Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Deny All-Firewallstrategie und 1 Anwendung durchlassen
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
654123



Anmeldungsdatum: 25.07.2006
Beiträge: 3

BeitragVerfasst am: Di 25 Jul, 2006 20:10 Antworten mit ZitatNach oben

Hallo,


ich habe einen Lancom 821+ (Annex B)-Router und verwende eine Deny All-Firewallstrategie...
(Falls die Info benötigt wird: Windows XP Professional, keine Desktop-FW.)

Nun kann ich aber sehr viele Anwendungen nicht mehr ausführen, welche die FW automatisch blockt.

Ich würde gerne eine Anwendung durchlassen, die den Port 2379 benötigt, es handelt sich um folgende:
http://kgs.kiseido.com/en_US/help/app/config.html

Mir ist nicht so ganz klar, wie die Syntax da aussieht (Experten-Konfiguration über Webkonfig), und würde mich über Hilfe sehr freuen.


MfG!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

ittk



Anmeldungsdatum: 27.04.2006
Beiträge: 1006

BeitragVerfasst am: Di 25 Jul, 2006 22:22 Antworten mit ZitatNach oben

Hallo,

das ist ganz einfach z.B. per LanConfig.

Neue Regel--> Aktionen: Übertragen
Stationen von allen (falls die ServerIP dynamisch ist) : An alle Stationen im lokalen Netz oder nur die IP deines Rechnerns angeben.
Dienste: TCP /UDP auswählen und den Zielport 2379.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
langewiesche



Anmeldungsdatum: 27.04.2005
Beiträge: 921
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet

BeitragVerfasst am: Di 25 Jul, 2006 23:52 Antworten mit ZitatNach oben

Nett ist auch bei einer Deny-ALL zu sehen was haengen bleibt .. also vielleicht zumindest in den int. Syslog schreiben. (127.0.0.1)

_________________
Es gruesst Lars
VP-100 - L54xx- I1610 VPN 1611/1621B - IAP54/OAP54 - 1711/1722B /1723B - 1811/1821*+/1823B - 3x50 incl. UMTS - 3850 - 7011VPN - 7111 - 8011 - R800+ - R1011, WLCs, L315,322,
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenMSN Messenger
654123



Anmeldungsdatum: 25.07.2006
Beiträge: 3

BeitragVerfasst am: Mi 26 Jul, 2006 20:36 Antworten mit ZitatNach oben

Hallo,


danke für die Antworten.

Als Firewallregel steht nun:
Prot TCP,UDP Quelle ANYHOST Ziel %S2379 LOCALNET Aktion %Lcds0 %A

Es funktioniert dennoch nicht. (Kommt dieselbe Fehlermeldung wie davor.)
Muss noch irgendetwas Telnet freigegeben sein?


MfG
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
filou



Anmeldungsdatum: 01.03.2005
Beiträge: 1201
Wohnort: Mont de Cerf

BeitragVerfasst am: Mi 26 Jul, 2006 22:25 Antworten mit ZitatNach oben

Hi,
654123 hat folgendes geschrieben:

Als Firewallregel steht nun:
Prot TCP,UDP Quelle ANYHOST Ziel %S2379 LOCALNET Aktion %Lcds0 %A

Probier das mal anderes herum... Quelle: LOCALNET Ziel: ANY , oder bist du Server?
Wenn das nicht geht, mach die beiden Regeln und probiere.

Geht immer noch nicht....
langewiesche hat dir schon den Tipp gegeben... "Nett ist auch bei einer Deny-ALL zu sehen was haengen bleibt",
d.h. schalte an deiner Deny_All SNMP an Lanmonitor senden ein und beobachte, ob du eventuell weitere Port freischalten musst.

_________________
Gruß
Jens

...online mit LANCOM 1722 VoIP Firmware 7.aktuell (T-DSL 16000)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
654123



Anmeldungsdatum: 25.07.2006
Beiträge: 3

BeitragVerfasst am: Sa 29 Jul, 2006 10:18 Antworten mit ZitatNach oben

Hallo,

Thx - hab die Anwendung damit zum Laufen gebracht. Jetzt wollte ich eine ähnliche Anwendung freischalten:
http://www.pandanet.co.jp/English/sintro1.html
- und habe dieselbe Firewallregel, allerdings für Port 6969 erstellt. Aus irgendeinem Grund klappt es aber nicht.
Ausserdem verhindert die DenyAll-Regel das Chatten auf Seiten, mir ist aber unklar, was man dafür freischalten muss. Am PopUp-Blocker liegt es nicht.
Über Hinweise würde ich mich sehr freuen.

MfG
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen