Routing Problem 1751 UMTS
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 68
- Registriert: 06 Jul 2010, 13:37
Routing Problem 1751 UMTS
Hallo,
wir haben hier den oben genannten Lancom Router, mit 2 DSL Business Anschlüssen und festen IPs, soweit so gut, LCOS ist die aktuelle 8 RU2.
Da über eine IP unser MX angesteuert wird, haben wir in den Firewall Regeln entsprechend die Pakete des Mail-Servers für den Dienst MAIL (Port 25 usw.) auf mittels Tag geroutet. Im Routing haben wir ebenfalls entsprechend für jeden Interface (DSL-1, DSL-2, Balancer) entsprechende Routing Tags vergeben.
Heute viel uns nun auf, dass reproduzierbar immer wieder Mails über das falsche Interface raus gehen und dann logischerweise abgewiesen werden.
Jemand eine Idee wieso die Firewall Rule nicht greift?
Gruss
wir haben hier den oben genannten Lancom Router, mit 2 DSL Business Anschlüssen und festen IPs, soweit so gut, LCOS ist die aktuelle 8 RU2.
Da über eine IP unser MX angesteuert wird, haben wir in den Firewall Regeln entsprechend die Pakete des Mail-Servers für den Dienst MAIL (Port 25 usw.) auf mittels Tag geroutet. Im Routing haben wir ebenfalls entsprechend für jeden Interface (DSL-1, DSL-2, Balancer) entsprechende Routing Tags vergeben.
Heute viel uns nun auf, dass reproduzierbar immer wieder Mails über das falsche Interface raus gehen und dann logischerweise abgewiesen werden.
Jemand eine Idee wieso die Firewall Rule nicht greift?
Gruss
-
- Beiträge: 68
- Registriert: 06 Jul 2010, 13:37
Hallo ft2002,
eben nochmal zur Sicherheit nachgeschaut...
also DSL-1 über den der Mail Verkehr gehen soll hat das Routing-Tag 1 in der Routing-Tabelle.
Die Firewall-Regel besagt Prio 3, Routing-Tag 1, Aktion: Accept, Station: Von Mail-Server An alle Stationen, Dienst Quelle und Ziel MAIL (Port 25,110 und 143 TCP).
Solte doch passen, oder?
gruss
eben nochmal zur Sicherheit nachgeschaut...
also DSL-1 über den der Mail Verkehr gehen soll hat das Routing-Tag 1 in der Routing-Tabelle.
Die Firewall-Regel besagt Prio 3, Routing-Tag 1, Aktion: Accept, Station: Von Mail-Server An alle Stationen, Dienst Quelle und Ziel MAIL (Port 25,110 und 143 TCP).
Solte doch passen, oder?
gruss
Hi mongostyles
Gruß
Backslash
und ganau da ist der Fehler... Diese Regel wird niemals matchen, weil der Quellport immer zufällig gewählt wird. Damit die Regel matcht, mußt du den Quelldienst leer lassen und nur als Zieldienst den TCP Port 25 eintragenDienst Quelle und Ziel MAIL (Port 25,110 und 143 TCP).
Gruß
Backslash
-
- Beiträge: 68
- Registriert: 06 Jul 2010, 13:37
Hallo backslash,
so hab das mal eben umgestellt, und hoffe das es klappt ;o)
Kannst du mir eventuell kurz erläutern, wie ich ein protokoll auf in einem vpn tunnel (lan-lan kopplung) eine bandbreitengarantie geben kann? hab das anhand der lancom anleitung eingestellt, funzt aber net so wirklich.
gruss, und Danke-
so hab das mal eben umgestellt, und hoffe das es klappt ;o)
Kannst du mir eventuell kurz erläutern, wie ich ein protokoll auf in einem vpn tunnel (lan-lan kopplung) eine bandbreitengarantie geben kann? hab das anhand der lancom anleitung eingestellt, funzt aber net so wirklich.
gruss, und Danke-
Hi mongostyles
Gruß
Backslash
einfach indem du eine passende Regel erstellst und dabei die gewünschte Bandbreite einträgst. Achte auch dabei darauf, daß du dabei den Quelldienst leer läßt:Kannst du mir eventuell kurz erläutern, wie ich ein protokoll auf in einem vpn tunnel (lan-lan kopplung) eine bandbreitengarantie geben kann?
Code: Alles auswählen
Aktion: übertragen
QoS: Mindestbandbreite x kBit/sec, pro Session, ggf: [x] Erzwungen
Quelle: alle Stationen im Loakeln Netz
Ziel: Gegenstelle VPN-Tunnel
Dinste: Quell-Dienste: alle Protokolle/Quell-Dineste
Ziel-Dienste: wie gewünscht, z.B. HTTP, Port 80
Backslash
-
- Beiträge: 68
- Registriert: 06 Jul 2010, 13:37
Hallo backslash,
nun hatte ich nach meinem Urlaub Gelegenheit die QOS Einstellungen zu testen. Leider nur mit einem Teilerfolg.
Die Regel scheint nur einseitig zu Funktionieren.
Dies ist so auf beiden Seiten des Tunnels eingerichtet.
Ne Idee wo mien Fehler liegt?
Gruss
nun hatte ich nach meinem Urlaub Gelegenheit die QOS Einstellungen zu testen. Leider nur mit einem Teilerfolg.
Die Regel scheint nur einseitig zu Funktionieren.
Code: Alles auswählen
Aktion: übertragen
QoS: Mindestbandbreite 18 kBit/sec, pro Session, [x] Erzwungen
Quelle: alle Stationen im Loakeln Netz
Ziel: entferntes VPN Gateway
Dinste: Quell-Dienste: alle Protokolle/Quell-Dineste
Ziel-Dienste: wie gewünscht, z.B. HTTP (VoiP Dienste) , Port xx (mehrere Ports)
Ne Idee wo mien Fehler liegt?
Gruss