Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Objekttabelle - Eine Frage zum Verständnis
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
silverwolf



Anmeldungsdatum: 21.08.2005
Beiträge: 29

BeitragVerfasst am: Sa 27 Aug, 2005 17:09 Antworten mit ZitatNach oben

Hallo,

in der Objekttabelle sind Elemente definiert, in der Art

FTP %P6 %S21

Das Objekt "FTP" soll man nun in der Regeltabelle verwenden können.

Wenn allerdings so ein Objekt, das aus einem Protokoll und einem Port besteht, mittels Webconfig in die Regeltabelle eingetragen wird, meckert Lanconfig rum, diese Regel könne nicht eingelesen werden. Ich verstehe auch nicht so ganz, WO man so ein Objekt eintragen können soll, denn die Regeltabelle hält ja unterschiedliche Felder für Protokoll und Port (Ziel/Quelle) vor.

Kann mir das jemand erklären?

Desweiteren scheint es eine Unstimmigkeit in Lanconfig zu geben: Wenn ich in der Objekttabelle (Webconfig) diesen Eintrag anlege:

TEAMSPEAK %S8767

und dann "TEAMSPEAK" in der Regeltabelle bei "Destination" verwende, liest Lanconfig die Regel korrekt ein. Sobald allerdings Lanconfig die Konfiguration wieder in den Router schreibt, ist der Eintrag "TEAMSPEAK" aus der Objekttabelle verschwunden und "%S8767" erscheint im Klartext in der Regeltabelle.

Soll das so sein?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: So 28 Aug, 2005 19:02 Antworten mit ZitatNach oben

Hi silverwolf

das Problem ist, daß sich LANconfig einen Dr*** um das kümmert, was in der Objekttabelle steht. Es baut intern alle Regeln vollständig auf und schreibt sie dann wieder einzeln zurück...

Daher: Firewallkonfiguration entweder über WEBconfig incl. Nutzung der Objektorientierung oder LANconfig, das die Objekttabelle nur als eine Art Speichererweiterung für die Spalten der Regelliste ansieht...

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
silverwolf



Anmeldungsdatum: 21.08.2005
Beiträge: 29

BeitragVerfasst am: So 28 Aug, 2005 21:50 Antworten mit ZitatNach oben

OK, danke ... . (Wobei ich das für eher suboptimal halte.)

Und wo werden Definitionen wie "IPSEC %P17 %S500", die sowohl Protokoll als auch Port beinhalten, verwendet?

_________________
Sometimes a cigar is just a cigar
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen