Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 [erledigt] Frage zu einer Firewallmeldung Port 53
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Hobbyfahrer



Anmeldungsdatum: 26.03.2006
Beiträge: 549
Wohnort: Hamburg

BeitragVerfasst am: Mi 25 Apr, 2007 07:57 Antworten mit ZitatNach oben

Hier ein neuer Trace. Mehr gibt es nicht zu diesen Meldungen:

root@Lancom-1721-VPN:/
>
[DNS] 2007/04/25 07:53:56,620
DNS Rx (LAN): Src-IP 192.168.100.6
Name Query: STD A for post.strato.de
Not found in local DNS database => forward to next server
NameQuery: Forward to locally configured DNS server


[Firewall] 2007/04/25 07:53:56,620
Packet matched rule ALLOW_DNS
DstIP: 192.168.100.101, SrcIP: 192.168.100.6, Len: 45, DSCP/TOS: 0x00
Prot.: UDP (17), DstPort: 53, SrcPort: 1131

test next filter (no matching condition)

[Firewall] 2007/04/25 07:53:56,620
Packet matched rule DENY_ALL
DstIP: 192.168.100.101, SrcIP: 192.168.100.6, Len: 45, DSCP/TOS: 0x00
Prot.: UDP (17), DstPort: 53, SrcPort: 1131

test next filter (no matching condition)

[Firewall] 2007/04/25 07:53:56,620
Packet matched rule DEFAULT (ACCEPT-ALL)
DstIP: 192.168.100.101, SrcIP: 192.168.100.6, Len: 45, DSCP/TOS: 0x00
Prot.: UDP (17), DstPort: 53, SrcPort: 1131

packet accepted

[DNS] 2007/04/25 07:53:59,590
DNS Rx (LAN): Src-IP 192.168.100.6
Name Query: STD A for post.strato.de
Not found in local DNS database => forward to next server
NameQuery: Forward to locally configured DNS server


[Firewall] 2007/04/25 07:53:59,590
Packet matched rule ALLOW_DNS
DstIP: 192.168.100.101, SrcIP: 192.168.100.6, Len: 45, DSCP/TOS: 0x00
Prot.: UDP (17), DstPort: 53, SrcPort: 1131

test next filter (no matching condition)

[Firewall] 2007/04/25 07:53:59,590
Packet matched rule DENY_ALL
DstIP: 192.168.100.101, SrcIP: 192.168.100.6, Len: 45, DSCP/TOS: 0x00
Prot.: UDP (17), DstPort: 53, SrcPort: 1131

test next filter (no matching condition)

[Firewall] 2007/04/25 07:53:59,590
Packet matched rule DEFAULT (ACCEPT-ALL)
DstIP: 192.168.100.101, SrcIP: 192.168.100.6, Len: 45, DSCP/TOS: 0x00
Prot.: UDP (17), DstPort: 53, SrcPort: 1131

packet accepted


Ich werde mal auf die Suche gehen welches Gerät die 6 hat. Kann eigentlich nur ein Printserver sein.

_________________
TK/DSL-Provider: Hansenet ADSL2+ 15/1 MBit, Flat, ISDN
VoIP-Provider: Dus.net complete, Sipgate Plus
Router/TK: AVM 7390 A151, Gigaset DX800A FW 94, 2 x SL78H, L410
VoIP: 3 x iPhone 4/4S und iPad 2 FW 5.0.1
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Guest






Verfasst am: Nach oben

Hobbyfahrer



Anmeldungsdatum: 26.03.2006
Beiträge: 549
Wohnort: Hamburg

BeitragVerfasst am: Mi 25 Apr, 2007 12:03 Antworten mit ZitatNach oben

So die Sache ist geklärt.


Es war ein Printserver der keinen DNS Eintrag hatte.

Danke für die Hilfe.

_________________
TK/DSL-Provider: Hansenet ADSL2+ 15/1 MBit, Flat, ISDN
VoIP-Provider: Dus.net complete, Sipgate Plus
Router/TK: AVM 7390 A151, Gigaset DX800A FW 94, 2 x SL78H, L410
VoIP: 3 x iPhone 4/4S und iPad 2 FW 5.0.1
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Mi 25 Apr, 2007 12:15 Antworten mit ZitatNach oben

Hallo Hobbyfahrer,

und wo schickte der dann seine DNS-Anfragen hin?!

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Hobbyfahrer



Anmeldungsdatum: 26.03.2006
Beiträge: 549
Wohnort: Hamburg

BeitragVerfasst am: Mi 25 Apr, 2007 13:43 Antworten mit ZitatNach oben

Also der PS hatte eine feste IP und als GW den Lancom eingetragen. DNS war ohne Eintrag.

Ich vermute, dass der PS dann einfach als DNS auch den GW genutzt hat.

Nach dem richtigen DNS Eintrag war dann fast Ruhe. Habe dann noch ein FW Update auf dem PS gemacht und nun ist seit ca. 1,5 Stunden alles ruhig.

_________________
TK/DSL-Provider: Hansenet ADSL2+ 15/1 MBit, Flat, ISDN
VoIP-Provider: Dus.net complete, Sipgate Plus
Router/TK: AVM 7390 A151, Gigaset DX800A FW 94, 2 x SL78H, L410
VoIP: 3 x iPhone 4/4S und iPad 2 FW 5.0.1
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen