Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Firewall meldet "application violation"
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Oliver



Anmeldungsdatum: 20.10.2008
Beiträge: 45

BeitragVerfasst am: Mo 10 Aug, 2009 16:42 Antworten mit ZitatNach oben

Hallo!

Ich hab für ein SMTP Relay und einen FTP Server entsprechende Regeln erstellt. Jedoch bekomme ich manchmal diese Ausgabe:
Image

Es gibt zb. für FTP 2 Regeln:
FTPSERVER_INBOUND Alle:Alle zu ftp-server:21
FTPSERVER_OUTBOUND ftp-server:21 zu Alle:Alle

Unter "FW/QoS > Applikationen > Applikation FTP" ist "Auf jede FTP-Session reagieren:" "immer" gewählt!

Was kann hier das Problem sein?

Danke!



application_violation.PNG
 Beschreibung:
 Dateigröße:  6.62 KB
 Angeschaut:  12289 mal

application_violation.PNG


Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Mo 10 Aug, 2009 17:03 Antworten mit ZitatNach oben

Hi Oliver

Zitat:
Unter "FW/QoS > Applikationen > Applikation FTP" ist "Auf jede FTP-Session reagieren:" "immer" gewählt!

Was kann hier das Problem sein?


Genau das ist das Problem... Du verbietest damit explizit FTP, d.h. jeder Versuch auf den FTP-Server zuzugreifen wird geblockt...

Das Ganze ist im LANconfig unglücklich benannt - im Telnet wird es etwas deutlicher, denn dort heissen die Punkte:


Code:
FTP-Block         VALUE:   off
Active-FTP-Block  VALUE:   off
Min-Port          VALUE:   1024
Check-Host-IP     VALUE:   default-route
FXP-Block         VALUE:   default-route


Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Oliver



Anmeldungsdatum: 20.10.2008
Beiträge: 45

BeitragVerfasst am: Di 11 Aug, 2009 11:18 Antworten mit ZitatNach oben

Alles klar!

Ich dachte eine Firewall muss auf FTP Sessions dynamisch reagieren, weil ein zweiter Port für die Datenübertragung aufgebaut wird und darauf bezieht sich das "darauf reagieren".

Vielen Dank wieder einmal!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
sandorfi



Anmeldungsdatum: 28.08.2008
Beiträge: 13

BeitragVerfasst am: Mi 15 Sep, 2010 10:24 Antworten mit ZitatNach oben

Hallo Oliver, hallo backslash,

ich muss das Thema leider nochmals aufwärmen, denn ich habe das gleiche Problem bezüglich des FTP-Dienstes (application violation), seit ich für den passiven Modus die externe IP verwende.

"Auf jede FTP-Session reagieren" habe ich auf "Nein" stehen und Paket-Aktion ist übertragen. Das ganze funktioniert demnach zur Zeit, nur logge ich eben imme diese "application violation". Habe ich hier auch noch einen Denkfehler, oder wie genau arbeitet die Funktion?

Gruß
Simon
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Mi 15 Sep, 2010 12:26 Antworten mit ZitatNach oben

Hi sandorfi

Zitat:
seit ich für den passiven Modus die externe IP verwende.


genau das dürfte das Problem sein... Du hast vermutlich "Stations-IP-Adresse prüfen" auf dem Defaultwert "Nur für Defaultroute" gelassen. Wenn du nun im FTP -Server für den Passiv-Modus die externe IP-Adresse einträgst, dann schlägt genau diese Adreßprüfung zu... Das LANCOM kann in der Maskierung problemlos mit serverseitigem passivem FTP umgehen und benötigt daher keine NAT-Helper, die dem FTP-Server die öffentliche IP mitteilen. Nimm das einfach heraus und die Meldung wird verschwinden...

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
sandorfi



Anmeldungsdatum: 28.08.2008
Beiträge: 13

BeitragVerfasst am: Do 16 Sep, 2010 10:05 Antworten mit ZitatNach oben

Danke und Viele Grüße!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen