Winroute Firewall 5 - habe einige probleme

#0
19.07.2003, 14:37
Member

Beiträge: 11
#1 Hi,

nachdem mir Winroute 4.2 solche Probleme bereitet (ver 4.1 lief prima) habe ich nun 2 testrechner aufgebaut mit winroute firewall 5.0.7

Winroute läuft zwar prima, jedoch komme ich von den clients nicht ins inet!!

Winroute PC IP: 192.168.0.66 / Subnet: 255.255.255.0 / DNS:192.168.0.66 / Gateway: -leer-

Client: 192.168.0.68/ Subnet: 255.255.255.0 / DNS:192.168.0.66 / Gateway: 192.168.0.66

---------

Als Ineternetverbindung ist probeweise ein 56k modem angeschlossen.

Die Inet einwahl klappt einwandfrei, vom winroute pc aus kann ich auch auf alle webseiten zugreifen!!

---------

Die Traffic Policy sieht zzt so aus (weiß nicht ob richtig):

Local Traffic / Source: LAN - 192.168.0.1 bis 192.168.0.254 / Dest: 192.168.0.1 bis 192.168.0.254 - LAN / Service: Any / Action: Permit

NAT / Source: LAN /Dest:Dial-Up / Service: Any / Action:Permit

ICMP Traffic / Source: Firewall /Dest:Any / Service: Any / Action:Permit

Firewall Traffic/ Source: Firewall /Dest:Dial-Up / Service: Any / Action:Permit

und die Default rule.

Habe auch schon mehrmals an den Policies herumgebastelt, jedoch ohne erfolg.

Der DNS Forwarder steht auf: "Forward DNS queries to the server automatically selected from DNS servers known to the os"

Enable cache ist aktiviert.

Achja, anpingen kann ich den winroute server.


Als Fehlermeldung auf den Clients bekomme ich immer, das der server (die webseite die ich aufrufen möchte) nicht kontaktiert werden kann bzw, nicht erreichbar ist. Diese Meldung kommt von Winroute.

Bin für jede Hilfe dankbar!!

Danke schon mal im voraus.
__________
>>> CDRom <<<
Seitenanfang Seitenende
20.07.2003, 10:31
Member

Themenstarter

Beiträge: 11
#2 So, habe Winroute nochmal deinstalliert und den Rechner in der Win2k Domäne aufgenommen und danach Winroute neu installiert.
Nun klappt es, ich kann von den Clients aus ins inet.

Jedoch habe ich noch ein Problem, ich möchte Beim Zugriff vom inet auf port 80, das der webserver innerhalb meines lans verwendet wird, der jedoch nicht auf dem winroute server ist.

Die Einstellung die mir der Assistent gemacht hat, sieht wie folgt aus:

Service HTTP / Src: Dial-Up / Dst: Firewall / Service: HTTP / Action: Permit / Translation: MAP 192.168.0.3

Jedoch bekomme ich beim aufruf vom Internet auf die IP des Dial-UP Adapters immer die Fehlermeldung im Internet Explorer:
"Connection to server 62.158.106.97 failed (The server is not responding.)"

Was könnte das sein?
__________
>>> CDRom <<<
Seitenanfang Seitenende
20.07.2003, 10:39
Member

Themenstarter

Beiträge: 11
#3 habe es nun hinbekommen, musste bei Translation noch einstellen:

Translate to IP adress of outgoing interface (Typical)
__________
>>> CDRom <<<
Seitenanfang Seitenende
16.09.2003, 18:00
...neu hier

Beiträge: 9
#4 Hi!

Bei mir gab es schon bei der Installation von Winroute Firewall 5.1.0 Probleme. Nach der Installation konnte ich mich garnicht mit dem ausgewählten Benutzername und Passwort einloggen. (Das Passwort stimmte, ich hab sogar mal als Passwort die Zahl 1 benutzt) Nach 5 erfolglosen Neuinstallationen mit Passwortänderung hab ich dann gelesen daß man von Winroute Pro die Benutzer übernehmen kann. Hab mir dann die Demo von Winroute Pro runtergeladen, 2 Benutzer angelegt und die dann in Winroute Firewall 5.1.0 importieren lassen. Zum Glück konnte ich mich dann einwählen.

Jetzt habe ich aber ein ähnliches Problem wie Du. Mein Netzwerk sieht so aus:

Winroute- PC mit I-Net Verbindung:

IP: 192.168.1.1
Subnet: 255.255.255.0
DNS: kein Eintrag gemacht
Gateway: kein Eintrag gemacht

Client:

Ip: 192.168.1.2
Subnet: 255.255.255.0
DNS: 192.168.1.1
Gateway: 192.168.1.1

Linux Server:

IP: 192.168.1.3
Subnet: 255.255.255.0
DNS: 192.168.1.1
Gateway: 192.168.1.1

Ins I-Net komm ich mit dem Client und mit dem Server leider nicht. Meine Traffic Policy (mit dem Wizard erstellt) sieht so aus:

ICMP Traffic
Soure: Firewall
Destination: Any
Service: Ping
Action: Permit

NAT
Source: Dial- In, LAN- Adapter
Destination: T-Online (meine I-Net Verbindung)
Service: Any
Action: Permit
Translation: NAT Transalte to IP of outgoing interface (typical setting)

