Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Firewall einstallen bei Lancom 1711
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
JoxWayne



Anmeldungsdatum: 02.04.2007
Beiträge: 9

BeitragVerfasst am: Fr 20 Apr, 2007 15:04 Antworten mit ZitatNach oben

Hallo zusammen,
ich habe ein Problem.
Ich habe, wie in der Anleitung http://www2.lancom.de/kb.nsf/fe78f8220e112...enDocument beschrieben meine Firewall-Regeln erstellt, aber aus irgendeinem Grund scheint die DENY_ALL Regel vorrang gegenüber allen anderen Regeln zu haben. Weder die DNS-Auflösung, noch igendeine andere Verbindung, die nicht in Richtung VPN geht funktioniert. Ping auf IP-Adressen im Internet gehen auch nicht.

Irgend jemand einen Tipp? Ich habe übrigend die neueste LCOS . 6.32 drauf.

Grüße

Daniel
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenICQ-Nummer
Guest






Verfasst am: Nach oben

Fully



Anmeldungsdatum: 19.04.2007
Beiträge: 82

BeitragVerfasst am: Sa 21 Apr, 2007 13:44 Antworten mit ZitatNach oben

Hallo Daniel,

in so einem Fall sehe ich mir zunächst die Filterliste an. Da siehst Du, ob für das Lancom überhaupt ein Grund besteht deine Wünsche zu erfüllen.

Filterliste: Telnet oder https der Pfad ist: 2/8/10/3/ (ich weiß nicht ob dein LANCOM deutsch oder sonstwas spricht, daher nur die Zifferkombination.

Gruß Fully
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
JoxWayne



Anmeldungsdatum: 02.04.2007
Beiträge: 9

BeitragVerfasst am: Sa 21 Apr, 2007 15:47 Antworten mit ZitatNach oben

Hallo Fully,
hier meine Filterliste. Das hilft mir leider nicht viel weiter. Kannst Du mir damit weiterhelfen?
Code:
Idx. Prot. Src-MAC Src-Address Src-Netmask S-St. S-End Dst-MAC Dst-Address Dst-Netmask D-St. D-End Action Linked Prio Rtg-tag
0001 17 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 53 53 limit: accept  No 0 0
0002 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 8080 8080 limit: accept  No 0 0
0003 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 8008 8008 limit: accept  No 0 0
0004 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 995 995 limit: accept  No 0 0
0005 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 591 591 limit: accept  No 0 0
0006 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 443 443 limit: accept  No 0 0
0007 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 143 143 limit: accept  No 0 0
0008 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 119 119 limit: accept  No 0 0
0009 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 110 110 limit: accept  No 0 0
000a 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 80 80 limit: accept  No 0 0
000b 6 000000000000 192.168.190.0 255.255.255.0 0 0 000000000000 0.0.0.0 0.0.0.0 25 25 limit: accept  No 0 0
000c 0 000000000000 0.0.0.0 0.0.0.0 0 0 000000000000 0.0.0.0 0.0.0.0 0 0 limit: inet: reject  No 0 0


Gruß
Daniel
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenICQ-Nummer
JoxWayne



Anmeldungsdatum: 02.04.2007
Beiträge: 9

BeitragVerfasst am: Sa 21 Apr, 2007 15:56 Antworten mit ZitatNach oben

ich glaube es nicht.
jetzt geht es...
ich hab nur jetzt im Gegensatz zu vorher die DENY-ALL Regel als letztes erstellt und die Filter über das WEB-Interface anzeigen lassen. Das war alles, was ich anders gemacht habe.

Es klappt !!! JUHUUUU

Gruß
Daniel
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenICQ-Nummer
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen