Deny All-Firewallstrategie und 1 Anwendung durchlassen

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
654123
Beiträge: 3
Registriert: 25 Jul 2006, 19:59

Deny All-Firewallstrategie und 1 Anwendung durchlassen

Beitrag von 654123 »

Hallo,


ich habe einen Lancom 821+ (Annex B)-Router und verwende eine Deny All-Firewallstrategie...
(Falls die Info benötigt wird: Windows XP Professional, keine Desktop-FW.)

Nun kann ich aber sehr viele Anwendungen nicht mehr ausführen, welche die FW automatisch blockt.

Ich würde gerne eine Anwendung durchlassen, die den Port 2379 benötigt, es handelt sich um folgende:
http://kgs.kiseido.com/en_US/help/app/config.html

Mir ist nicht so ganz klar, wie die Syntax da aussieht (Experten-Konfiguration über Webkonfig), und würde mich über Hilfe sehr freuen.


MfG!
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Hallo,

das ist ganz einfach z.B. per LanConfig.

Neue Regel--> Aktionen: Übertragen
Stationen von allen (falls die ServerIP dynamisch ist) : An alle Stationen im lokalen Netz oder nur die IP deines Rechnerns angeben.
Dienste: TCP /UDP auswählen und den Zielport 2379.
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Beitrag von langewiesche »

Nett ist auch bei einer Deny-ALL zu sehen was haengen bleibt .. also vielleicht zumindest in den int. Syslog schreiben. (127.0.0.1)
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
654123
Beiträge: 3
Registriert: 25 Jul 2006, 19:59

Re: Deny All-Firewallstrategie und 1 Anwendung durchlassen

Beitrag von 654123 »

Hallo,


danke für die Antworten.

Als Firewallregel steht nun:
Prot TCP,UDP Quelle ANYHOST Ziel %S2379 LOCALNET Aktion %Lcds0 %A

Es funktioniert dennoch nicht. (Kommt dieselbe Fehlermeldung wie davor.)
Muss noch irgendetwas Telnet freigegeben sein?


MfG
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Re: Deny All-Firewallstrategie und 1 Anwendung durchlassen

Beitrag von filou »

Hi,
654123 hat geschrieben: Als Firewallregel steht nun:
Prot TCP,UDP Quelle ANYHOST Ziel %S2379 LOCALNET Aktion %Lcds0 %A
Probier das mal anderes herum... Quelle: LOCALNET Ziel: ANY , oder bist du Server?
Wenn das nicht geht, mach die beiden Regeln und probiere.

Geht immer noch nicht....
langewiesche hat dir schon den Tipp gegeben... "Nett ist auch bei einer Deny-ALL zu sehen was haengen bleibt",
d.h. schalte an deiner Deny_All SNMP an Lanmonitor senden ein und beobachte, ob du eventuell weitere Port freischalten musst.
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
654123
Beiträge: 3
Registriert: 25 Jul 2006, 19:59

Re: Deny All-Firewallstrategie und 1 Anwendung durchlassen

Beitrag von 654123 »

Hallo,

Thx - hab die Anwendung damit zum Laufen gebracht. Jetzt wollte ich eine ähnliche Anwendung freischalten:
http://www.pandanet.co.jp/English/sintro1.html
- und habe dieselbe Firewallregel, allerdings für Port 6969 erstellt. Aus irgendeinem Grund klappt es aber nicht.
Ausserdem verhindert die DenyAll-Regel das Chatten auf Seiten, mir ist aber unklar, was man dafür freischalten muss. Am PopUp-Blocker liegt es nicht.
Über Hinweise würde ich mich sehr freuen.

MfG
Antworten