Local Traffic
Source: Firewall, Dial-In, LAN- Adapter
Destination: Firewall, Dial-In, LAN- Adapter
Service: Any
Action: Permit

Firewall Traffic
Source: Firewall
Destination: T-Online
Service: Any
Action:permit

Default rule
Source: Any
Destination: Any
Service: Any
Action: Drop

Dann kann ich auch nicht den Server oder den Client über`s Netzwerk connecten. Irgendwas blockt da. Sobald ich Winroute Firewall deaktiviere geht es wieder. Ich hab auch schoneinmal folgende Firewall Policy erstellt und alle anderen gelöscht:

LAN
Source: Any
Destination: Any
Service: Any
Action: Permit

Trotz diesen Einstellungen kann ich weder per HTTP,Samba oder SSH auf meinen Server connecten.

Kann mir jemand von Euch bei diesem Problem helfen oder hat wer auch das gleiche Problem?

Danke schoneinmal im vorraus für Eure Antworten.
Seitenanfang Seitenende
16.09.2003, 19:59
Member

Themenstarter

Beiträge: 11
#5 Hmm, vielleicht mal folgender Ansatz, der I-Net Rechner sollte bei den DNS Settings auf sich selbst pointen, d.h. die IP des I-Net Rechners als DNS Server eintragen.

Probier das mal und lass mich wissen, ob's dann klappt.
__________
>>> CDRom <<<
Seitenanfang Seitenende
16.09.2003, 20:00
Member

Themenstarter

Beiträge: 11
#6 noch was, falls Du mehrere DFÜ Verbindungen hast und die I-Net Verbindung direkt über Windows einwählst unter DFÜ, MUSST Du auf JEDENFALL in WinRoute die DFÜ Verbindung auswählen, mit der Du Dich auch einwählst, sonst klappt das nicht!
__________
>>> CDRom <<<
Dieser Beitrag wurde am 16.09.2003 um 20:01 Uhr von CDRom editiert.
Seitenanfang Seitenende
16.09.2003, 20:38
...neu hier

Beiträge: 9
#7 Hi!

Danke ersteinmal für Deine Antwort.

Zitat

CDRom postete
Hmm, vielleicht mal folgender Ansatz, der I-Net Rechner sollte bei den DNS Settings auf sich selbst pointen, d.h. die IP des I-Net Rechners als DNS Server eintragen.


Meinst du in der Admin- Console unter DNS Forwarder oder in den Einstellungen der LAN- Verbindung von Windows?

Das komische ist aber, warum kann ich auch über das LAN nicht auf die anderen PC's zugreifen obwohl ich dies freigegeben habe?
Seitenanfang Seitenende
16.09.2003, 21:59
...neu hier

Beiträge: 9
#8 Hi!

Ich nochmal. ;)

DNS ist nicht das Problem. Hab jetzt mal vom Client www.ebay.de angepingt. Die Nameauflösung funktioniert. (IP von ebay ist 66.135.192.85)

Werd jetzt noch ein bißchen mit den NAT Einstellungen rumprobieren, vielleicht habe ich ja Erfolg.

Oder gibt es noch eine ähnliche Software wie Winroute Firewall?
Seitenanfang Seitenende
17.09.2003, 18:18
Member

Themenstarter

Beiträge: 11
#9 also ich kann WR Firewall nur wärmstens empfehlen, ist echt super!

Hast Du Port 80 in den Traffic Policys erlaubt??
__________
>>> CDRom <<<
Seitenanfang Seitenende
17.09.2003, 18:24
...neu hier

Beiträge: 9
#10 Hi!

Ich hab alle Ports in der Traffic Policy erlaubt, da es nicht geklappt hat. Aber irgendwie wird das Netz komplett geblockt. Nichtmal auf die beiden LAN- Clients kann ich mit SSH oder FTP connecten.
Seitenanfang Seitenende
17.09.2003, 20:31
...neu hier

Beiträge: 9
#11 Hi!

So, hab jetzt ne mail an Winroute geschickt.

Die sollen sich drum kümmern...
Seitenanfang Seitenende
15.10.2003, 22:48
...neu hier

Beiträge: 9
#12 Hi!

Die von www.winroute.de konnten mir auch nicht helfen...
Naja, muss ich mich nach was anderem umschauen. :-(
Seitenanfang Seitenende
16.10.2003, 19:03
Member

Themenstarter

Beiträge: 11
#13 hmm, schade schade, ist meiner Meinung nach wirklich ein super Programm!

Installier doch vielleicht nochmal alles von Anfang an neu.

Gruss
__________
>>> CDRom <<<
Seitenanfang Seitenende
16.10.2003, 19:08
...neu hier

Beiträge: 9
#14 Hi!

Hab ich gemacht, hab jetzt auch die Version 5.1.2 installiert.

Werd vielleicht nachher mal ne Mail an www.kerio.com schreiben. Der von www.winroute.de ist ja nur der Vertragshändler für Deutschland.
Seitenanfang Seitenende
16.10.2003, 19:13
Member

Themenstarter

Beiträge: 11
#15 hmm, gibt's schon wieder so ein versionssprung?! Habe noch version 5.0.7 drauf
__________
>>> CDRom <<<
Seitenanfang Seitenende