1823 Fehler beim hochladen der veränderten Konfig
Moderator: Lancom-Systems Moderatoren
1823 Fehler beim hochladen der veränderten Konfig
Hi,
mittels Lanconfig connecte ich auf einen 1823 um dort veraenderungen vorzunehmen ( DOS/IDS ), nachdem ich dort Werte veraendert habe, und diese zurueck auf das Gerät schreiben will kommt eine Fehlermeldung.
Aufgrund eines Falschen Wertes ( einen WErt den ich sicher nicht veraendert habe ) kann die Config nicht zurueck geschrieben werden. dann werde ich gefragt ob LanConfig mir die Stelle zeigen soll, wo der Fehler liegt.
Es oeffnet sich ds Firewall fenster, aber dort ist alles korrekt eingestellt....was nu ?
mittels Lanconfig connecte ich auf einen 1823 um dort veraenderungen vorzunehmen ( DOS/IDS ), nachdem ich dort Werte veraendert habe, und diese zurueck auf das Gerät schreiben will kommt eine Fehlermeldung.
Aufgrund eines Falschen Wertes ( einen WErt den ich sicher nicht veraendert habe ) kann die Config nicht zurueck geschrieben werden. dann werde ich gefragt ob LanConfig mir die Stelle zeigen soll, wo der Fehler liegt.
Es oeffnet sich ds Firewall fenster, aber dort ist alles korrekt eingestellt....was nu ?
Hi supr3m3,
schau mal im CLI unter /Status/Config/Event-Log nach, dort steht, warum die Konfig abgelehnt wurde. Unter "Info1" steht die SNMP-ID und unter "Info2" der Wert, der geschrieben werden sollte.
Bei der Firewall gibt es aber noch eine weitere - nicht sofort offensichtliche - Möglichkeit, daß die Konfig abgelehnt wird: Wenn aus einer Regel zu viele Filter erzeugt werden, geht das LANCOM von einer Fehlkonfiguration aus... Das passiert gerne, wenn man Quell- *und* Zielports als Ranges eingibt...
Gruß
Backslash
schau mal im CLI unter /Status/Config/Event-Log nach, dort steht, warum die Konfig abgelehnt wurde. Unter "Info1" steht die SNMP-ID und unter "Info2" der Wert, der geschrieben werden sollte.
Bei der Firewall gibt es aber noch eine weitere - nicht sofort offensichtliche - Möglichkeit, daß die Konfig abgelehnt wird: Wenn aus einer Regel zu viele Filter erzeugt werden, geht das LANCOM von einer Fehlkonfiguration aus... Das passiert gerne, wenn man Quell- *und* Zielports als Ranges eingibt...
Gruß
Backslash
Hi,
dies bedeutet, dass unter "/Setup/IP-Router/Firewall/Actions" der 6. Eintrag einen Fehler in der "Description" hat.
Ciao
LoUiS
dies bedeutet, dass unter "/Setup/IP-Router/Firewall/Actions" der 6. Eintrag einen Fehler in der "Description" hat.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Hi,
kommt da nun ein anderer Fehler, wird eine andere SNMP Id angezeigt? Oder was passiert jetzt? Wir koennen Dein LANCOM leider nicht sehen.
Grundsaetzliche Hinweise zu Problemen beim speichern einer Konfig gibt es z.B. hier: http://www.lancom-forum.de/ptopic,60981 ... html#60981
Ciao
LoUiS
kommt da nun ein anderer Fehler, wird eine andere SNMP Id angezeigt? Oder was passiert jetzt? Wir koennen Dein LANCOM leider nicht sehen.

Grundsaetzliche Hinweise zu Problemen beim speichern einer Konfig gibt es z.B. hier: http://www.lancom-forum.de/ptopic,60981 ... html#60981
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Hi,
das ist kein Fehler in einer Regel selber, sondern in einer Aktion.
Verbinde Dich mal per Telnet/ssh auf den Router und wechsle mit "cd /Setup/IP-Router/Firewall/Actions" in das Verzeichnis. Lass Dir mit "ls" den Inhalt mal anzeigen und poste diesn mal bitte hier. Der 6. eintrag scheint da einen Fehler zu haben.
Ciao
LoUiS
das ist kein Fehler in einer Regel selber, sondern in einer Aktion.
Verbinde Dich mal per Telnet/ssh auf den Router und wechsle mit "cd /Setup/IP-Router/Firewall/Actions" in das Verzeichnis. Lass Dir mit "ls" den Inhalt mal anzeigen und poste diesn mal bitte hier. Der 6. eintrag scheint da einen Fehler zu haben.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Hi,
dann loesch diese Aktion mal bitte auf der CLI mit "del CONTENT-FILTER-BASIC", ggf. mal alle Aktionen die den CF betreffen loeschen.
So sehen die Aktionen auf meinem 1781EW aus:
Wenn Du keine weiteren Aktionen selbst angelegt hast, kannst Du auch mal ein "default" in diesem Verzeichnis eingeben, damit werden die Aktionen alle zurueckgesetzt. Grundsaetzlich sind die Aktionen aber richtig, auch die CF Aktionen sind soweit korrekt.
Ciao
LoUiS
dann loesch diese Aktion mal bitte auf der CLI mit "del CONTENT-FILTER-BASIC", ggf. mal alle Aktionen die den CF betreffen loeschen.
So sehen die Aktionen auf meinem 1781EW aus:
Code: Alles auswählen
root@1781EW:/Setup/IP-Router/Firewall/Actions
> l
Name Description
--------------------------------------------------------------------------------------------------
ACCEPT %A
DROP %D
REJECT %R
NO-CONNECT @c %R
NO-INTERNET @i %R
UERBERTRAGEN %Lgds0 @i %A
CONTENT-FILTER-BASIC %Lcds0 %xcCF-BASIC-PROFILE
CONTENT-FILTER-WORK %Lcds0 %xcCF-WORK-PROFILE
CONTENT-FILTER-PARENTAL-CONTROL %Lcds0 %xcCF-PARENTAL-CONTROL-PROFILE
Ciao
LoUiS
Zuletzt geändert von LoUiS am 06 Mär 2012, 22:14, insgesamt 1-mal geändert.
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.