Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 DENY_ALL und trotzdem REJECT Pakete an zweiter FW?
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
olaf.krause



Anmeldungsdatum: 23.12.2006
Beiträge: 9

BeitragVerfasst am: Fr 30 Nov, 2007 01:10 Antworten mit ZitatNach oben

Hallo zusammen,

folgendes Szenario:
1. EINE DENY_ALL_TO_LOCAL Regel am Router (Lancom), PRIO 1
Code:
DENY_ALL_TO_LOCAL ANY ANYHOST LOCALNET %Lcds0 %R %N nein 1 ja ja 0

2. EINE ALLOW_AZUREUS_UDP/TCP Regel am Router (nur ein Port xyz,xyz==portnummer)
Code:
AZUREUS_ALLOW_IN TCP,UDP ANYHOST %Sxyz %A192.168.1.1 %Lcds0 %A %N nein 2 ja ja 0

3. AZUREUS (Bittorrent) traffic geht über SOCKS Proxy inklusice FW

Ich hätte jetzt erwartet nun von meiner App Firewall (SOCKS Proxy) keine Pakete mehr abgefangen werden müssen (Port xyz aus 2. ist offen). Aber trotzdem kommt regelmäßig noch was über TCP rein (belibige ports und beliebige srcip).

Liegt das nun an der Funtionsweise des NAT des Routers? Bleiben da ports länger offen als nötig? Mag für die Netzwerkprofis hier eine "das wurde doch nun schon x-mal behandelt" Frage sein, aber so wirklich bin ich aus stundenlangem lesen noch nicht schlau geworden - seit gnädig mit mir.

Ist ein öffnen des xyz Ports eigentlich auch nötig wenn man ein Portforwarding (im Lancom) einrichtet?

Danke
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

olaf.krause



Anmeldungsdatum: 23.12.2006
Beiträge: 9

BeitragVerfasst am: Fr 30 Nov, 2007 01:15 Antworten mit ZitatNach oben

Zitat:
Ist ein öffnen des xyz Ports eigentlich auch nötig wenn man ein Portforwarding (im Lancom) einrichtet?

Ja, da sonst die DENY_ALL_TO_LOCAL zuschlägt (zumindest tut sie das bei mir)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
olaf.krause



Anmeldungsdatum: 23.12.2006
Beiträge: 9

BeitragVerfasst am: Fr 28 Dez, 2007 09:16 Antworten mit ZitatNach oben

Jetzt bin ich mal dazu gekommen mit Wireshark den Traffic anzuschauen.
==>
Beide Firewalls arbeiten korrekt. Teilweise scheinen die BT Partner auf schon geschlossenen (via SOCKS Proxy) Verbindungen Pakete zu senden.

ciao

Olaf
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen