Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge

Probleme im LAN

Triology61 / 22 Antworten / Baumansicht Nickles

nach einer Attacke mit Backdoors habe ich mich entschlossen, in meinem Home-Netzwerk ne Firewall einzusetzen...


Am Besten scheint Sygate zu laufen, ABER:


DAs Netz ist über ICS im Internet/mail, zusätzlich noch Jana Server 2 (sonst mag ebay nicht, warum auch immer?), IP's in 192.168.0.1 (meiner, der mit DSL-Modem) bis 192.168.0.30.


1. Seltsamkeit:  wenn Sygate an ist, kein Zugriff von/auf meinen PC (XPprof) auf die anderen Clients, diese können mich auch nicht erreichen, Internet, ICQ, mail geht überall, an meinem Rechner hängt der Drucker, auch der geht nicht....Suche ich nicht Namen, sondern IP's, geht alles. Warum?


2. Seltsamkeit: die Clients können mailen, mails mit Anhängen werden aber nicht versendet, wenn Sygate aus ist, gehen die mails 1a raus.


In Sygate habe ich erweiterte Regel erstellt für Netzwerk, IP vom Jana, IP'svon den Rechnern (192...von 1 bis 99), alle Ports, alle Anwendungen erlaubt, trotzdem geht es nicht richtig.


Schalte ich Jana2 aus, ändert sich nichts, nur ebay geht dann nicht mehr, ...


wo soll ich dran drehen, damit diese 2 Probs nicht weiter nerven?

bei Antwort benachrichtigen
GarfTermy Triology61 „Probleme im LAN“
Optionen

ics und einen proxy zu mischen ist nicht empfehlenswert.

alternative?

* hardwarerouter mit firewall
* oder janaserver OHNE ics
* statt sygate den blackice

wenn du mit dem janaserver probleme hast... mail me.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Triology61 GarfTermy „ics und einen proxy zu mischen ist nicht empfehlenswert. alternative?...“
Optionen

Danke erstmal. Also Jana2 ohne ICS...klingt gut,
aber die Rechner sollen email direkt im Netz holen, nicht über den Jana-Proxy-Cache, beim alten Jana Server war das nicht möglich...wie hier, welche Einstellungen?
Also bei IP's den Jana mit 127.0.0.1 lassen, 192.168.0.1 (mein PC-Server) dazu, darunter alle Funktionen auf die 192 setzen, bis jetzt ist email-server, ssl email-server und DNS bei beiden IP frei, (DNS geht das Häkchen immer wieder weg, die untersten beiden sind fest(grau) auf der 127, bei der 192 auch Haken...
...ansonsten habe ich wohl nichts konfiguriert, keine mails, pop3, smtp usw., wie gesagt, Jana als mail-Server gefällt mir nicht, die Clients sollen direkt...was muss ich weiter einstellen?
Ach so, das Handbuch von Christian Stiehl habe ich hier zum Jana Server 2, werde ich mal wieder nebenbei studieren..

bei Antwort benachrichtigen
GarfTermy Triology61 „Danke erstmal. Also Jana2 ohne ICS...klingt gut, aber die Rechner sollen email...“
Optionen

"... Jana als mail-Server gefällt mir nicht,..."

otisch macht der nichts her - stimmt. aber als pop3-sammler ist der super und du kannst mit outlook/express problemlos im lan zugreifen und senden. alles eine frage der einstellung.

ich krame zu hause mal die dateien raus, die könnte ich dir zumailen. in diesen anleitungen ist die konfig genau beschrieben.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Rika GarfTermy „ics und einen proxy zu mischen ist nicht empfehlenswert. alternative?...“
Optionen

Blackice als gegenüber dem ICS ebenfalls stateless Firewall ist genauso wneig empfehlenswert. Kaputten TCP/IP-Stack haben sie beide.

bei Antwort benachrichtigen
GarfTermy Rika „Blackice als gegenüber dem ICS ebenfalls stateless Firewall ist genauso wneig...“
Optionen

@rika

halte dich doch einfach raus. dein getrolle nervt. und was blackice betrifft... kaufs dir, teste es, mach dich über die produktdetails schlau - dann kannst du gerne mit mir darüber fachsimpeln. bis es soweit ist - einfach mal die fre**e halten.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Rika GarfTermy „@rika halte dich doch einfach raus. dein getrolle nervt. und was blackice...“
Optionen

Hallo, merkst du es denn immer noch nicht? Ich habe es getestet, ausführlichst, ausführlichster als du es wahrscheinlich jemals hinbekommen wirst. Und genau weil ich es so tiefgreifend verstehe, rate ich davon ab - denn das Ding ist verdammt kaputt. Und deine Tipps sind hirnrissig.

