DOS... Router sendet sich selbst ICMP-Pakete seit LCOS 5.00

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Hi backslash,

d.h. IP-Router/Allgemein/Routing-Optionen
-Entfernte Stationen mit Proxy-ARP einbinden ein
-Pakete im lokalen Netz weiterleiten ein

:?:
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi filou,

genau

Gruß
Backslash
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

OK ...Danke backslash!
Ich werde das ein paar Tage probieren und dann berichten.
...aber wie schon geschrieben mit 4.12 war das nicht nötig :(
Welche Nebenwirkungen könnten dabei auftreten?
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi filou
...aber wie schon geschrieben mit 4.12 war das nicht nötig
mit der 5.00 ist für das Load-Balancing, das ja sessionbasiert funktioniert und somit so eine Art Layer-4 Switching erfordert, der gesamte Router einmal durch den Wolf gedreht worden - da sind dann der QS wohl ein paar Dinge durch die Lappen gerannt...
Welche Nebenwirkungen könnten dabei auftreten?
Proxy-ARP: keine.

Bei früheren Firmwaren, bedeutete Proxy-ARP ggf. kleine Performaceeinbußen, da bei eingeschaltetem Proxy-ARP auch für eingehende Pakete, die gesamte Routring-Tabelle deruchlaufen wurde, während sie bei abgeschaltetem Proxy-ARP nur durchlaufen wurde, wenn die Zieladresse nicht lokal war. Da ab der 5.00 ein Layer-4 Switching verwendet wird, wird die Route bei eingehenden Paketen normalerweise nicht mehr erfragt (da sie bereits durch das abgehende Paket festgelegt worden ist).

Achtung: bei DNS ist dieser "Layer-4-Switch" abgeschaltet, weshalb hier auch für die ankommenden Pakete die gesamte Routing-Tabelle durchsucht wird


lokales Routing:

a) Backroutings ins LAN werden nicht mehr erkannt. Bei einem sauberen Netzaufbau, sollte es eh nicht zu Backroutings kommen.

b) ggf. eine höhere Netzlast, da keine ICMP-Redirects mehr verschickt werden, sondern alle Pakete, die an weitere Router im LAN verschickt gehe, letztendlich verdoppelt werden

Gruß
Backslash
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Aah, alles klar ...das dürfte dann nicht allzu problematisch werden :)
Vielen Dank nochmals für die detaillierten Hinweise :D
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Moin backslash,

also der von dir empfohlene Work"Around" hat Linderung bzw. Beseitung der Probleme gebracht ...Vielen Dank nochmals! 8)

Wird der Bug in der folgenden Firmware gefixt sein?
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi filou
Wird der Bug in der folgenden Firmware gefixt sein?
natürlich...

Gruß
Backslash
DirkK
Beiträge: 559
Registriert: 13 Jun 2005, 15:49

Beitrag von DirkK »

filou hat geschrieben:also der von dir empfohlene Work"Around" hat Linderung bzw. Beseitung der Probleme gebracht ...Vielen Dank nochmals! 8)

Wird der Bug in der folgenden Firmware gefixt sein?
Ich hatte/habe das Problem auch und bei mir funktioniert der Workaround nicht. :(

Also bitte auch in der FW 5.02.0017 nochmal danach suchen.
Antworten