Winroute Firewall 5 - habe einige probleme |
||
---|---|---|
#0
| ||
19.07.2003, 14:37
Member
Beiträge: 11 |
||
|
||
20.07.2003, 10:31
Member
Themenstarter Beiträge: 11 |
#2
So, habe Winroute nochmal deinstalliert und den Rechner in der Win2k Domäne aufgenommen und danach Winroute neu installiert.
Nun klappt es, ich kann von den Clients aus ins inet. Jedoch habe ich noch ein Problem, ich möchte Beim Zugriff vom inet auf port 80, das der webserver innerhalb meines lans verwendet wird, der jedoch nicht auf dem winroute server ist. Die Einstellung die mir der Assistent gemacht hat, sieht wie folgt aus: Service HTTP / Src: Dial-Up / Dst: Firewall / Service: HTTP / Action: Permit / Translation: MAP 192.168.0.3 Jedoch bekomme ich beim aufruf vom Internet auf die IP des Dial-UP Adapters immer die Fehlermeldung im Internet Explorer: "Connection to server 62.158.106.97 failed (The server is not responding.)" Was könnte das sein? __________ >>> CDRom <<< |
|
|
||
20.07.2003, 10:39
Member
Themenstarter Beiträge: 11 |
#3
habe es nun hinbekommen, musste bei Translation noch einstellen:
Translate to IP adress of outgoing interface (Typical) __________ >>> CDRom <<< |
|
|
||
16.09.2003, 18:00
...neu hier
Beiträge: 9 |
#4
Hi!
Bei mir gab es schon bei der Installation von Winroute Firewall 5.1.0 Probleme. Nach der Installation konnte ich mich garnicht mit dem ausgewählten Benutzername und Passwort einloggen. (Das Passwort stimmte, ich hab sogar mal als Passwort die Zahl 1 benutzt) Nach 5 erfolglosen Neuinstallationen mit Passwortänderung hab ich dann gelesen daß man von Winroute Pro die Benutzer übernehmen kann. Hab mir dann die Demo von Winroute Pro runtergeladen, 2 Benutzer angelegt und die dann in Winroute Firewall 5.1.0 importieren lassen. Zum Glück konnte ich mich dann einwählen. Jetzt habe ich aber ein ähnliches Problem wie Du. Mein Netzwerk sieht so aus: Winroute- PC mit I-Net Verbindung: IP: 192.168.1.1 Subnet: 255.255.255.0 DNS: kein Eintrag gemacht Gateway: kein Eintrag gemacht Client: Ip: 192.168.1.2 Subnet: 255.255.255.0 DNS: 192.168.1.1 Gateway: 192.168.1.1 Linux Server: IP: 192.168.1.3 Subnet: 255.255.255.0 DNS: 192.168.1.1 Gateway: 192.168.1.1 Ins I-Net komm ich mit dem Client und mit dem Server leider nicht. Meine Traffic Policy (mit dem Wizard erstellt) sieht so aus: ICMP Traffic Soure: Firewall Destination: Any Service: Ping Action: Permit NAT Source: Dial- In, LAN- Adapter Destination: T-Online (meine I-Net Verbindung) Service: Any Action: Permit Translation: NAT Transalte to IP of outgoing interface (typical setting) Local Traffic Source: Firewall, Dial-In, LAN- Adapter Destination: Firewall, Dial-In, LAN- Adapter Service: Any Action: Permit Firewall Traffic Source: Firewall Destination: T-Online Service: Any Actionermit Default rule Source: Any Destination: Any Service: Any Action: Drop Dann kann ich auch nicht den Server oder den Client über`s Netzwerk connecten. Irgendwas blockt da. Sobald ich Winroute Firewall deaktiviere geht es wieder. Ich hab auch schoneinmal folgende Firewall Policy erstellt und alle anderen gelöscht: LAN Source: Any Destination: Any Service: Any Action: Permit Trotz diesen Einstellungen kann ich weder per HTTP,Samba oder SSH auf meinen Server connecten. Kann mir jemand von Euch bei diesem Problem helfen oder hat wer auch das gleiche Problem? Danke schoneinmal im vorraus für Eure Antworten. |
|
|
||
16.09.2003, 19:59
Member
Themenstarter Beiträge: 11 |
#5
Hmm, vielleicht mal folgender Ansatz, der I-Net Rechner sollte bei den DNS Settings auf sich selbst pointen, d.h. die IP des I-Net Rechners als DNS Server eintragen.
Probier das mal und lass mich wissen, ob's dann klappt. __________ >>> CDRom <<< |
|
|
||
16.09.2003, 20:00
Member
Themenstarter Beiträge: 11 |
#6
noch was, falls Du mehrere DFÜ Verbindungen hast und die I-Net Verbindung direkt über Windows einwählst unter DFÜ, MUSST Du auf JEDENFALL in WinRoute die DFÜ Verbindung auswählen, mit der Du Dich auch einwählst, sonst klappt das nicht!
