Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Lancom 1721 + 1711 Webserver
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
lancom55



Anmeldungsdatum: 28.09.2010
Beiträge: 4

BeitragVerfasst am: Di 28 Sep, 2010 15:31 Antworten mit ZitatNach oben

Hallo zusammen.

ich hab eine Problem mit der Einrichtung eines Webservers der im VPN Netzwerk erreichbar sein soll.
Ich habe ein Netzwerk A mit der IP 192.168.40.0 und ein Netzwerk B mit der IP 192.168.50.0, VPN funktioniert einwandfrei. Webserver läuft über XAMPP auf 192.168.40.1 ohne Lancom-Firewall funktioniert der Zugriff auch ohne Probleme auf 192.168.40.1 von 192.168.50.1´.
Wenn ich die Firewall wieder zuschalte habe ich kein Zugriff mehr. Port 80 + 443 sind schon freigegeben.

Hat jemand eine Idee???

Danke schonmal im Voraus.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Di 28 Sep, 2010 20:15 Antworten mit ZitatNach oben

Hallo lancom55,

ja, da scheint Deine angelegte Regel dann wohl nicht zu greifen, weil sie vermutlich falsch ist -> prüfen.
Ggf. mit LANmonitor schauen, warum bei eingeschalteter Firewall keine Kommunikation möglich ist. Hier sieht man Ports und IPs.

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
lancom55



Anmeldungsdatum: 28.09.2010
Beiträge: 4

BeitragVerfasst am: Mi 29 Sep, 2010 07:27 Antworten mit ZitatNach oben

Das ist ja das merkwürdige, da wird angezeigt Paket übertragen auch mit der richtigen Regel in meinem Fall Allow_Webserver -192.168.50.1 nach 192.168.40.1:80 Paket übertragen.

???
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Bravestarr



Anmeldungsdatum: 10.09.2010
Beiträge: 48
Wohnort: NRW

BeitragVerfasst am: Mi 29 Sep, 2010 14:32 Antworten mit ZitatNach oben

Dann kontrolliere bitte über einen kombinierten Trace aus den Optionen "Firewall, IP-Router", wobei der IP-Router-Trace z.B. aud die Ziel-IP gefiltert wird, ob die Pakete auf der einen Seite auf den Tunnel geroutet werden und auf der anderen Seite auch ins LAN geschickt werden.

Eventuell hat der Server oder ein Client ein anderes Gateway als den LANCOM oder ein falsches?

Gruß

_________________
Technischer Supporter 2nd Level (Expert VPN) @ LANCOM Systems

Kein Support per Mail/PN!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
lancom55



Anmeldungsdatum: 28.09.2010
Beiträge: 4

BeitragVerfasst am: Mi 29 Sep, 2010 16:29 Antworten mit ZitatNach oben

Hab ich die Fehlermeldung:
bad TCP state (SYN/ACK missing)
packet rejected

Was bedeutet das?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Mi 29 Sep, 2010 19:02 Antworten mit ZitatNach oben

Hallo lancom55,

das bedeutet, dass die TCP-Verbindung noch nicht korrekt aufgebaut wurde, das SYN/ACK fehlt noch.
Schön wäre ja gewesen, wenn man diese Fehlermeldung mal im Kontext sehen würde, ich meine wir müssen das auch irgendwie versuchen einzuordnen...

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Mi 29 Sep, 2010 20:17 Antworten mit ZitatNach oben

Hi lancom55

eine TCP-Verbinmdung wird in drei Schritten aufgebaut: C:SYN -> S:SYN/ACK -> C:ACK (C:Client, S:Server). Hier ist aber von demjenigen, der die Verbindung aufbauen will ein Paket empfangen worden, bevor das SYN/ACK kam, z.B. C:SYN -> C:ACK... Das verwirft die Firewall sofort. Hier wäre die Ausgabe des IP-Router-Trace sinnvoll... Ist das LANCOM auch das Default-Gateway für den Server, oder gibt es vielleicht noch einen zweiten Weg, zwischen Server und Client, über den das SYN/ACK gelaufen sein könnte?

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
lancom55



Anmeldungsdatum: 28.09.2010
Beiträge: 4

BeitragVerfasst am: Do 30 Sep, 2010 13:05 Antworten mit ZitatNach oben

ich Trottel,


manchmal verläuft man sich so in eine Richtung......
der Webserver hatte 2 Gateway-Adressen drin, falsche raus genommen seid dem gehts einwandfrei.


Danke für eure Hilfe
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Do 30 Sep, 2010 19:52 Antworten mit ZitatNach oben

lancom55 hat folgendes geschrieben:
der Webserver hatte 2 Gateway-Adressen drin, falsche raus genommen seid dem gehts einwandfrei.

... was Bravestarr schon vermutet hatte, wenn ich das noch mal anmerken darf.

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Bravestarr



Anmeldungsdatum: 10.09.2010
Beiträge: 48
Wohnort: NRW

BeitragVerfasst am: Fr 01 Okt, 2010 10:34 Antworten mit ZitatNach oben

Wink

_________________
Technischer Supporter 2nd Level (Expert VPN) @ LANCOM Systems

Kein Support per Mail/PN!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen