Netzwerkanalyse, Fehlersuche, Testberichte
Home / News
Netzwerkanalyse
Grundlagen
Verkabelung
Erste Schritte
Baselining
Let's sniff
Tools
Auswerten/Filtern
Typische Probleme 1
Typische Probleme 2
Sicherheit
Bücher
Tutorials
Cacti
DSL einrichten
DynDNS einrichten
m0n0wall | pfSense
Nmap
VirtualBox
Wireshark
FAQ
Know How
Testberichte
Hardware-DB
Netzwerklexikon
Links / Service
Suche
Kontakt
Impressum
Feedback
Sitemap
Netzwerktechnik Forum

Forum Netzwerktechnik (Archiv)

Kategorie Netzwerktechnik - Forum Netzwerkkomponenten

 
m0n0wall - Firewall Regeln am Anfang unwirksam - Warum?

geschrieben am 19.10.2008 um 18:55 von berndb3

Hi,

ich hab eine kleine Frage zu den Regeln bei der monowall.

Und zwar hab ich eine Regel erstellt die es den Rechnern im LAN verbietet irgendwelche Rechner im WAN zu pingen.

Jetzt hab ich das Problem das die Regel nicht sofort "anzieht" - heisst das ich nachdem ich die Regel erstellt habe immer noch pingen kann was ich will und vorallem geht der Ping wenn er einmal gestartet ist Stunden lang weiter - Regel ist also noch unwirksam.

Wenn ich nun aber nach dem Erstellen der Regel ein paar Minuten warten kann ich keine Rechner mehr pingen - Regel ist also korrekt und wird nun beachtet.

Wenn ich nun wieder mit ping -t xxx sage das ein Rechner gepingt werden soll bekommt ich korrekterweise eine Zeitüberschreitung nach der anderen. Schalte ich die Regel nun allerdings aus kommt der Ping sofort wieder durch was ja eigentlich auch richtig und gewünscht ist.

Meine Frage ist nun warum die Regeln nicht sofort nach dem erstellen anziehen und ob und was ich dagegen tun kann.

MfG
berndb3
 

geschrieben am 19.10.2008 um 21:10 von Mirko

Beim Anlegen von Firewall Rules ändert die m0n0wall die Firewall State Table nicht. Du kannst die Regeln über Diagnostics / Reset state manuell aktivieren.

Mirko
 

[ Dieses Thema im Live-Forum aufrufen ]

Sie befinden sich im Archiv des Forums.
Zum Forum

Archiv erstellt mit phpBB2HTML 0.1 - Foren in statisches HTML umwandeln © 2006 Mirko Kulpa

 

 
© 2004-2023, network lab - we make your net work - Netzwerkforum
aktualisiert am 13.05.2019