Bug in LCOS 9.24.0070: Firewall Regel?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
hyperjojo
Beiträge: 826
Registriert: 26 Jul 2009, 02:26

Bug in LCOS 9.24.0070: Firewall Regel?

Beitrag von hyperjojo »

Hallo zusammen,

wurde von 9.24.0070 auf 9.24.0075 ein Bug im LCOS behoben, der nicht in den Release-Notes steht?

Hintergrund:
In meinen Schulungen sollen die Teilnehmer u.a. eine Firewall-Regel zur Bandbreiten-Limitierung von FTP Traffic setzen. Bei allen Geräten (1781er Serie) mit 9.24.0075 (sowie vorher mit den 9.10er LCOS Ständen) funktioniert das einwandfrei. Bei einem R883VAW (für den es bisher nur 9.24.0070 gibt) funktioniert die Regel nicht.

Die Regel sieht z.B. so aus:

Code: Alles auswählen

root@Platz1:/Setup/IP-Router/Firewall/Rules
> ls LIMIT-FTP

Name                              Prot.       Source                                    Destination                               Action                                    Linked      Prio   Firewall-Rule  VPN-Rule   Stateful  Src-Tag    Rtg-tag  Comment
==================================-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
LIMIT-FTP                         ANY         ANYHOST                                   FTP ANYHOST                               %Luds512 %D %N                            No          0      Yes            No         Yes       0          0
Kurios:
1. Wird die Begrenzung von "pro Station" auf "Global" geändert, greift die Bandbreiten-Limitierung. Damit ist auch ausgeschlossen, dass eine andere Firewall-Regel greifen würde o.ä.
2. Wird die Schnittstellenzuweisung für das Intranet in der IPv4 Tabelle von LAN-1 auf BRG-1 umgesetzt, greift ebenfalls die Limitierung, unabhängig von 1.

Habe das Verhalten jetzt in zwei Schulungen gehabt (beim ersten Mal war ich mir noch nicht sicher, ob die Teilnehmer sonst noch einen Fehler eingebaut haben).

Lohnt es sich, das Ganze nochmal in einer Teststellung nach zu bauen oder ist ein solcher Bug bekannt? Mich persönlich stört der Fehler nicht, aber ich möchte es gerne hier melden, falls das jemanden interessiert :)

Gruß hyperjojo
Benutzeravatar
maiki
Beiträge: 282
Registriert: 12 Jul 2006, 20:50
Wohnort: zu Hause

Re: Bug in LCOS 9.24.0070: Firewall Regel?

Beitrag von maiki »

Hi hyperjojo,

auf dem FTP Server ftp://ftp.lancom.de/LANCOM-Archive/LC-883-VoIP findest Du eine 9.24.0075-RU1 und sogar schon eine 9.24.0076-RU2. Eventuell testest Du es nochmal mit diesen Versionen .

Grüße

Maik
Benutzeravatar
hyperjojo
Beiträge: 826
Registriert: 26 Jul 2009, 02:26

Re: Bug in LCOS 9.24.0070: Firewall Regel?

Beitrag von hyperjojo »

hi,
maiki hat geschrieben:auf dem FTP Server ftp://ftp.lancom.de/LANCOM-Archive/LC-883-VoIP findest Du eine 9.24.0075-RU1 und sogar schon eine 9.24.0076-RU2. Eventuell testest Du es nochmal mit diesen Versionen .
R883 != 883 VoIP.

Auf dem R883 laufen die Firmwares des 883 VoIP nicht.

Gruß hyperjojo
Benutzeravatar
maiki
Beiträge: 282
Registriert: 12 Jul 2006, 20:50
Wohnort: zu Hause

Re: Bug in LCOS 9.24.0070: Firewall Regel?

Beitrag von maiki »

Hi hyperjojo,

dann schaust Du hier -> ftp://ftp.lancom.de/T-Systems-Releases/ ... 4.0075.upx
bzw. im Archiv -> ftp://ftp.lancom.de/LANCOM-Archive/LC-R883VAW

Grüße

Maik
Antworten