IP-Masq. mit 3 Public IPs und Port 443 und Build 8.82.0112

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Henri
Beiträge: 418
Registriert: 23 Jul 2005, 01:42

IP-Masq. mit 3 Public IPs und Port 443 und Build 8.82.0112

Beitrag von Henri »

Hallo,

ab der 8.82 ist es nicht mehr möglich bei 3 Public IPs mit 3* Port 443 mit verschiedenen Ziele diese zu definieren.
Bisher musste die Kombination Port+Remote Site unique sein, ab 8.82 wohl Port+Protokol.
Ist das wirklich so beabsichtigt? Z.B. 443+TCP und 443+TCP/UPD zeigen auf versichende Ziele aber es wird immer 443+TCP (bei verschiedenen Remote Sites) benutzt.

Danke.
Henri
Henri
Beiträge: 418
Registriert: 23 Jul 2005, 01:42

Re: IP-Masq. mit 3 Public IPs und Port 443 und Build 8.82.01

Beitrag von Henri »

P.S. mit dem Build sind die WAN-Heaps jetzt okay, leider funktioniert SIP/ALG nicht mehr. Ich habe den Issue 1307.2615.3845.SGÜß nochmals aufgemacht, wenn es funktioniert hat.

Vielen Dank
Henri
cpuprofi
Beiträge: 1365
Registriert: 12 Jun 2009, 12:44
Wohnort: Bremen

Re: IP-Masq. mit 3 Public IPs und Port 443 und Build 8.82.01

Beitrag von cpuprofi »

Hallo,
Henri hat geschrieben:...leider funktioniert SIP/ALG nicht mehr...
ja daran muß noch gearbeitet werden :G)

Bei mir stürzt der SIP-ALG komplett ab und dann geht gar nichts mehr mit VoIP...

Grüße
Cpuprofi
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: IP-Masq. mit 3 Public IPs und Port 443 und Build 8.82.01

Beitrag von backslash »

Hi Henri,
ab der 8.82 ist es nicht mehr möglich bei 3 Public IPs mit 3* Port 443 mit verschiedenen Ziele diese zu definieren.
Bisher musste die Kombination Port+Remote Site unique sein, ab 8.82 wohl Port+Protokol.
Index-Spalten sind Port, Protokoll, Gegenstelle und WAN-Adresse - das war schon immer so und hat sich auch nicht geändert.
Z.B. 443+TCP und 443+TCP/UPD zeigen auf versichende Ziele aber es wird immer 443+TCP (bei verschiedenen Remote Sites) benutzt.
Das kann so nicht funktionieren, denn dabei ist das Protokoll nicht eindeutig und jenachdem, wie viele Eintäge du in der Liste hast trifft die binäre Suche in der Tabelle entweder den einen oder den anderen Eintrag, wenn ein TCP-Paket weitergeleitet werden soll. Ein UDP-Paket hingegen wird immer den TCP/UDP-Eintrag finden...

Gruß
Backslash
Antworten