LANCapi und Personal Firewall

Fragen zur LANCOM Management Windows Software/ LANtolls: LANconfig, LANmonitor, WLANmonitor.

Moderator: Lancom-Systems Moderatoren

Antworten
Popasi
Beiträge: 220
Registriert: 16 Jan 2006, 23:23

LANCapi und Personal Firewall

Beitrag von Popasi »

Hallo,

welche Einstellungen muss ich denn für LANCapi für eine Personal Firewall (...) vornehmen, damit das Programm funktioniert. Hintergrund: LANCapi ist unter Vista installiert, mit deaktivierten Firewall funktioniert es wie erwartet, mit Firewall nicht.

Habe testweise folgendes ausprobiert :

* Freigabe von Destination Ports 69 + 75 (UDP/TCP)

Nun die Frage, welches *Programm* baut die Verbindung zum LANCOM Router auf, RCAPI.EXE scheint es nicht zu sein ? Bei der PFW handelt es sich um Norton Internet Security 2008, hat jemand einen Tipp (außer natürlich Deinstallation oder Deaktivierung der PFW :lol: )

Danke und viele Grüße !
1821+ Wireless ADSL (Ann. B) Rev. E7-WI1 (KW 26/07), VoIP Basic Option, LCOS 7.70 Rel
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Popasi

das Problem ist, daß die LANCAPI zur Gerätesuche TFTP benutzt und die meisten Desktop-Firewalls (inklusive der von XP und VISTA) damit nicht umgehen kann....

letztendlich mußt du deshalb folgendes konfigurieren:

für die CAPI an sich:

- abgehend: UDP, Zielport: 75

und für das TFTP:

- abgehend: UDP, Zielport: 69
- ankommend: UDP, Zielport: alle
Nun die Frage, welches *Programm* baut die Verbindung zum LANCOM Router auf, RCAPI.EXE scheint es nicht zu sein
Die Verbindungen werden vom LANCAPI-Dienst aufgebaut (rcapi.sys). Die rcapi.exe ist und das Frontend für den Systray...

Leider ist die Gerätesuche nicht abschaltbar und wird selbst dann verwendet, wenn du in der LANCAPI die LANCOMs fest einträgst...

Gruß
Backslash
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

btw. fuer die Windows Vista eigene Firewall wird auch explizit eine Regel vom LANCAPI Installer (Der LANconfig Installer tut dies uebrigens auch) angelegt, der das TFTP fuer die rcapi erlaubt.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Popasi
Beiträge: 220
Registriert: 16 Jan 2006, 23:23

Beitrag von Popasi »

Super, vielen Dank. Habe zwei entsprechende Regeln angelegt und es funktioniert, der Port für die inbound UDP Pakete war die fehlende Information.

Merci vielmals !
1821+ Wireless ADSL (Ann. B) Rev. E7-WI1 (KW 26/07), VoIP Basic Option, LCOS 7.70 Rel
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
thorstense
Beiträge: 56
Registriert: 24 Apr 2007, 09:12

Beitrag von thorstense »

Hallo zusammen!

Ich habe das selbe Problem das ich mit aktivierter Firewall keine Verbindung bekomme.
Ich verwende den Bitdefender 2008 und bekomme die Ports nicht frei :x

Kann mir mal jemand ein Beispiel der erstellten Regeln aus dem Norton Internet Security 2008 zukommen lassen?

Viele Grüße, Thorsten :-)
Popasi
Beiträge: 220
Registriert: 16 Jan 2006, 23:23

Beitrag von Popasi »

Hallo,

ich habe zwei *zusätzliche* allgemeine Regeln angelegt, nämlich wie von Backslash vorgeschlagen :

1. UDP Outbound Port 69 + 75 für Router IP
2. UDP Inbound alle Ports für Router IP

Der Norton Internet Security hat eine Standard Regel Porgrammsteuerung für das "System", ich nehme an, dass da auch Treiber runter fallen. Diese Regel lässt für das aktuelle, lokale Netzwerk jeden Traffic für "System" zu.

Viel Glück !
1821+ Wireless ADSL (Ann. B) Rev. E7-WI1 (KW 26/07), VoIP Basic Option, LCOS 7.70 Rel
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
thorstense
Beiträge: 56
Registriert: 24 Apr 2007, 09:12

Beitrag von thorstense »

@ popasi

Danke für deine Antwort!

Ich habe die "allgemeinen Regeln" erstellt aber der Bitdefender 2008 gibt die Ports nicht frei!

Es wird immer die vom PC ausgehende Verbindung geblockt.

[BDFTDIF][FILTER] Packet received for closed port.
[BDFNDISF][FILTER] Denied UDP packet. (dir = OUTBOUND, src addr = 192.168.1.1, src port = 49152, dst addr = 192.168.1.254, dst port = 69)

Die allgemeine Intranet Regel existiert auch aber es funzt nicht :evil:


Ich habe auch schon ein Ticket beim Bitdefender Support, aber die wissen auch noch keinen Rat weil hier kein "Programm" die Verbindung aufbauen will.

Viele Grüße, Thorsten :-)
Antworten