[gelöst] [1711 VPN] Regeln und geändert MAC-Adressen

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
SQLException
Beiträge: 2
Registriert: 07 Nov 2012, 12:16

[gelöst] [1711 VPN] Regeln und geändert MAC-Adressen

Beitrag von SQLException »

Hallo,

in einer Regel untersage ich Pop3, SMTP und IMAP, damit sich hier niemand Mailprogramme installiert.

Ein paar Rechner sind hier per IP als Ausnahme davon eingetragen (z. B. Exchange, und mein eigener Rechner).

Nun habe ich meinen Rechner ausgetauscht. IP bleibt die selbe. Dennoch kann ich von meinem PC aus keine Mails verschicken. Die IP als Ausnahme greift hier irgendwie nicht, habe mittlerweile meine MAC-Adresse eingetragen (siehe Screenshot unten), auch damit geht es nicht.

Ich nehme an, der Router erkennt zwar dass mein neuer Rechner meine "alte" IP bekommen hat, aber im Cache passt meine IP nicht mehr zur "alten" MAC-Adresse (falls sowas abgeprüft wird?), und daher wird alles gedroppt. Ist diese Theorie richtig, und wie kann man das lösen (ohne mir eine andere IP zu verpassen)?

Meine Pakete werden nur durchgelassen, wenn ich auf "Verbindungen von allen Stationen" umschalte.

edit: erledigt! War ein DNS/DHCP-Problem. Aber die Tipps zum tracing sind mir neu und wertvoll, vielen dank.
Zuletzt geändert von SQLException am 19 Nov 2014, 11:15, insgesamt 2-mal geändert.
Dr.Einstein
Beiträge: 3226
Registriert: 12 Jan 2010, 14:10

Re: [1711 VPN] Regeln und geändert MAC-Adressen

Beitrag von Dr.Einstein »

Über SSH/Telnet könntest du prüfen, welche IP-Adresse welcher MAC-Adresse zugeordnet aus Routersicht:

Code: Alles auswählen

l st/tcp/arp/t
Ansonsten besteht die Möglichkeit, mittels

Code: Alles auswählen

trace # ip-router @ IP-Adresse
zu prüfen, ob das Paket gefiltert wird oder geroutet. Alternativ geht auch zur näheren Analyse

Code: Alles auswählen

trace # firewall
.

Die ARP Cachedauer des Routers ist unter TCP/IP (IPv4) / Allgemein -> ARP-Aging hinterlegt.

Gruß Dr.Einstein
Antworten