Hallo,
welche Einstellungen muss ich denn für LANCapi für eine Personal Firewall (...) vornehmen, damit das Programm funktioniert. Hintergrund: LANCapi ist unter Vista installiert, mit deaktivierten Firewall funktioniert es wie erwartet, mit Firewall nicht.
Habe testweise folgendes ausprobiert :
* Freigabe von Destination Ports 69 + 75 (UDP/TCP)
Nun die Frage, welches *Programm* baut die Verbindung zum LANCOM Router auf, RCAPI.EXE scheint es nicht zu sein ? Bei der PFW handelt es sich um Norton Internet Security 2008, hat jemand einen Tipp (außer natürlich Deinstallation oder Deaktivierung der PFW )
Danke und viele Grüße !
LANCapi und Personal Firewall
Moderator: Lancom-Systems Moderatoren
LANCapi und Personal Firewall
1821+ Wireless ADSL (Ann. B) Rev. E7-WI1 (KW 26/07), VoIP Basic Option, LCOS 7.70 Rel
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
Hi Popasi
das Problem ist, daß die LANCAPI zur Gerätesuche TFTP benutzt und die meisten Desktop-Firewalls (inklusive der von XP und VISTA) damit nicht umgehen kann....
letztendlich mußt du deshalb folgendes konfigurieren:
für die CAPI an sich:
- abgehend: UDP, Zielport: 75
und für das TFTP:
- abgehend: UDP, Zielport: 69
- ankommend: UDP, Zielport: alle
Leider ist die Gerätesuche nicht abschaltbar und wird selbst dann verwendet, wenn du in der LANCAPI die LANCOMs fest einträgst...
Gruß
Backslash
das Problem ist, daß die LANCAPI zur Gerätesuche TFTP benutzt und die meisten Desktop-Firewalls (inklusive der von XP und VISTA) damit nicht umgehen kann....
letztendlich mußt du deshalb folgendes konfigurieren:
für die CAPI an sich:
- abgehend: UDP, Zielport: 75
und für das TFTP:
- abgehend: UDP, Zielport: 69
- ankommend: UDP, Zielport: alle
Die Verbindungen werden vom LANCAPI-Dienst aufgebaut (rcapi.sys). Die rcapi.exe ist und das Frontend für den Systray...Nun die Frage, welches *Programm* baut die Verbindung zum LANCOM Router auf, RCAPI.EXE scheint es nicht zu sein
Leider ist die Gerätesuche nicht abschaltbar und wird selbst dann verwendet, wenn du in der LANCAPI die LANCOMs fest einträgst...
Gruß
Backslash
Hi,
btw. fuer die Windows Vista eigene Firewall wird auch explizit eine Regel vom LANCAPI Installer (Der LANconfig Installer tut dies uebrigens auch) angelegt, der das TFTP fuer die rcapi erlaubt.
Ciao
LoUiS
btw. fuer die Windows Vista eigene Firewall wird auch explizit eine Regel vom LANCAPI Installer (Der LANconfig Installer tut dies uebrigens auch) angelegt, der das TFTP fuer die rcapi erlaubt.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Super, vielen Dank. Habe zwei entsprechende Regeln angelegt und es funktioniert, der Port für die inbound UDP Pakete war die fehlende Information.
Merci vielmals !
Merci vielmals !
1821+ Wireless ADSL (Ann. B) Rev. E7-WI1 (KW 26/07), VoIP Basic Option, LCOS 7.70 Rel
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
-
- Beiträge: 56
- Registriert: 24 Apr 2007, 09:12
Hallo zusammen!
Ich habe das selbe Problem das ich mit aktivierter Firewall keine Verbindung bekomme.
Ich verwende den Bitdefender 2008 und bekomme die Ports nicht frei
Kann mir mal jemand ein Beispiel der erstellten Regeln aus dem Norton Internet Security 2008 zukommen lassen?
Viele Grüße, Thorsten
Ich habe das selbe Problem das ich mit aktivierter Firewall keine Verbindung bekomme.
Ich verwende den Bitdefender 2008 und bekomme die Ports nicht frei
Kann mir mal jemand ein Beispiel der erstellten Regeln aus dem Norton Internet Security 2008 zukommen lassen?
Viele Grüße, Thorsten
Hallo,
ich habe zwei *zusätzliche* allgemeine Regeln angelegt, nämlich wie von Backslash vorgeschlagen :
1. UDP Outbound Port 69 + 75 für Router IP
2. UDP Inbound alle Ports für Router IP
Der Norton Internet Security hat eine Standard Regel Porgrammsteuerung für das "System", ich nehme an, dass da auch Treiber runter fallen. Diese Regel lässt für das aktuelle, lokale Netzwerk jeden Traffic für "System" zu.
Viel Glück !
ich habe zwei *zusätzliche* allgemeine Regeln angelegt, nämlich wie von Backslash vorgeschlagen :
1. UDP Outbound Port 69 + 75 für Router IP
2. UDP Inbound alle Ports für Router IP
Der Norton Internet Security hat eine Standard Regel Porgrammsteuerung für das "System", ich nehme an, dass da auch Treiber runter fallen. Diese Regel lässt für das aktuelle, lokale Netzwerk jeden Traffic für "System" zu.
Viel Glück !
1821+ Wireless ADSL (Ann. B) Rev. E7-WI1 (KW 26/07), VoIP Basic Option, LCOS 7.70 Rel
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
T-DSL 16+, ADSL2+, Zielnetz (VLAN8), kein L2 Mode, DSLAM: Infineon
-
- Beiträge: 56
- Registriert: 24 Apr 2007, 09:12
@ popasi
Danke für deine Antwort!
Ich habe die "allgemeinen Regeln" erstellt aber der Bitdefender 2008 gibt die Ports nicht frei!
Es wird immer die vom PC ausgehende Verbindung geblockt.
[BDFTDIF][FILTER] Packet received for closed port.
[BDFNDISF][FILTER] Denied UDP packet. (dir = OUTBOUND, src addr = 192.168.1.1, src port = 49152, dst addr = 192.168.1.254, dst port = 69)
Die allgemeine Intranet Regel existiert auch aber es funzt nicht
Ich habe auch schon ein Ticket beim Bitdefender Support, aber die wissen auch noch keinen Rat weil hier kein "Programm" die Verbindung aufbauen will.
Viele Grüße, Thorsten
Danke für deine Antwort!
Ich habe die "allgemeinen Regeln" erstellt aber der Bitdefender 2008 gibt die Ports nicht frei!
Es wird immer die vom PC ausgehende Verbindung geblockt.
[BDFTDIF][FILTER] Packet received for closed port.
[BDFNDISF][FILTER] Denied UDP packet. (dir = OUTBOUND, src addr = 192.168.1.1, src port = 49152, dst addr = 192.168.1.254, dst port = 69)
Die allgemeine Intranet Regel existiert auch aber es funzt nicht
Ich habe auch schon ein Ticket beim Bitdefender Support, aber die wissen auch noch keinen Rat weil hier kein "Programm" die Verbindung aufbauen will.
Viele Grüße, Thorsten