Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 unerwünschter verbindungsaufbau jede 10 sekunden
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Arduino



Anmeldungsdatum: 18.02.2005
Beiträge: 4

BeitragVerfasst am: Fr 18 Feb, 2005 17:45 Antworten mit ZitatNach oben

Hallo,

mein Lancom Office 1000 ISDN Router stellt jede 10 sek. eine Verbindung her. habe bereits unter status/ip-router-statistics/establish-table nachgeschaut und herausgefunden das ein PC versucht ständig dns anfragen (Port 53) über diesen zu schicken. Also hab ich den PC von dem Router getrennt um zu sehen ob es sich damit löst, fehlanzeige! Jetzt ist das log sauber und trotzdem keine veränderung.
Habe auch einen Filter für das lokale Netz eingerichtet um bestimmte Ports nicht durch das WAN zu schicken.

Was ich eigentlich möchte ist für einen Rechner NUR den Internet Access über Port 80 und 443 zuzulassen und verbindung aufzubauen wenn der IE geöffnet wird und eine anfrage geschickt wird. Und diese wieder abzubauen wenn z.B. 5 min keine aktivität herrscht.

Hat da jemand erfahrung damit? wäre für jeden Tip dankbar!

Gruß
Marijo
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

COMCARGRU



Anmeldungsdatum: 10.11.2004
Beiträge: 973
Wohnort: Hessen

BeitragVerfasst am: Fr 18 Feb, 2005 22:18 Antworten mit ZitatNach oben

Firewall mit Deny_All Strategie betreiben!

Wenn du erst mal alles blockst und nichts zuläßt, siehst du auch sofort, wer da unerlaubt durch die Gegend "funkt"...

Gruß
COMCARGRU

_________________
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Sa 19 Feb, 2005 00:31 Antworten mit ZitatNach oben

Hallo Arduino,

ja, wie COMCARGRU schon schreibt, Firewall mit Deny_All ist bei Zeit-tarifiertem ISDN-Anschluss die sinnvollste Methode.

Hier http://www2.lancom.de/kb.nsf/a5ddf4817397f...all,German findest du ein paar Erklärungen dazu, weiterhin natürlich auch hilfreich das Ref-Handbuch zu LCOS.

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Arduino



Anmeldungsdatum: 18.02.2005
Beiträge: 4

BeitragVerfasst am: Mo 21 Feb, 2005 14:13 Antworten mit ZitatNach oben

Danke vielmals für die Tips!!!
Hatte eine Uralt Firmware Version von '99 1.5.., und bin jetzt auf dem neuesten Stand mit 3.54 da ist nämlich die Firewall dabei Very Happy
jetzt teste ich mal diese gründlich aus.

Der Router ist von Elsa und man bekommt auf deren Seite keinen Hinweis wo man noch support bekommt.

vielen Dank!
Gruß
Arduino
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
alf29
Moderator


Anmeldungsdatum: 07.11.2004
Beiträge: 4496
Wohnort: Aachen

BeitragVerfasst am: Mo 21 Feb, 2005 14:38 Antworten mit ZitatNach oben

>Der Router ist von Elsa und man bekommt auf deren Seite
>keinen Hinweis wo man noch support bekommt.

...weil diese ELSA nichts mehr mit der ELSA zu tun hat,
die mal LANCOMs gebaut hat - die haben nur den Namen
gekauft...

Gruß Alfred
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Arduino



Anmeldungsdatum: 18.02.2005
Beiträge: 4

BeitragVerfasst am: Mo 21 Feb, 2005 17:44 Antworten mit ZitatNach oben

Konfiguration des Routers ist fertig Smile
mit zwei Firewall rules, All_Deny and Allow_HTTP_HTTPS. Funktioniert wunderbar! verindungen werden jetzt nur aufgebaut wenns angefordert wird.

Leider ist es nicht möglich (soweit ich das HB gelesen hab) nach einer bestimmten unaktiven Zeit die Verbindung automatisch zu trennen Sad

nochmals vielen Dank
Arduino
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Mo 21 Feb, 2005 18:50 Antworten mit ZitatNach oben

Hi,

> soweit ich das HB gelesen hab

das von damals? Oder das Ref-Handbuch zu LCOS als pdf?

> nach einer bestimmten unaktiven Zeit die Verbindung automatisch zu trennen

Dafür gibt es unter LANconfig -> Kommunikation -> Gegenstellen -> Namenliste -> die Haltezeit ... damit sollte möglich sein, was du haben willst.

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Arduino



Anmeldungsdatum: 18.02.2005
Beiträge: 4

BeitragVerfasst am: Mo 21 Feb, 2005 19:31 Antworten mit ZitatNach oben

Oh, Danke für den Hinweis Embarassed Wer lesen kann ist klar im Vorteil...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen