Tinyfirewall in Verbindung mit ICS

#0
26.08.2002, 16:43
Helpme
zu Gast
#1 Hi,

zu erst einmal meine Daten:

Server: WindowsME, AOL, ICS (Internetverbindungsfreigabe), TinyFirewall 2.0.15 A

Client: WindowsXP, Outpost Firewall, geht über Server ins Netz

Auf meinem Client läuft schon ewig Outpost, bisher ohne Probleme.
Auf meinem Server habe ich nach etlichen Versuchen ohne Firewall gelebt, da ich sonst immer Probleme mit ICS bekam. Der hat meine Clienten zwar im Netzwerk durchgelassen, aber den Weg ins Netz gesperrt.
Da ich meinen Server nun auch schützen möchte und mit Outpost ICS nur in der Pro-Variante (nicht kostenlos) nützen kann, möchte ich es nun mit Tiny Firewall versuchen.

Ich habe unter Advanced/Miscellaneous bei "It´s running on Internet Gataway" das Häckchen drin, ebenso unter Custom Adress Group die IP-Adresse 192.168.0.2 eingefügt (Client)
Ich habe eine Regel erstellt nach dem alle Verbindungen von und zu 192.168.0.2 erlaubt sind.

Aber der Server lässt meine Clienten trotz allen Versuchen nich ins Netz, woran könnte das noch liegen?

Wenn jemand weiß, wie das mit einer anderen Firewall funktioniert wäre ich auch gerne bereit über einen Umstieg nachzudenken.


Ich bin verzweifelt bitte helft mir.

Helpme
Seitenanfang Seitenende
26.08.2002, 21:02
Moderator
Avatar joschi

Beiträge: 6466
#2 Ist in der Regel auf dem Server für den Client auch DNS (UDP, Port53 ) berücksichtigt.
Schalte mal die Firewall auf dem Client ab, versuchs dann.
Ist die XP-eigene Firewall deaktiviert ?
Kannst Du einen beliebigen Host pingen ? z.B "web.de"
schalte alle "Abfrage-Assistenten" an den Firewalls ein.
Wenn das alles nichts bringt, erstelle die Regeln und trage die IP des Client direkt in die regel ein, also nicht über "custom adress group".
Hast Du in den Rules berücksichtig, dass auch der Server alles in Richtung des clients darf ?
Mehr fällt mir im Moment nicht ein, wenn Du noch Infos hast, die nüztlich sind poste es am besten.
Gruss, Josch
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
26.08.2002, 23:36
Member

Beiträge: 813
#3 Hmm, ist merkwürdig.
Wenn ich dich richtig verstehe, hast du ja eine "erlaube-alles"-Regel für dein Netzwerk eingerichtet. Damit sollte es eigentlich gehen.

Bei der Tiny brauchst du übrigens die Option "is running on gateway" gar nicht (nach meiner Erfahrung erst bei der Kerio.)

Wie joschi schon sagt: wichtig ist der Regel-Assistent bzw. eine vernünftige log-Regel, die alles, was geblockt wird, aufzeichnet. Damit solltest du die Fehlerquelle finden können.
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende