unerwünschter verbindungsaufbau jede 10 sekunden

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Arduino
Beiträge: 4
Registriert: 18 Feb 2005, 16:20

unerwünschter verbindungsaufbau jede 10 sekunden

Beitrag von Arduino »

Hallo,

mein Lancom Office 1000 ISDN Router stellt jede 10 sek. eine Verbindung her. habe bereits unter status/ip-router-statistics/establish-table nachgeschaut und herausgefunden das ein PC versucht ständig dns anfragen (Port 53) über diesen zu schicken. Also hab ich den PC von dem Router getrennt um zu sehen ob es sich damit löst, fehlanzeige! Jetzt ist das log sauber und trotzdem keine veränderung.
Habe auch einen Filter für das lokale Netz eingerichtet um bestimmte Ports nicht durch das WAN zu schicken.

Was ich eigentlich möchte ist für einen Rechner NUR den Internet Access über Port 80 und 443 zuzulassen und verbindung aufzubauen wenn der IE geöffnet wird und eine anfrage geschickt wird. Und diese wieder abzubauen wenn z.B. 5 min keine aktivität herrscht.

Hat da jemand erfahrung damit? wäre für jeden Tip dankbar!

Gruß
Marijo
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Firewall mit Deny_All Strategie betreiben!

Wenn du erst mal alles blockst und nichts zuläßt, siehst du auch sofort, wer da unerlaubt durch die Gegend "funkt"...

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo Arduino,

ja, wie COMCARGRU schon schreibt, Firewall mit Deny_All ist bei Zeit-tarifiertem ISDN-Anschluss die sinnvollste Methode.

Hier http://www2.lancom.de/kb.nsf/a5ddf48173 ... all,German findest du ein paar Erklärungen dazu, weiterhin natürlich auch hilfreich das Ref-Handbuch zu LCOS.

Viele Grüße,
Jirka
Arduino
Beiträge: 4
Registriert: 18 Feb 2005, 16:20

Beitrag von Arduino »

Danke vielmals für die Tips!!!
Hatte eine Uralt Firmware Version von '99 1.5.., und bin jetzt auf dem neuesten Stand mit 3.54 da ist nämlich die Firewall dabei :D
jetzt teste ich mal diese gründlich aus.

Der Router ist von Elsa und man bekommt auf deren Seite keinen Hinweis wo man noch support bekommt.

vielen Dank!
Gruß
Arduino
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

>Der Router ist von Elsa und man bekommt auf deren Seite
>keinen Hinweis wo man noch support bekommt.

...weil diese ELSA nichts mehr mit der ELSA zu tun hat,
die mal LANCOMs gebaut hat - die haben nur den Namen
gekauft...

Gruß Alfred
Arduino
Beiträge: 4
Registriert: 18 Feb 2005, 16:20

Beitrag von Arduino »

Konfiguration des Routers ist fertig :)
mit zwei Firewall rules, All_Deny and Allow_HTTP_HTTPS. Funktioniert wunderbar! verindungen werden jetzt nur aufgebaut wenns angefordert wird.

Leider ist es nicht möglich (soweit ich das HB gelesen hab) nach einer bestimmten unaktiven Zeit die Verbindung automatisch zu trennen :(

nochmals vielen Dank
Arduino
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hi,

> soweit ich das HB gelesen hab

das von damals? Oder das Ref-Handbuch zu LCOS als pdf?

> nach einer bestimmten unaktiven Zeit die Verbindung automatisch zu trennen

Dafür gibt es unter LANconfig -> Kommunikation -> Gegenstellen -> Namenliste -> die Haltezeit ... damit sollte möglich sein, was du haben willst.

Viele Grüße,
Jirka
Arduino
Beiträge: 4
Registriert: 18 Feb 2005, 16:20

Beitrag von Arduino »

Oh, Danke für den Hinweis :oops: Wer lesen kann ist klar im Vorteil...
Antworten