Tipp: Firewall+NAT funktioniert nicht, wenn der Paketfilterteil nicht in die NAT-Tabelle reinschauen kann. Blackice kann nicht in die NAT-Tabelle vom ICS reinschauen. Daher ist deine Empfehlung totaler Humbug. Denke doch mal bitte nach wie TCP/IP funktioniert.

bei Antwort benachrichtigen
GarfTermy Rika „Hallo, merkst du es denn immer noch nicht? Ich habe es getestet, ausführlichst,...“
Optionen

"...Blackice kann nicht in die NAT-Tabelle vom ICS reinschauen...."

warum empfehle ich dann immer einen proxy? na?

rika... netter trollversuch - aber wie immer erfolglos.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Rika GarfTermy „ ...Blackice kann nicht in die NAT-Tabelle vom ICS reinschauen.... warum...“
Optionen

Aha... man kann also neuerdings jedes Protokoll durch einen Proxy jagen? Außerdem, das ändert an dem Problem genau wieviel?

Übrigens, der einzige, der hier trollt, bist du. Bläst einfach Empfehlungen raus, hat das Produkt aber anscheinend sleber noch nicht mal ausführlich geauditet.

bei Antwort benachrichtigen
GarfTermy Rika „Aha... man kann also neuerdings jedes Protokoll durch einen Proxy jagen?...“
Optionen

rika...

"...geauditet..."

jetzt bist du völlig durcheinander. trink mal ein tässchen kamillentee und schlaf dich aus...

für die gestellte aufgabe dürfte http/https/ftp/pop3/smtp völlig ausreichen.

und - für den fall das es bei dir noch nicht angekommen ist - der janaserver kann das (und mehr).

OT

in deinem fall hat dieter nuhr wirklich recht. es muss für rika schon frustrierend sein NICHT recht zu haben...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Rika GarfTermy „rika... ...geauditet... jetzt bist du völlig durcheinander. trink mal ein...“
Optionen

Autsch... kennt noch nicht mal den Begriff Auditing... aber großkotzig Empfehlungen bezüglich Firewalling machen... nein nein, den Nuhr kann ich nur zurückschieben und mal auf Fachliteratur, die RFC Best Practices und das ITSEC Security Handbuch verweisen. Vielleicht merkst du ja mal was.

Und falls es nicht ankommt - die gestellte Aufgabe hat mit Blackice nix zu tun, auch ist es dort kein bisschen sinnvoll. Lies doch mal bitte die RFCs über TCP/IP und IP Masquerading, ja?

bei Antwort benachrichtigen
GarfTermy Rika „Autsch... kennt noch nicht mal den Begriff Auditing... aber großkotzig...“
Optionen

"...Autsch... kennt noch nicht mal den Begriff Auditing... "

...aber nicht in der phantasievoll daumäßigen schreibweise. bei uns können die mitarbeiter englisch.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Triology61 Nachtrag zu: „Probleme im LAN“
Optionen

ja, danke, bitte dann webmaster at hkcs.de,
....aber genau das soll er nicht machen, hatte ich beim "alten" Jana-Server, nicht mein Ding, jeder Client soll separat ins I-Net seine mails abholen (DSL-flat, meine Kiste (Server) läuft eh 24h am Tag online), reicht es da nicht, wenn ich, wie jetzt, einfach kein mail in Jana2 konfiguriere? Und weitere Frage: im Handbuch steht ja drin, dass die Sygate-Firewall das Auslesen des Net-BIOS-Namens verhindert, demzufolge ja Problem 1 mit dem LAN-Zugriff nur über IP's schon in der Ursache erkannt ist, welche Firewall dann nehmen mit Jana2 (irgendwie hat mir ZoneAlarm nicht so richtig zugesagt, gibts da was Gutes, Freeware?

