Firewall "block all" - ISP verweigern klappt nicht...

Absichern des LANs, Firewallkonfiguration, Sicherheit, ...

Moderatoren: alf, Petrus, andreastc, DSL-Hexe, nobody

Beitragvon motschy » Di 05.11.2002 - 18:01

Hi @ all ,

Also bei mir ergibt sich folgendes Problem:

Da sich mein Router (dl-304; Firmware v1.1rc1) immer wieder zum ISP einwählt (ungewollt) ,habe ich versucht dies mit Hilfe eines "Call-Filters" zu unterbinden. Ich bin dabei so vorgegangen wie hier:
http://www.vigor-users.de/index.htm?ti_firewall.htm*a_anwahlsperren
beschrieben. Leider funktioniert dieser Filter nicht so wie er sollte, denn sobald irgendein Rechner im Netz angemeldet ist kontaktiert der Router den ISP und das ohne Aktivierung von z.b Barrmon oder Browser...habe mir natürlich auch die logs des Routers angesehen, aber da werde ich noch nicht so ganz schlau draus...(arbeite erst seit einem Tag mit Router vorher Software-Proxy)

besten Dank für jede Hilfestellung

Mfg

motschy :)

Mod-Modus: Link korrigiert!



Edited By deMattin on Nov. 05 2002 at 22:15
motschy
Grünschnabel
 
Beiträge: 2
Registriert: Di 05.11.2002 - 17:14

Beitragvon deMattin » Di 05.11.2002 - 22:12

Hi Motschy,
ich weiss zwar, dass die Firmware der D-Link Router denen der Vigors sehr ähnlich sieht, aber sie sind nicht identisch.
Vor allem weiss ich nicht, welche Vigor-Firmware deinem v1.1rc1 (ungefähr) entspricht.

Die Regel funktioniert auf dem Vigor (mehrere Modelle getestet) problemlos.

Vermutlich bist du mit deiner Frage also im D-Link-Forum für Router besser aufgehoben.
Da dort auch viele die vigor-users-Seite kennen, hat das vielleicht auch schon jemand getestet.

Ein paar Tipps hätte ich trotzdem (davon ausgehend, dass die Firmware einen Bug hat):

Vielleicht könntest du mal versuchen anstatt Protokoll "any" nur die TCP oder TCP/UDP zu blocken. Vielleicht funktioniert das dann. Und da normalerweise diese Protokolle zum Verbindungsaufbau benutzt werden, löst es vielleicht dein Problem.
Ansonsten kannst du noch an den anderen Einstellungen "rumspielen" - also anstatt "out" z.B. mal "in" setzen (ich weiss, hört sich unlogisch an, aber der call-Filter ist per Definition immer out - und Bugs bekämpft man am Besten mit unlogischen Konfigurationen ;))
Vielleicht funktioniert auch "any" nicht - setze also da mal stattdessen eine IP ein und schau dann, ob dieser Rechner dann gesperrt wird (man könnte dann im Erfolgsfall eventuell mit einer geänderten Netzmaske statt "any" arbeiten).

Gruss,
Martin
http://www.vigor-users.de - Die Seite für User der Vigor-Router
Benutzeravatar
deMattin
Super-User
 
Beiträge: 448
Registriert: Mo 23.07.2001 - 19:40
Wohnort: Nordpott

Beitragvon motschy » Mi 06.11.2002 - 11:16

besten Dank schon mal deMattin !!

Ich werde mich gleich mit der Sache auseinander setzen...

mfg

motschy :)
motschy
Grünschnabel
 
Beiträge: 2
Registriert: Di 05.11.2002 - 17:14


Zurück zu Firewall und IP-Filter

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste