ELSA LANCOM DSL/10 Office Benutzer/Client + ports sperren

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Keiler
Beiträge: 4
Registriert: 11 Feb 2010, 21:37

ELSA LANCOM DSL/10 Office Benutzer/Client + ports sperren

Beitrag von Keiler »

Hallo

da ich noch nicht so lange meinen ELSA LANCOM DSL/10 Office Router besitze komme ich noch nicht so richtig mit der Konfigurierung klar.

Lage: Homenetzwerk mit 6 Pc vernetzt + DSL zugang

Frage:

1 PC soll zwar auf das Netzwerk zugreifen dürfen aber keinen internetzugang haben

wie sperre ich einzelne ports ?
Mac adressen Sperrbar ?



vielen dank für eventuelle antworten
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

wenn nur ein PC ausgesperrt werden soll, dann einfach eine Deny Regel in der Firewall anlegen fuer diesen PC.

Code: Alles auswählen

Aktion: Reject

Stationen:
... von folgenden Stationen
Eine bestimmte MAC-Adresse: <MAC>

Verbindungen an alle Stationen

Dienste:
alle Protokolle/Quelle-Dienste

alle Protokolle/Ziel-Dienste

Ciao
LoUiS
Zuletzt geändert von LoUiS am 13 Feb 2010, 12:51, insgesamt 1-mal geändert.
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Keiler
Beiträge: 4
Registriert: 11 Feb 2010, 21:37

Beitrag von Keiler »

danke für den hinweis allerdings habe ioch keine anung wie ich diese Regel erstellen soll
kleiner Tip wäre sehr nett
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

mit LANconfig eine Firewall Regel erstellen und entsprechend meines vorigen Postings einstellen. Ansonsten bitte genauer beschreiben, was Du nicht beim Erstellen der Regel verstehst?


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

Dokumentation und Firmware auf dem letzten Stand fuer das alte Schaetzchen findest Du unter:

ftp://ftp.lancom.de/LANCOM-Archive/LC-DSL-10/

Da liegt die letzte Firmware 3.58, die fuer das DSL/10 freigegeben wurde. Als LANtools (LANconfig/LANmonitor) kannst Du die letzte aktuelle LANCOM Version herunterladen, die sollte auch mit dem alten Geraet funktionieren.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Keiler
Beiträge: 4
Registriert: 11 Feb 2010, 21:37

Beitrag von Keiler »

und wie wäre das dann hier einzutragen oder bin ich da völlig falsch?


Name
Prot.
Quelle
Ziel
Aktion
verknuepft
Prio
Activ
Stateful
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

Du scheinst ja noch eine alte Firmware auf dem LANCOM zu haben? Mach mal ein Update der Firmware und der LANtools. Ich muesste mich selbst wieder in den alten Stand reinlesen ums genau zu sagen.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Keiler
Beiträge: 4
Registriert: 11 Feb 2010, 21:37

Beitrag von Keiler »

firmware is nun LC-DSL10-3.58.0006.upx

allerdings hat sich nichts an den einstellungsmöglichkeiten geändert.
Noch eine Idee ?
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

hattest Du dir denn das Handbuch schon mal angeschaut? Dort sollte es ein Kapitel ueber die Firewall geben.

Im Prinzip musst Du eine Regel erstellen, die als Aktion ein "Reject" macht und dies fuer die Quelle der MAC Adresse des Rechners und als Ziel "ALLE". Natuerlich soll das fuer alle Protokolle gelten. Die anderen Angaben sind dabei, erst Mal egal.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Antworten