bei Antwort benachrichtigen
fnmueller1 Triology61 „Probleme im LAN“
Optionen

schonmal im archiv geschaut?
Wenn ja und nix gefunden helfe ich der gerne. Aber deine Frage ist wirklich 08015 und sowas wird hier permanent beantwortet und diskutiert

bei Antwort benachrichtigen
Triology61 Nachtrag zu: „Probleme im LAN“
Optionen

Archiv, nichts dazu entdeckt, das Theater ist ja erst, seit Sygate, bei Zone wars ähnlich,
jetzt, nach konzentriertem rumprobieren geht Versenden von Anhängen von Clients wieder, auch ebay geht, aber nur, wenn Jana 2 mit an ist, noch ne Regel in Sygate erstellt für alle hosts über ICMP, ICS nochmal neu konfiguriert (alles freigegeben an Diensten)

nur die Namensauflösung habe ich noch nicht überwunden, seltsamerweise kann ein Win98 Client wieder normal über Namen auf meinen XP-Server zugreifen, ein anderer XP-Client nicht (nur per IP)...weiter rumdrehen an den Einstellungen. Mein Rechner findet über Computer suchen nichts, über IP's kann ich aber auf jeden Rechner zugreifen...
ist schon seltsam

bei Antwort benachrichtigen
fnmueller1 Triology61 „Probleme im LAN“
Optionen

ist beim xp client in den netzwerkeinstellungen nebios over tcp/ip aktiviert?
Sonst könnte es schwierig mit der Namensauflösung werden.
Tritt das Problem nur mit der sygate firewall auf, oder auch wenn sie überall deaktiv ist?

bei Antwort benachrichtigen
Triology61 fnmueller1 „ist beim xp client in den netzwerkeinstellungen nebios over tcp/ip aktiviert?...“
Optionen

hm, gute Frage, komme gerade an den XP-Client nicht ran, aber bei meinem XP-Server und beim 2000-er Laptop finde ich diese Einstellung nicht

bei Antwort benachrichtigen
Triology61 fnmueller1 „ist beim xp client in den netzwerkeinstellungen nebios over tcp/ip aktiviert?...“
Optionen

hm, gute Frage, komme gerade an den XP-Client nicht ran, aber bei meinem XP-Server und beim 2000-er Laptop finde ich diese Einstellung nicht

bei Antwort benachrichtigen
Triology61 fnmueller1 „ist beim xp client in den netzwerkeinstellungen nebios over tcp/ip aktiviert?...“
Optionen

hm, gute Frage, komme gerade an den XP-Client nicht ran, aber bei meinem XP-Server und beim 2000-er Laptop finde ich diese Einstellung nicht

bei Antwort benachrichtigen
Triology61 fnmueller1 „ist beim xp client in den netzwerkeinstellungen nebios over tcp/ip aktiviert?...“
Optionen

warum erscheint mein Beitrag jetzt 3 mal - na egal, habs gefunden, morgen mal testen, Danke erstmal an alle
cu Triology

bei Antwort benachrichtigen
GarfTermy Triology61 „Probleme im LAN“
Optionen

@trilogy61

also...

ich würde an deiner stelle

* den janaserver nehmen, ics vergessen
* janaserver als mail und proxy konfigurieren (wenn schon 24h online...)
* als ergebnis holt jeder rechner seine mail ab - nur eben bei janaserver, nicht beim isp, denn das macht ja der janaserver
* als weiteres ergebnis kann jeder für sich ins internet

und ich würde blackice auf dem janaserver einsetzen.

konfigurationsbeispiele findest du bei janaserver.de

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Triology61 GarfTermy „@trilogy61 also... ich würde an deiner stelle den janaserver nehmen, ics...“
Optionen

da ich über PopTray erst mal alle 5 min. alle 12 Postfächer scanne, die Mist-Mails erkenne und auf dem Server lösche, scheint es mir riskanter, die mails von Jana alle abholen zu lassen und dann evtl. Unfug auf dem Rechner zu haben, bevor er von den Clients abgeholt wird.
Ist es nicht sinnvoller, die Einstellungen in Jana zu mail zu ignorieren, also so lassen, wie es ist, den Rest über Jana2 laufen zu lassen?
Ach nee, dürfte wohl ohne eingeschaltetes ICS nicht gehen, da die Rechner ja dann nicht online kommen mit ihrem OE, oder etwa doch?

bei Antwort benachrichtigen
Triology61 Nachtrag zu: „Probleme im LAN“
Optionen

Dake erstmal, mal so testen WE+nächste Woche

bei Antwort benachrichtigen