Broadband ADSL/Cable Firewall Router - Konfiguration

#0
12.11.2003, 15:23
...neu hier

Beiträge: 7
#1 Habe ein Problem mit meinem Router ich weiß nicht wie man ports freischalten kann !!! Ich weiß auch nicht wirklich von welche marke er ist ,
"LAN Connection" kann das sein ??? aufjedenfall ist es ein "Broadband ADSL/Cable Firewall Router mit 4-Port 10/100 Mbps Ethernet Switch.
Weiß jemand wo ich da hin und was ich da machen muss ???

Die Menüpunkte von meinem Router:


Connection Setup: -Setup Help
-ADSL Setup
-Cable Setup


Administration Setup: -LAN Settings
-Passwort
-Date & Time


Status: -Status
-Access Monitor


Tools: -PPPoE Diagnosis
-Ping
-CFG Save/Load
-Upgrade


Advanced Setup: -Setup Help
-DHCP Server
-DMZ Host
-Static Routing
-Local Server
-DDNS


Firewall Setup: -Setup Help
-Basic Settings
-LAN-to-WAN Access Rules
-WAN-to-LAN Access Rules
-Content Filter
-E-mail Alerts
-Event Log


Bitte helft mir !!! danke schon im vorraus
Seitenanfang Seitenende
13.11.2003, 19:02
Moderator
Avatar joschi

Beiträge: 6466
#2 Vermutlich im Firewall-Setup, Access-Rules.
Bleibt die Frage, welche Anwendungen bzw. für welche Protokolle/Ports Du die Firewall einstellen möchtest.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
13.11.2003, 19:50
...neu hier

Themenstarter

Beiträge: 7
#3 Muss ich da LAN-to-WAN oder WAN-to-LAN ???
Seitenanfang Seitenende
13.11.2003, 19:52
Moderator
Avatar joschi

Beiträge: 6466
#4 Das kommt darauf an, was Du vorhast

Zitat

Bleibt die Frage, welche Anwendungen bzw. für welche Protokolle/Ports Du die Firewall einstellen möchtest.

__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
13.11.2003, 20:13
...neu hier

Themenstarter

Beiträge: 7
#5 ich möchte diese ports freischalten

UDP 27015 - eingehend
UDP 27011 - beides
UDP 27010, 27012 - ausgehend
TCP 5273 - ausgehend
TCP 7002 - ausgehend

und was muss ich eintragen bei:

--------------------------------------------------------------------------

Source IP Address : From:

To:

-------------------------------------------------------------------------

Destination IP Address : From:

To:

-------------------------------------------------------------------------

Port Number : From:

To:

--------------------------------------------------------------------------

Action: Forward / Discard


Log: Off / On

--------------------------------------------------------------------------

Was muss ich da jetzt überal eintragen ???

Und wo bei WAN-to-LAN oder bei LAN-to-WAN ???
Seitenanfang Seitenende
14.11.2003, 16:39
Moderator
Avatar joschi

Beiträge: 6466
#6 Jedes System benutzt Ports für die Kommunikation mit anderen Systemen
Da wären:
lokaler Port: Eine Anwendung auf deinem Rechner wird gestartet und belegt dabei einen lokalen Port (x1)
Um mit einem System (Server) im WAN zu kommunizieren versucht diese Anwendung (Client) nun eine von Port x1 eine ausgehende Verbindung zu dem Remote-Port (x2) des fremden Systems herzustellen.

Bei Online-Spielen ist meist jeder Server und Client, das heisst, er baut zum Teil Verbindungen vom LAN zum WAN auf und lässt aber auch Anfragen aus dem WAN zu seinem Rechner zu.

Wenn Du nun über einen Router gehst, dann hat dieser deine WAN-IP, die Du bei der Einwahl vom Provider bekommst. Der Router kennt aber auch die IPs aus dem LAN. Er kann somit zwischen LAN und WAN "vermitteln".

