:21 - Paket verworfen
Diese Meldung taucht dort häufiger auf, nur mit wechselnden internen IP- und Port-Nummern. Folgendes habe ich dazu herausbekommen: 192.168.74.X ist klar, ist unser eigenes hausinternes Netzwerk. 132.188.4.46 ist ein autodesk-FTP-Server.
Wie entsteht diese Meldung und wie kann ich sie abstellen.

PS: Bei autodesk AutoCAD 2004 funktioniert die Online-Update-Funtion nicht. Ich gehe davon aus, daß dies damit zusammenhängt.

Grüße
Gerrit
Benutzeravatar
goermet
Beiträge: 231
Registriert: 29 Jan 2005, 13:28
Wohnort: Halle/S.

Beitrag von goermet »

Hallo

das das Update nicht geht hängt auf jeden fall damit zusammen. Ich würde mal denken, das im Firewall eine Deny All Regel gesetzt ist. Du müßtest für diese Rechner also FTP freigeben im Firewallmodul der Lancom, wenn die diese Funktion genutzt werden soll.

goermet
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Ich würde mal denken, das im Firewall eine Deny All Regel gesetzt ist. Du müßtest für diese Rechner also FTP freigeben im Firewallmodul der Lancom, wenn die diese Funktion genutzt werden soll.
Dann würde sich die Deny-Regel melden und kein intruder-detection!
Der Verbindungsaufbau über Port 21 an den FTP-Server geht ja, von daher ist der FTP-Port schon frei!

Aber... Ich hatte das auch schon, wenn mein Convision-Webcam-Server neue Webcam-Bilder via FTP auf den Webserver überträgt, obwohl die Verbindung von intern iniziert wird, kommt gelegentlich ein intruder-detection zum Webserver ...also auch für mich wäre eine Erklärung interessant :wink:
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi gerko,

laß dir doch vom IDS eine Mail schicken - dort steht dann ausführlich drin, warum das Paket abgelehnt wurde.

Gruß
Backslash
Antworten