ich hoffe jemand hat eine Idee, die mir hilft bei einem Problem weiter zu kommen, zu dem mir bisher einfach keine Lösung einfällt..
Das Problem ist, dass immer wenn sich ein iOS Device ins WLAN Netz (externer AP, nicht Lancom) einbucht, springt früher oder später die IDS der Firewall des Lancom an.
Der Log sieht so aus:
Code: Alles auswählen
[Firewall] 2015/12/16 15:14:13,300
Packet matched rule intruder detection
DstIP: 192.168.0.10, SrcIP: 192.168.0.10, Len: 44, DSCP: CS0/BE (0x00), ECT: 0, CE: 0
Prot.: UDP (17), DstPort: 16403, SrcPort: 16403
Filter info: packet received from invalid interface UNITYMEDIA
block source address for 10 minutes
packet rejected
[Firewall] 2015/12/16 15:14:13,304
Packet matched rule intruder detection
DstIP: 192.168.0.10, SrcIP: 192.168.0.10, Len: 44, DSCP: CS0/BE (0x00), ECT: 0, CE: 0
Prot.: UDP (17), DstPort: 16403, SrcPort: 16403
Filter info: packet received from invalid interface UNITYMEDIA
block source address for 10 minutes
packet rejected
Was ich nicht nachvollziehen kann.. wieso sagt mir der Lancom "interface UNITYMEDIA", bei DstIP und SrcIP "192.168.0.10"?
Code: Alles auswählen
/Setup/IP-Router/Firewall/IDS-Aktion "%A %Hm10"
Code: Alles auswählen
# IP-Adresse IP-Netzmaske Rtg-Tag Peer-oder-IP Distanz Maskierung Aktiv Kommentar
# -----------------------------------------------------------------------------------------------------------------------------------------------------------------
192.168.100.1 255.255.255.255 0 {Peer-oder-IP} "UNITYMEDIA" {Distanz} 0 {Maskierung} Intranet {Aktiv} ja {Kommentar} "CATV Modem"
192.168.0.0 255.255.0.0 0 {Peer-oder-IP} "0.0.0.0" {Distanz} 0 {Maskierung} nein {Aktiv} ja {Kommentar} "block private networks: 192.168.x.y"
172.16.0.0 255.240.0.0 0 {Peer-oder-IP} "0.0.0.0" {Distanz} 0 {Maskierung} nein {Aktiv} ja {Kommentar} "block private networks: 172.16-31.x.y"
10.0.0.0 255.0.0.0 0 {Peer-oder-IP} "0.0.0.0" {Distanz} 0 {Maskierung} nein {Aktiv} ja {Kommentar} "block private network: 10.x.y.z"
224.0.0.0 224.0.0.0 0 {Peer-oder-IP} "0.0.0.0" {Distanz} 0 {Maskierung} nein {Aktiv} ja {Kommentar} "block multicasts: 224-255.x.y.z"
255.255.255.255 0.0.0.0 0 {Peer-oder-IP} "UNITYMEDIA" {Distanz} 0 {Maskierung} Ein {Aktiv} ja {Kommentar} ""
Ich danke euch schon einmal für die Antworten.
Gruß,
Alex