dos/ids protection für das lan abschalten

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
ugr|dual
Beiträge: 74
Registriert: 09 Feb 2006, 17:51

dos/ids protection für das lan abschalten

Beitrag von ugr|dual »

hi,

ich würde gerne die dos/ids protection für alle stationen im lan abschalten. so das z.b. ein portscan einer ip-adresse über die default route nicht eingeschränkt wird.

any hints?

ps. lancom 1811
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

ja einfach das DoS/IDS auf "Uebertragen" stellen, dann werden die ausgehenden Pakete direkt uebertragen und nicht gefiltert. Ausserdem solltest Du die Benachrichtigungen alle ausschalten.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
ugr|dual
Beiträge: 74
Registriert: 09 Feb 2006, 17:51

Beitrag von ugr|dual »

schaltet das nicht die funktionen auch für die eingehenden pakete ab?
Schmal
Beiträge: 26
Registriert: 08 Dez 2011, 16:15
Wohnort: Düsseldorf

Re: dos/ids protection für das lan abschalten

Beitrag von Schmal »

Leider gab es hier keine weitere Meldung mehr, ich habe jedoch das Problem bei mehreren Kunden, daß die Alarmanlage (Siemens) bei Kontaktschwierigkeiten zur Empfangszentrale (auf Port 10001) immer wieder gesperrt wird, weil sie dann alle 5 Sekunden einen neuen Verbindungsaufbau versucht. Siemens wird die Geräte wohl nicht mehr besser programmieren...
Hat jemand vielleicht doch eine Idee, wie man "DoS protection" für interne Quelladressen abschalten kann?
Antworten