vielleicht hab ich ja nur "ein Brett vor'm Kopf" und seh den Wald vor lauter Bäumen nicht:
Unterschiedliche Netzwerke, in der Regel die gleichen Topologie:
Mehrere Router, alle die gleiche Arbeitsgruppe, Netbios aktiviert, Netbios-Proxy aktiviert. Arbeitsgruppen können im Windows Browser geöffnet werden. Auf Serverresourcen ist über Router hinweg ein Zugriff auf Freigaben möglich. Soweit keine Probleme.
Auf einigen Routern gibt es seit der 7.54 folgende Feststellung:
Der letzte Router, der Gateway zum nächsten Standort ist, schickt einen Netbios-Brodcast auf die 255 los. Jetzt passiert das, was laut meinen Kenntnisstand nicht passieren sollte: Der Router empfängt seinen eigenen Brodcast und DoS-Protection schlägt zu, weil das Packet von seinem Gerät mit seiner IP kommt. Gemeinsamkeit bei den betroffenen Routern: Alles 1711er.
Das Spiel wiederholt sich entsprechend der gesendeten Brodcasts vom Router. Eine Firewallregel, die Packete von sich selbst auf Port 137 UDP von Port 137 UDP verwirft, kann nicht greifen, weil wohl die DoS-Protection von der Hirarchie her vorher zuschlägt.Trace ohne IP-Router:
[NetBIOS] 2008/07/24 22:06:06,230
NetBIOS - browsing local network
[NetBIOS] 2008/07/24 22:06:06,230
NetBIOS Name Service
Overwrite Demand:
host OFFICE01 <00> is 192.168.37.1
Tx: LAN-1, INTRANET - DestIp: 192.168.37.255
[NetBIOS] 2008/07/24 22:06:06,230
NetBIOS Name Service
Node Status Request:
* <00>
Tx: LAN-1, INTRANET - DestIp: 192.168.37.255
[Firewall] 2008/07/24 22:06:06,230
Packet matched rule DoS protection
DstIP: 192.168.37.1, SrcIP: 192.168.37.1, Len: 96, TOS: ----
Prot.: UDP (17), DstPort: 137, SrcPort: 137
Filter info: packet with same source and destination address received from interface LAN-1
send SNMP trap
packet dropped
**************************************************************************
Trace mit IP-Router
[NetBIOS] 2008/08/17 10:19:01,260
NetBIOS - browsing local network
[NetBIOS] 2008/08/17 10:19:01,260
NetBIOS Name Service
Overwrite Demand:
host OFFICE01 <00> is 192.168.37.1
Tx: LAN-1, INTRANET - DestIp: 192.168.37.255
[NetBIOS] 2008/08/17 10:19:01,260
NetBIOS Name Service
Node Status Request:
* <00>
Tx: LAN-1, INTRANET - DestIp: 192.168.37.255
[Firewall] 2008/08/17 10:19:01,260
Packet matched rule DoS protection
DstIP: 192.168.37.1, SrcIP: 192.168.37.1, Len: 96, TOS: ----
Prot.: UDP (17), DstPort: 137, SrcPort: 137
Filter info: packet with same source and destination address received from interface LAN-1
packet dropped
[Firewall] 2008/08/17 10:19:01,260
Packet matched rule DoS protection
DstIP: 192.168.37.1, SrcIP: 192.168.37.1, Len: 78, TOS: ----
Prot.: UDP (17), DstPort: 137, SrcPort: 137
Filter info: packet with same source and destination address received from interface LAN-1
packet dropped
Bei Workstations oder Servern kann soetwas nicht passieren, da die ihre eigenen Brodcasts ja ignorieren. Wie kann ich das Problem vermeiden, ohne Netbios zu deaktivieren?
Gruß aus dem sonnigen Kiel!