Business LAN R1011 -> Deny_All Problem >GELÖST<
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 21
- Registriert: 14 Mär 2006, 08:40
Business LAN R1011 -> Deny_All Problem >GELÖST<
Habe einen Business LAN R1011 mit der Firmware 6.02.0008. Die Konfig-Dialoge der Firewall dürften aber alle ziemlich gleich sein, schätze ich mal.
Ich habe mit Deny_All zuerst alles dicht gemacht und dann Http/Https sowie DNS aufgemacht. Trotzdem lässt die FW nichts durch. Laut Referenzhandbuch sortiert sich das Gerät selbst die Reihenfolge der Regeln. Aber auch wenn ich Prioritäten vergebe, werden diese scheinbar nicht berücksichtigt. Schätze mal, das ich noch etwas übersehen habe, kann mir aber momentan nicht vorstellen was !?
Wie ihr unschwer erkennt, bin ich kein Profi, aber ganz auf der Brennsupp'n bin ich auch nicht daher g'schwommen.
sc
Ich habe mit Deny_All zuerst alles dicht gemacht und dann Http/Https sowie DNS aufgemacht. Trotzdem lässt die FW nichts durch. Laut Referenzhandbuch sortiert sich das Gerät selbst die Reihenfolge der Regeln. Aber auch wenn ich Prioritäten vergebe, werden diese scheinbar nicht berücksichtigt. Schätze mal, das ich noch etwas übersehen habe, kann mir aber momentan nicht vorstellen was !?
Wie ihr unschwer erkennt, bin ich kein Profi, aber ganz auf der Brennsupp'n bin ich auch nicht daher g'schwommen.
sc
Zuletzt geändert von spontanchaotiker am 14 Mär 2006, 16:42, insgesamt 1-mal geändert.
Hallo erstmal!
Mach doch mal einen Screenshot, oder die FW-Liste deines Lancom hier online.
Du erreichst das über Webconfig http://deineRouterIP/config/1/10/22/ *
*Sitze gerade nicht an einem Lancom und weiß nicht, ob sich das mit LCOS 6 geändert hat. Wenn ja, dann schau einfach mal im Webconfig, ob du die Liste findest und bring die hier ein. Dann schau´mer uns die mal an
Mach doch mal einen Screenshot, oder die FW-Liste deines Lancom hier online.
Du erreichst das über Webconfig http://deineRouterIP/config/1/10/22/ *
*Sitze gerade nicht an einem Lancom und weiß nicht, ob sich das mit LCOS 6 geändert hat. Wenn ja, dann schau einfach mal im Webconfig, ob du die Liste findest und bring die hier ein. Dann schau´mer uns die mal an

Gruß
Jens
...online mit 1793VAW
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Jens
...online mit 1793VAW
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
-
- Beiträge: 21
- Registriert: 14 Mär 2006, 08:40
Hier ist ein Link zu dem Bild, in dem die Shots der FW-Dialoge zusammengelegt sind :
http://www.kram-hochladen.de/index.php? ... IzMzc3MDcv
Dieser Link ist bis zum 14.April online.
Habe auch gleich auf 6.04.0015 aktualisiert. Eines sollte evtl. noch gesagt werden; ich hab eine ADSL mit SDSL gebündlete Leitung. Hierüber läuft dann die 'default'-Route. Dürfte meines Erachtens aber nichts damit zu tun haben.
sc
http://www.kram-hochladen.de/index.php? ... IzMzc3MDcv
Dieser Link ist bis zum 14.April online.
Habe auch gleich auf 6.04.0015 aktualisiert. Eines sollte evtl. noch gesagt werden; ich hab eine ADSL mit SDSL gebündlete Leitung. Hierüber läuft dann die 'default'-Route. Dürfte meines Erachtens aber nichts damit zu tun haben.
sc
- tunichtgut
- Moderator
- Beiträge: 214
- Registriert: 19 Okt 2005, 10:21
-
- Beiträge: 21
- Registriert: 14 Mär 2006, 08:40
- tunichtgut
- Moderator
- Beiträge: 214
- Registriert: 19 Okt 2005, 10:21
-
- Beiträge: 21
- Registriert: 14 Mär 2006, 08:40
Das tut mir jetzt aber leid. Da habe ich ein bischen zu früh fotografiert! Nach dem OK steht diese Regel natürlich auf 'Übertragen'!!
