Ich habe das Problem, dass nach einer geraumen Zeit die Ports, die ich für mein filesharing Programm nutze gesperrt werden. Also diese Ports sind von "außen" nicht mehr zu erreichen. Komischerweise passiert dieses nicht von anfang an, sondern erst nach einer Zeit. Wenn ich den Router dann resete, werde die Ports wieder geöffnet bzw. portwarding funktioniert auf diesen Ports wieder. Was muss ich ändern, damit es wieder funktioniert ?
wieviele maskierte Verbindungen sind offen, wenn das Verhalten eintritt? Schau mal nach unter "/setup/ip-router-module/masquerading/table-masquerading". Wenn die Tabelle tatsaechlich voll ist, dann werden keine neuen Verbindungen mehr angenommen bis von den bestehenden Verbindungen welche rausfliegen. Pruefe deshalb auch mal wie gross Du das TCP und UDP Aging unter "/setup/ip-router-module/masquerading" gestellt hast. Das koennte sonst auch noch Aerger machen.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Also, die DOS und IDS Werte stehen im Moment auf 300 !
TCP Aging: 300 Sekunden
UDP Aging: 20 Sekunde
Ähmmm... wie kann ich denn feststellen, dass die Tabelle voll ist... Kannst Du mir das viellecht näher erklären ? Ich habe ja die Ports ist die Masquerading Tabelle eingetragen. Dort steht aber doch nur den port und danach den Adressbereich und ob ich es aktiv schalten möchte, oder bin ich da im falschem Film
ich meine nicht Ports, sondern Verbindungen. Die musst Du in der Tabelle dann zaehlen. Wenn das P2P Programm z.B. versucht mehr als 2048 Verbindungen gleichzeitig aufzubauen, dann geht das nicht, weil die Masquerading Tabelle voll ist und es werden erst neue Verbindungen angenommen, wenn alte Verbindungen wieder geschlossen wurden.
Die Aging Einstellungen sind i.O.,
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
ich habe Dir doch schon geschrieben was Du testen sollst. Mach das doch erst mal.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Ich beobachte diese Tabelle gerade. Im Moment habe ich 11 Einträge drinne. Sorry, dass ich noch mal nachfrage: Was meinst du mit "Tabelle voll" Wievel Einträge in der Liste bedeuten "voll"?
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
dann mach jetzt mal einen IP-Router Trace ("trace # ip-ro"), um zu sehen was mit den P2P Paketen passiert, ob die noch durch den Router gehen..
Hast Du evtl. im IDS/DOS die Optionen "Absender-Adresse sperren" oder "Zielport schliessen" konfiguriert?
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
also das sieht fuer mich erst mal alles normal aus. Probier doch mal die Firewall auszuschalten, aendert sich dann irgend was am Verhalten?
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Hi, ich habe bei meiner firewall keine Regeln eingefügt. Ich habe nur "Full Inspection Firewall, oder so ähnlich" eingestellt.
Komisch, früher hat alles funktioniert. Ich glaube dieses Problem ist erst aufgetaucht, als ich zur jetzt neuesten firmware (4.02) gewechselt habe. Allerdings bringt es auch nichts mehr, wenn ich zur älteren zurückwechsele, dass hab ich nämlich schon probiert.
Ich verzweifele da langsam dran. Wenn ich jetzt beim p2p Programm auf TCP/UDP Ports testen gehe, kommt wieder, dass sie nicht erreichbar sind..buahhhh
Erst wenn ich den Router resete ist das Problem wieder weg (bis zum nächsten mal)
an der Firmware kann es IMHO nicht liegen, das funktioniert bei mir privat mit der 4er Firmware einwandfrei. Emule in allen Variationen funktioniert prima.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.