Gelöst:Zeitplan für 2 versch. Internetverb. am gleichen Port

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: Zeitplan für 2 versch. Internetverbindungen am gleichen

Beitrag von Bernie137 »

Hallo Jirka,

ich habe das Problem gefunden.
- FW Rule (LOCALNET+10.10.0.0/16) ANY zu (LOCALNET+10.10.0.0/16) ANY mit TAG 1 markieren, höchste Priorität, weitere Rules beachten
Diese Tagging Regel war so nicht 100%ig korrekt. Das Problem ist, dass hier auch die Paktete der Rückroute mit getaggt werden. Jetzt Habe ich die Regel so angelegt:
von LOCALNET ANY zu {Gegenstelle Zentrale} ANY mit TAG 1 markieren, höchste Priorität, weitere Regeln beachten

Leider habe ich gestern Abend sinnlose 3h zugebracht, bis ich festgestellt habe, dass ich von der CLI aus mit PING nicht testen sollte. Da interessiert es die Tagging Regel bzw. weitere Firewall Regeln einen feuchten Kehrricht. Mit tr + ip-router war immer Routing Tag 0 zu sehen. Dann nach 3h mal zufällig einen Ping von einem Client gemacht und siehe da - Routing Tag 1! Ist das so gewollt im LCOS?

Den Zeitplan habe ich jetzt stehen über die cron Tabelle mit:

Code: Alles auswählen

set /setup/ip-router/firewall/rules/TAGGING * * * * * * yes
set /setup/vpn/VPN-Peers/VPN-ZENTRALE * * * 1
vg Bernie
Man lernt nie aus.
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: Zeitplan für 2 versch. Internetverbindungen am gleichen

Beitrag von Jirka »

Hallo Bernie,

ob's definitiv so gewollt ist, ist fraglich. Aber es ist so und "works as designed".

Viele Grüße,
Jirka
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: Gelöst:Zeitplan für 2 versch. Internetverb. am gleichen

Beitrag von Bernie137 »

Hallo Jirka,

ja richtig, man muss es eben nur wissen (...oder mühseelig herausfinden) :roll:

vg Bernie
Man lernt nie aus.
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Gelöst:Zeitplan für 2 versch. Internetverb. am gleichen

Beitrag von backslash »

Hi Jirka
ob's definitiv so gewollt ist, ist fraglich. Aber es ist so und "works as designed".
nun ja, das ergibt sich automatisch dadurch, daß es in der Firewall nur Forwarding-Regeln gibt... Dadurch können interne Dienste nicht über eine Firewallregel umgetaggt werden, denn dazu bräuchte man Outbound-Regeln - aber die gibt es selbst in der IPv6-Firewall nicht...

Und selbst, wenn es die gäbe ist fraglich, ob ein User auf die Idee kommt, auch die Outbound-Regeln umzutaggen...

Gruß
Backslash
Antworten