Daher kommt ja meine Frage:
Dem Regelwerk nach werden HTTP/HTTPS sowie DNS übertragen, der Rest zurückgewiesen.
Und trozdem wird einfach ALLES blockiert!
Oder gibts da noch etwas zu beachten?
sc
PS: Ihr seid echt schnell.
Daher kommt ja meine Frage:
Dem Regelwerk nach werden HTTP/HTTPS sowie DNS übertragen, der Rest zurückgewiesen.
Und trozdem wird einfach ALLES blockiert!
Oder gibts da noch etwas zu beachten?
sc
PS: Ihr seid echt schnell.
- tunichtgut
- Moderator
- Beiträge: 214
- Registriert: 19 Okt 2005, 10:21
Kann nicht sein, meine Fw ist genauso konfiguriert ...spontanchaotiker hat geschrieben:Das tut mir jetzt aber leid. Da habe ich ein bischen zu früh fotografiert! Nach dem OK steht diese Regel natürlich auf 'Übertragen'!!
Daher kommt ja meine Frage:
Dem Regelwerk nach werden HTTP/HTTPS sowie DNS übertragen, der Rest zurückgewiesen.
Und trozdem wird einfach ALLES blockiert!
Oder gibts da noch etwas zu beachten?
sc
PS: Ihr seid echt schnell.

Gruss
tunichtgut
tunichtgut
-
- Beiträge: 21
- Registriert: 14 Mär 2006, 08:40
Das ist tatsächlich irreführend; hier das Regelwerk; der Stern trennt die Spalten:
Name*Prot.Quelle*Ziel*Aktion*verknuepft*Prio*Aktiv*VPN-Regel*Stateful*Rtg-Tag *Kommentar
ALLOW_DNS*UDP*ANYHOST %S53*ANYHOST*%Lcds0 @i %A*ja*0*ja*nein*ja*0 *namensaufloesung erlaubt
ALLOW_HTTP*TCP*ANYHOST %S80,443,591,8008,8080*ANYHOST*%Lcds0 @i %A*ja*0*ja*nein*ja*0*Http/Https erlaubt
DENY_ALL*ANY*ANYHOST*ANYHOST*%Lcds0 @i %R*nein*0*ja*nein*ja*0*alles blockieren
Ist zwar etwas unleserlich, aber es steht alles drin.
sc
Name*Prot.Quelle*Ziel*Aktion*verknuepft*Prio*Aktiv*VPN-Regel*Stateful*Rtg-Tag *Kommentar
ALLOW_DNS*UDP*ANYHOST %S53*ANYHOST*%Lcds0 @i %A*ja*0*ja*nein*ja*0 *namensaufloesung erlaubt
ALLOW_HTTP*TCP*ANYHOST %S80,443,591,8008,8080*ANYHOST*%Lcds0 @i %A*ja*0*ja*nein*ja*0*Http/Https erlaubt
DENY_ALL*ANY*ANYHOST*ANYHOST*%Lcds0 @i %R*nein*0*ja*nein*ja*0*alles blockieren
Ist zwar etwas unleserlich, aber es steht alles drin.
sc
-
- Beiträge: 21
- Registriert: 14 Mär 2006, 08:40
Ja, das mit den "Weitere Regeln beachten" ist das erstemal wenn man rangeht, etwas verwirrend ....aber nu isses ja gelöst. Kam erst jetzt wieder dazu.
Aber wenn du wieder die Einstellungen postest, dann mach doch einen Screenshot der Tabelle aus dem Webconfig.
Beim 1722 finde ich die hier:
http://lancom1722/config/2/8/10/3/
Oder auch: Experten-Konfiguration/Setup/IP-Router/Firewall
Nehme aber an, dass das bei allen Lancom ab FW 6 so ist.
Aber wenn du wieder die Einstellungen postest, dann mach doch einen Screenshot der Tabelle aus dem Webconfig.
Beim 1722 finde ich die hier:
http://lancom1722/config/2/8/10/3/
Oder auch: Experten-Konfiguration/Setup/IP-Router/Firewall
Nehme aber an, dass das bei allen Lancom ab FW 6 so ist.
Gruß
Jens
...online mit 1793VAW
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Jens
...online mit 1793VAW
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
-
- Beiträge: 21
- Registriert: 14 Mär 2006, 08:40