__________ >>> CDRom <<< Dieser Beitrag wurde am 16.09.2003 um 20:01 Uhr von CDRom editiert.
|
|
|
||
16.09.2003, 20:38
...neu hier
Beiträge: 9 |
#7
Hi!
Danke ersteinmal für Deine Antwort. Zitat CDRom postete Meinst du in der Admin- Console unter DNS Forwarder oder in den Einstellungen der LAN- Verbindung von Windows? Das komische ist aber, warum kann ich auch über das LAN nicht auf die anderen PC's zugreifen obwohl ich dies freigegeben habe? |
|
|
||
16.09.2003, 21:59
...neu hier
Beiträge: 9 |
#8
Hi!
Ich nochmal. DNS ist nicht das Problem. Hab jetzt mal vom Client www.ebay.de angepingt. Die Nameauflösung funktioniert. (IP von ebay ist 66.135.192.85) Werd jetzt noch ein bißchen mit den NAT Einstellungen rumprobieren, vielleicht habe ich ja Erfolg. Oder gibt es noch eine ähnliche Software wie Winroute Firewall? |
|
|
||
17.09.2003, 18:18
Member
Themenstarter Beiträge: 11 |
#9
also ich kann WR Firewall nur wärmstens empfehlen, ist echt super!
Hast Du Port 80 in den Traffic Policys erlaubt?? __________ >>> CDRom <<< |
|
|
||
17.09.2003, 18:24
...neu hier
Beiträge: 9 |
#10
Hi!
Ich hab alle Ports in der Traffic Policy erlaubt, da es nicht geklappt hat. Aber irgendwie wird das Netz komplett geblockt. Nichtmal auf die beiden LAN- Clients kann ich mit SSH oder FTP connecten. |
|
|
||
17.09.2003, 20:31
...neu hier
Beiträge: 9 |
||
|
||
15.10.2003, 22:48
...neu hier
Beiträge: 9 |
#12
Hi!
Die von www.winroute.de konnten mir auch nicht helfen... Naja, muss ich mich nach was anderem umschauen. :-( |
|
|
||
16.10.2003, 19:03
Member
Themenstarter Beiträge: 11 |
#13
hmm, schade schade, ist meiner Meinung nach wirklich ein super Programm!
Installier doch vielleicht nochmal alles von Anfang an neu. Gruss __________ >>> CDRom <<< |
|
|
||
16.10.2003, 19:08
...neu hier
Beiträge: 9 |
#14
Hi!
Hab ich gemacht, hab jetzt auch die Version 5.1.2 installiert. Werd vielleicht nachher mal ne Mail an www.kerio.com schreiben. Der von www.winroute.de ist ja nur der Vertragshändler für Deutschland. |
|
|
||
16.10.2003, 19:13
Member
Themenstarter Beiträge: 11 |
#15
hmm, gibt's schon wieder so ein versionssprung?! Habe noch version 5.0.7 drauf
__________ >>> CDRom <<< |
|
|
||
nachdem mir Winroute 4.2 solche Probleme bereitet (ver 4.1 lief prima) habe ich nun 2 testrechner aufgebaut mit winroute firewall 5.0.7
Winroute läuft zwar prima, jedoch komme ich von den clients nicht ins inet!!
Winroute PC IP: 192.168.0.66 / Subnet: 255.255.255.0 / DNS:192.168.0.66 / Gateway: -leer-
Client: 192.168.0.68/ Subnet: 255.255.255.0 / DNS:192.168.0.66 / Gateway: 192.168.0.66
---------
Als Ineternetverbindung ist probeweise ein 56k modem angeschlossen.
Die Inet einwahl klappt einwandfrei, vom winroute pc aus kann ich auch auf alle webseiten zugreifen!!
---------
Die Traffic Policy sieht zzt so aus (weiß nicht ob richtig):
Local Traffic / Source: LAN - 192.168.0.1 bis 192.168.0.254 / Dest: 192.168.0.1 bis 192.168.0.254 - LAN / Service: Any / Action: Permit
NAT / Source: LAN /Dest:Dial-Up / Service: Any / Action:Permit
ICMP Traffic / Source: Firewall /Dest:Any / Service: Any / Action:Permit
Firewall Traffic/ Source: Firewall /Dest:Dial-Up / Service: Any / Action:Permit
und die Default rule.
Habe auch schon mehrmals an den Policies herumgebastelt, jedoch ohne erfolg.
Der DNS Forwarder steht auf: "Forward DNS queries to the server automatically selected from DNS servers known to the os"
Enable cache ist aktiviert.
Achja, anpingen kann ich den winroute server.
Als Fehlermeldung auf den Clients bekomme ich immer, das der server (die webseite die ich aufrufen möchte) nicht kontaktiert werden kann bzw, nicht erreichbar ist. Diese Meldung kommt von Winroute.
Bin für jede Hilfe dankbar!!
Danke schon mal im voraus.
__________
>>> CDRom <<<