Was bedeutet "Filter (limited)" im IP-Router Trace

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
Andi
Beiträge: 23
Registriert: 09 Dez 2004, 16:42
Wohnort: Goslar

Was bedeutet "Filter (limited)" im IP-Router Trace

Beitrag von Andi »

Hallo, ich habe Port 80 auf die interne IP 192.168.60.6 geroutet. Ich brauche das, um per PDA Exchange ActiveSync zu nutzen. Leider macht das Probleme und ich schaute mir mal den Trace an. Dabei ist mir aufgefallen, daß manchmal bei identischen Source, Destination, Port, ... die Bemerkung "Filter (limited)" (siehe Protokollauszug unten) erscheint. Im gesamten Protokoll kommt das häufiger vor. Was bedeutet das? Ein QoS habe ich nicht definiert. Wird das Paket gefiltert oder übertragen?

[IP-router] 2005/05/28 07:51:45,790
IP-Router Rx (T-ONLINE):
DstIP: 192.168.60.6, SrcIP: 80.187.6.92 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 80, SrcPort: 50630, Flags: A
Filter (limited)

[IP-router] 2005/05/28 07:51:45,790
IP-Router Rx (T-ONLINE):
DstIP: 192.168.60.6, SrcIP: 80.187.6.92 DSCP/TOS: 0x00
Prot.: TCP (6) DstPort: 80, SrcPort: 50630, Flags: A
Route: LAN Tx
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Andi
Dabei ist mir aufgefallen, daß manchmal bei identischen Source, Destination, Port, ... die Bemerkung "Filter (limited)" (siehe Protokollauszug unten) erscheint. Im gesamten Protokoll kommt das häufiger vor. Was bedeutet das? Ein QoS habe ich nicht definiert.
Das bedeutet, daß das Paket "ausgebremst" wurde, da eine QoS-Regel gegriffen hat.

Obige Antwort impliziert schon, daß du sehr wohl eine QoS-Regel angelegt haben mußt (Achtung: Auch die Angabe eines Triggers für eine maximalen Bandbreite auf der "normalen" Aktionsseite ergibt eine QoS-Regel!)

Ebenso erzwingt die Angabe einer Mindestbandbreite auf der QoS-Seite einer Regel, das alle anderen Pakete (also die, die nicht auf die Regel matchen) ggf. limitiert werden
Wird das Paket gefiltert oder übertragen?
Das Paket wird in einer Queue abgelegt und später übertragen. (solange nicht zu viele Pakete in die Queue gestellt werden - irgendwann wird halt doch verworfen...)

Gruß
Backslash
Andi
Beiträge: 23
Registriert: 09 Dez 2004, 16:42
Wohnort: Goslar

Beitrag von Andi »

Danke für die schnelle Antwort.
Ich habe - um ein Versehen auszuschließen - mal testweise alle Regeln bis auf die WINS-Regel gelöscht. Der Trace zeigte danach immer noch "limited" an. Unter Status/ip-router-statistics/filter-list standen bis auf die WINS-Regel auch keine weiteren Regeln. Die Bandbreite ist während des Tests auch voll verfügbar gewesen. Bei der Gegenstelle, die mit dem Router in Kontakt tritt handelt es sich nur um ein GPRS-Modem, was den verfügbaren Upload nicht ausreizen kann.
Ich würde gern ausschließen, daß meine PDA-Synchronisation nicht funktioniert, weil der Router Pakete verwirft. Wo kann ich da noch prüfen/testen?
Gruß Andi
Antworten