Firewall Regel per Aktionstabelle ändern

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
lolman
Beiträge: 29
Registriert: 10 Dez 2012, 08:26

Firewall Regel per Aktionstabelle ändern

Beitrag von lolman »

Hallo,
ich hoffe ihr könnt mir auf die Sprünge helfen.
Ich habe 2 Internetleitungen an meinem LANCOM.
Beide Leitungen werden genutzt - die eine für normales Surfen etc und die andere für VPNs
Über Routing-Tags regel ich den Verkehr.
Nun möchte ich, dass wenn die 1. Leitung fürs surfen mal nicht geht, die 2. genutzt werden soll.
Also dachte ich mir ich biege meine Firewall Regel entsprechend um und setze einfach das Routing-Tag anders.

Leider klappt das nicht so ganz. Wo liegt mein Fehler?
Firewall (da gibt es noch andere Regeln, aber diese hier ist relevant):

Code: Alles auswählen

Name:        ALLOW-INET
Aktion:      übertragen
Quelle:      LOCALNET
Ziel:        ALL
Dienste:     HTTP HTTPS
Routing-Tag: 1
Aktionstabelle: (hier gibt es noch andere Einträge für zb dyndns)

Code: Alles auswählen

Name:           KABEL-DOWN
Gegenstelle:    KABEL
Sperre:         0 Sekunden
Ereignis:       Ende (Abbau oder Abbruch)
Aktion:         set /setup/ip-router/firewall/rules/ALLOW-INET * * * * * * * * * 0
Auswertung:    
Besitzer:       root
Wenn ich mir das CONNACT Trace anschaue, bekomme ich hier folgende Meldung:

Code: Alles auswählen

[CONNACT] 2013/11/19 15:41:10,964  Devicetime: 2013/11/19 15:42:26,160
ConnAct: Action start for event KABEL/KABEL-DOWN/END
ConnAct: Executing action "set /setup/ip-router/firewall/rules/ALLOW-INET * * * * * * * * * 0"...

[CONNACT] 2013/11/19 15:41:12,652  Devicetime: 2013/11/19 15:42:27,826
ConnAct: Action result received for event KABEL/KABEL-DOWN/END
ConnAct: Action result is "DNS lookup failure"
Wie kommt der hier auf nen DNS lookup failure?
Danke schon einmal.
lolman
Beiträge: 29
Registriert: 10 Dez 2012, 08:26

Re: Firewall Regel per Aktionstabelle ändern

Beitrag von lolman »

Hat hier keiner eine Idee oder Anregung?
Eventuell eine Idee wie ich das anders lösen könnte?
Dr.Einstein
Beiträge: 2923
Registriert: 12 Jan 2010, 14:10

Re: Firewall Regel per Aktionstabelle ändern

Beitrag von Dr.Einstein »

exec: set /set/ip-r/fire/rule/Regelname {Rtg-tag} 1 {Comment} "Kabel down"

das Wort exec fehlt. Desweiteren würde ich mit {} arbeiten, da in der Vergangenheit zwischen <8.82 und 8.82 die * * * Struktur verändert wurde. Außerdem empfehle ich eher die Aktion "Aufbaufehler" als "Ende".

Gruß Dr.Einstein
lolman
Beiträge: 29
Registriert: 10 Dez 2012, 08:26

Re: Firewall Regel per Aktionstabelle ändern

Beitrag von lolman »

Super danke das klappt!
Antworten