Öffnest Du nun den Port 27015 für eingehende Verbindungen und es kommt eine Anfrage von einem Rechner im WAN, so musst Du dem Router sagen an welche LAN-IP er diese Anfrage weiterschicken soll.

Wenn Du vom LAN ins WAN eine Verbindugn aufbaust bist Du die "Source" und der Server im WAN die "Destination".
Umgekehrter Fall: Ein WAN-Rechner möchte eine "eingehende" Verbindung zu deinem System. Hier ist der WAN-Rechner die Source und dein Rechner ist die Destination. (Und genau diese Anfragen müssen, wenn sie auf dem Router eintreffen, auch "forwarded" werden.)
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
14.11.2003, 17:30
...neu hier

Themenstarter

Beiträge: 7
#7 Muss ich von denen IPs irgenwelche dort eintragen oder wo bekomme ich die "Source IP" und "Destination IP" her ???


Internet WAN IP : 217.230.16.87
Subnet Mask : 255.255.255.255
Gateway IP : 217.5.98.33
Primary DNS IP : 62.225.251.16
Secondary DNS IP : 194.25.2.129
LAN IP Address : 192.168.1.1
Subnet Mask : 255.255.255.0

Kannst du mir vielleicht mal ein beispiel machen wenn ich z.b. den port 27015 freigeben will !!!
Seitenanfang Seitenende
16.11.2003, 14:04
Moderator
Avatar joschi

Beiträge: 6466
#8 Beispiel für eine eingehende (!) Verbindung, also WAN to LAN.
Source-IP From: eine feste Adresse, z.B von einem Game-Server
Die findest man wohl auf den Internetseiten oder in der Spielanleitung.
Wenn es sich um ständig wechselnde Adressen handelt, z.b die von anderen Teilnehmern, muss es wohl eine Möglichkeit, eine Art Wildcard einzugeben, oder evtl genügt es die Felder "FROM" und "TO" hier einfach freizulassen. Das weiß ich nicht.

Die Destination-IP ist die WAN-IP deines Routers. Allerdings wechselt die ja auch mit jeder Einwahl. Hoffe Du hast ein Handbuch, in dem steht, wie das zu Regeln ist.

Ports FROM: 27011
TO: 27015

Für ausgehende Verbindungen wählst Du das LAN to WAN -Menü.
Hier bist Du die "Source" , die Destination ist entweder eine feste IP oder auch hier sehr viele IPs.

Mehr kann ich Dir nicht sagen, da ich keine tieferen kenntisse über den Router habe.
Sag doch mal für welchen Zweck du diese Konfiguration benötigst.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
16.11.2003, 19:21
...neu hier

Themenstarter

Beiträge: 7
#9 Um einen Gameserver bei Counterstrike aufzumachen !!!
Weil ohne diese ports kann keiner auf den server connecten !!!
Un wenn ich es dann mal richtig blicken sollte natürlich auch für andere Sachen wie z.B. eMule oder ICQ.

Also danke für die Beschreibung
Seitenanfang Seitenende
17.11.2003, 16:00
...neu hier

Themenstarter

Beiträge: 7
#10 Und was muss ich bei --> Action: Forward / Discard
Log: On / Off
HTTP Inspection: N/A / Yes / No
Auswählen ???
Seitenanfang Seitenende
17.11.2003, 21:40
Moderator
Avatar joschi

Beiträge: 6466
#11 Schau mal, so ist das echt nicht leicht. Ich kenne weder den Router, noch sein Interface.

Ich habe im Post vom 14.11.2003, 16:39 es so einfach und grundlegend wie möglich erklärt. Wenn Du das nicht verstanden hast, so ist das nicht tragisch, aber es wäre nötig, damit Du hier und da deine eigenen Rückschlüsse ziehen kannst. Auf das Forwarding bin ich auch eingegangen, soweit es die Situation eben zulässt.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende