Trace unvollständig?

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
LANAL
Beiträge: 6
Registriert: 18 Mär 2006, 08:53

Trace unvollständig?

Beitrag von LANAL »

Moin Moin aus dem Norden.

Habe hier einen (alten aber guten) LC821, LCOS 6.32, kleines Netzwerk mit Internetzugang.

Die FW ist vereinfacht dargestellt wie folgt konfiguriert:

ALLOW_DNS
ALLOW_INET
DENY_REST

Funktioniert alles prächtig. Testweise eine ALLOW deaktiviert und schon greift die DENY-Regel. Läuft alles nach Plan. So soll es sein.

Mache ich nun beim Verbindungsaufbau einen Firewall-Trace, dann wird lediglich ein MatchDNS gemeldet. Wie ist dies zu verstehen bzw. warum wird nicht auch ein MatchINET gemeldet?


Gruß, LANAL


--------------------------------------------------------------------------------------
Edit: Die Frage oben führt auf ein Mißverständnis zurück. Das Thema ist erledigt.
Antworten