Objekttabelle - Eine Frage zum Verständnis

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
silverwolf
Beiträge: 29
Registriert: 21 Aug 2005, 22:18

Objekttabelle - Eine Frage zum Verständnis

Beitrag von silverwolf »

Hallo,

in der Objekttabelle sind Elemente definiert, in der Art

FTP %P6 %S21

Das Objekt "FTP" soll man nun in der Regeltabelle verwenden können.

Wenn allerdings so ein Objekt, das aus einem Protokoll und einem Port besteht, mittels Webconfig in die Regeltabelle eingetragen wird, meckert Lanconfig rum, diese Regel könne nicht eingelesen werden. Ich verstehe auch nicht so ganz, WO man so ein Objekt eintragen können soll, denn die Regeltabelle hält ja unterschiedliche Felder für Protokoll und Port (Ziel/Quelle) vor.

Kann mir das jemand erklären?

Desweiteren scheint es eine Unstimmigkeit in Lanconfig zu geben: Wenn ich in der Objekttabelle (Webconfig) diesen Eintrag anlege:

TEAMSPEAK %S8767

und dann "TEAMSPEAK" in der Regeltabelle bei "Destination" verwende, liest Lanconfig die Regel korrekt ein. Sobald allerdings Lanconfig die Konfiguration wieder in den Router schreibt, ist der Eintrag "TEAMSPEAK" aus der Objekttabelle verschwunden und "%S8767" erscheint im Klartext in der Regeltabelle.

Soll das so sein?
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi silverwolf

das Problem ist, daß sich LANconfig einen Dr*** um das kümmert, was in der Objekttabelle steht. Es baut intern alle Regeln vollständig auf und schreibt sie dann wieder einzeln zurück...

Daher: Firewallkonfiguration entweder über WEBconfig incl. Nutzung der Objektorientierung oder LANconfig, das die Objekttabelle nur als eine Art Speichererweiterung für die Spalten der Regelliste ansieht...

Gruß
Backslash
silverwolf
Beiträge: 29
Registriert: 21 Aug 2005, 22:18

Beitrag von silverwolf »

OK, danke ... . (Wobei ich das für eher suboptimal halte.)

Und wo werden Definitionen wie "IPSEC %P17 %S500", die sowohl Protokoll als auch Port beinhalten, verwendet?
Sometimes a cigar is just a cigar
Antworten