Frage zur Firewall in der 7.6

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
pat4fly
Beiträge: 91
Registriert: 23 Feb 2007, 21:46

Frage zur Firewall in der 7.6

Beitrag von pat4fly »

Hi zusammen,

wenn man auf die 7.6RC1 wechselt, ändert sich ja die Firewall. Soweit, so schön :-)

Nur... was mache ich mit den ganzen Fehlermeldungen im LanConfig, die kommen: ich verstehe noch, daß er sich beschwert, daß man Kazaa-Unterstützung nicht freigegeben hat (habe ich wirklich nicht), aber im nächsten Fenster heisst es, der Dienst "web" sei nicht richtig konfiguriert.

?!

Gibts für diese Fehlermeldungen schon ne genauere Dokumentation? (Ja, ich hab das Attachment zur 7.6 gelesen, da finde ich das aber nicht)

Danke für nen Tipp!

Pat
backslash
Moderator
Moderator
Beiträge: 7150
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi pat4fly
Nur... was mache ich mit den ganzen Fehlermeldungen im LanConfig, die kommen: ich verstehe noch, daß er sich beschwert, daß man Kazaa-Unterstützung nicht freigegeben hat (habe ich wirklich nicht),

LANconfig will diese Objekte anlegen, weil sie ab der 7.60 nach einen Konfig-Reset auch in der Firmware existieren. Daß die Objekte existieren heißt noch lange nicht, daß sie auch verwendet werden.
aber im nächsten Fenster heisst es, der Dienst "web" sei nicht richtig konfiguriert.
Auch hier geht LANconfig davon aus, daß der User die Default-Objekte verwendet. Wenn du früher schon mit der WEBconfig oder im Telnet eigene Objekte angelegt hast, die zufällig so heißen, wie die, die ab der 7.60 als Default-Objekte angelegt werden sollen, dann meckert LANconfig, wenn sie anders sind, als der Default

Hier bleibt dir als Lösung neben dem Ignorieren der Meldung eigentlich nur übrig, das eigene Objekt umzubenennen und auch alle Verweise auf dieses Objekt zu ändern. Denn bei der Meldung einfach auf "OK, mach mal" zu drücken ändert schlagartig deine Firewallkonfiguration.

Gruß
Backslash
pat4fly
Beiträge: 91
Registriert: 23 Feb 2007, 21:46

Beitrag von pat4fly »

Danke, jetzt hab ich's verstanden! :-)

Gruss
Pat
Router: LANCOM 1781 VAW / Public Spot-Option
L-54g und L-321agn als Zusatz-APs
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Wenn du früher schon mit der WEBconfig oder im Telnet eigene Objekte angelegt hast, die zufällig so heißen, wie die, die ab der 7.60 als Default-Objekte angelegt werden sollen, dann meckert LANconfig, wenn sie anders sind, als der Default
noch als kleiner Zusatz, das gilt nicht nur fuer Objekte mit den entsprechenden Namen, sondern auch fuer die Regeln selbst, die Namen verwenden, die im LCOS 7.60 bereits vom LANCOM als Default Objekt Namen verwendet werden.
Dies kann man der entsprechenden Fehlermeldung im LANconfig aber dann auch entnehmen. Hatte man eine Firewall Regel, die die Namen:
"IPCOMP, AH, ESP, UDP, TCP, ICMP, FTP, SSH, TELNET, MAIL, SECURE-MAIL , HTTP, HTTPS, WEB, NEWS, SAP-GUI, KAAZAA-MORPHEUS, PPTP, HBCI-ONLINE-BANKING, RDP, ELSTER, TFTP, NTP, IPSEC, SYSLOG, SNMP, ECHO, DNS, NETBIOS, PC-ANYWHERE und ACCEPT, DROP, REJECT, NO-CONNECT, NO-INTERNET"
verwenden, so wird man auf jeden Fall eine Fehlermeldung bekommen.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
pat4fly
Beiträge: 91
Registriert: 23 Feb 2007, 21:46

Beitrag von pat4fly »

Jetzt hab ich doch noch ne Nachfrage: ich kriege Fehlermeldungen, wonach die Elemente http und ipsec "verändert oder fehlerhaft" sind - dabei habe ich nichts angelegt, was sich mit diesen Bezeichnungen beissen könnte.

Irgendwie hab ich das noch nicht geistig durchdrungen :lol:

Schöne Grüsse,
Pat
Router: LANCOM 1781 VAW / Public Spot-Option
L-54g und L-321agn als Zusatz-APs
backslash
Moderator
Moderator
Beiträge: 7150
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi pat4fly

also wenn du dir sicher bist, daß du diese Objekte nicht verwendest, dann kannst du der "Reparatur" auch zustimmen. Prüfen kannst du die Verwendung indem du versuchst, diese Objekte zu editieren. Wenn sie irgendwo verwendet werden, dann gibt LANconfig eine entsprechende Warnung aus

Gruß
Backslash
Antworten