FW mittels Skript ändern

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
Dr.Wackelzahn
Beiträge: 79
Registriert: 03 Mär 2005, 20:29

FW mittels Skript ändern

Beitrag von Dr.Wackelzahn »

Hallo,
ich weiß nicht ob es möglich ist, aber vielleicht hat jemand eine Idee. Ich habe ein 1821 und habe in der FW für einige PC's den Internetverkehr ausgeschlossen. Jetzt gibt es allerdings Situation, in welchen ich die ein oder andere FW schnell mal ein und danach wieder ausschalten möchte.
Geht das auch mit einem kleinen Skript?
Ende vom Lied soll sein, dass der Nutzer mittels zwei Icons auf dem Desktop die jeweilige Regel ein und wieder ausschalten kann.
Geht das?

Wenn ja, wäre ich für Tipps und Tricks dankbar,
Gruß,
Alex
stpauli
Beiträge: 28
Registriert: 26 Mär 2005, 00:59

Beitrag von stpauli »

Oh daran wäre ich auch interessiert für einen Mac (ein Icon, dass ein Terminal aufmacht, eine Telnet session kreiert und nach dem einloggen die notwendigen commands absetzt) und auch für den PC...

Wie geht das?

Gruss

StPauli
Dr.Wackelzahn
Beiträge: 79
Registriert: 03 Mär 2005, 20:29

Beitrag von Dr.Wackelzahn »

Hallo StPauli,
ich arbeite gerade an einer Lösung mit Xming und Putty. Ist allerdings eine aufwändige Lösung da an den jeweiligen Rechnern Xming und Putty installiert sein müssen.
Schade, dass es hier nix von Lancom gibt.
Gruß,
Alex
juergens
Beiträge: 31
Registriert: 22 Jun 2007, 09:36

Beitrag von juergens »

Hallo,
es geht mit TFTP.
Unter Linux:
atftp --option "mode netascii" --verbose -p -l /<Verzeichnis>/<Dateiname>.lcs -r <Passwort>beginscript <Router-IP>

Unter Windows
tftp <Router-IP> put \\<Rechnername>\<Verzeichnis>\<Dateiname>.lcs <Passwort>beginscript

Den Befehl dann einfach in eine Batchdatei einbinden und fertig.

Gruß
Jürgen
Dr.Wackelzahn
Beiträge: 79
Registriert: 03 Mär 2005, 20:29

Beitrag von Dr.Wackelzahn »

Hallo Jürgen,
aber dann muss ich für beide Situation (blockieren, akzeptieren) eine komplette Konfiguration (xxx.lcs) hochladen.
Ändere ich jedoch an der Grundkonfiguration etwas, so muss ich (bei angenommenen 10 PC's) 20 neue Konfigurationsdateien erstellen.
Etwas umständlich. Gibt's da nicht einen "Schalter" oder die Möglichkeit nur diese eine Einstellung hochzuladen, ähnlich den xxx.reg Dateien für die Registry?
Gruß,
Alex
juergens
Beiträge: 31
Registriert: 22 Jun 2007, 09:36

Beitrag von juergens »

Hallo Alex,
sichere dir doch mal mit der LANconfig die aktuelle Firewall als Skript.
Dabei die Haken für "Sektion numerisch" und "Standard-Werte" herausnehmen.
Bei "Nur ausgewählte Sektionen herunterladen:" gibst du /Setup/IP-Router/Firwall an
Editiere die Datei mit einem Texteditor.
Zu Beginn einer jeden Sektion werden alle Werte mit "del *" gelöscht.
Nehme diesen Eintrag heraus und ersetze ihn mit dem Wert den du löschen möchtest.
Mit add kannst du dann den gewünschten Eintrag hinzufügen.

Gruß
Jürgen
Antworten