Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Checkpoint Firewall blockt Wake-on-Lan Broadcast - Alternative gesucht!

Frage Sicherheit Firewall

Mitglied: systembuilder

systembuilder (Level 1) - Jetzt verbinden

04.11.2009, aktualisiert 16:42 Uhr, 10562 Aufrufe, 4 Kommentare

Hallo,

wir müssen von unserer Zentrale aus regelmäßig einzelne Rechner in unserer Außenlokation per Wake on LAN hochfahren. Dazu wird ein einfaches Freewaretool genutzt. Zwischen Zentrale und Außenlokation besteht konstant eine VPN-Verbindung. Siehe Skizze:

c2ca81f3e9fa4863bcc05c9e2e9fd402-forum - Klicke auf das Bild, um es zu vergrößern

Seit wir nun eine neue Checkpoint Firewall in der Außenstelle haben werden alle WOL Anfragen geblockt weil diese per Broadcast gesendet werden. Eine Anfrage bei Checkpoint hat ergeben, dass es nicht möglich ist diesen Broadcast den das WOL-Tool erzeugt zu erlauben.

Nun suche ich nach Alternativen und kreativen Vorschlägen

Ein Punkte ist mir spontan eingefallen:

- WOL Paket müsste als Multicast und nicht als Boradcast versendet werden, dann kann es die Firewall "passieren" (Multicast kann die Firewall soweit ich weiß)

Ich weiß aber noch nicht ob und wie sich dieser Punkt umsetzten lässt. Daher bitte ich um Ratschläge und Tipps wie man das Problem angehen könnte.

zur Info: In der Außenlokation befindet sich kein Server und es kann auch kein zusätzlicher Client aufgebaut werden auf den man sich connecten könnte um von diesem aus das WOL Paket zu schicken.

Stand jemand schonmal vor einem ähnlichen Problem oder hat einen Tipp für mich??
Mitglied: 45877
04.11.2009 um 17:03 Uhr
Hallo,

entweder in den außenstellen einen Server laufen lassen und auf dem das wake on Lan Tool ausführen, oder irgednwas kleines mit *nix
z.B. ne NSLU oder nen dd-wrt und von dem aus aufwecken (etherwake oder gui bei dd-wrt).
Oder die Checkpoint in di Tonne kloppen und was anderes nehmen
Bitte warten ..
Mitglied: KowaKowalski
04.11.2009 um 19:07 Uhr
Hi,


lies mal hier und probiere am besten aus.



mfg
kowa
Bitte warten ..
Mitglied: systembuilder
05.11.2009 um 13:19 Uhr
Server gibt es in der Außenstelle wie gesagt NICHT!

Es scheint wohl nicht möglich die WOL Pakete durch die Firewall zu schleusen weil der Broadcast immer geblockt wird.
Ich könnte mich aber per SSH auf das Cisco Switch einwählen und von dort aus ein WOL senden. Es handelt sich um ein Layer2 Switch.

KANN MIR JEMAND SAGEN OB UND WIE ICH VON EINEM CISCO SWITCH EIN WOL SENDEN KANN???
Bitte warten ..
Mitglied: 45877
05.11.2009 um 14:35 Uhr
Zitat von systembuilder:
KANN MIR JEMAND SAGEN OB UND WIE ICH VON EINEM CISCO SWITCH EIN WOL
SENDEN KANN???

erstens nicht schreien und zweitens hat cisco ja nur einen switch im angebot...
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Wake-on-LAN - benutzergesteuert
gelöst Frage von donnyS73lbNetzwerkmanagement4 Kommentare

Hallo zusammen, gibt es Tools, um Wake-on-LAN eingeschränkt zuzulassen? Ich möchte, dass ein bestimmter Domänenbenutzer nur einen ganz bestimmten ...

Windows Netzwerk
Wake on LAN geht am Lenovo nicht!
Frage von Motte990Windows Netzwerk4 Kommentare

Hallo Leute , Ich probiere seit ein paar stunden aber es will nicht klappen Ich möchte gern mein Lenovo ...

Windows 10
Wake on LAN mit Win10x64 funktioniert nicht
gelöst Frage von Rene1976Windows 1016 Kommentare

Hallo, bei mir funktioniert Wake on LAN mit Win10x64 nicht. Ich scheine nicht der einzige im Netz zu sein. ...

Router & Routing
Wake On Lan in unterschiedlichen VLANs
gelöst Frage von AndroxinRouter & Routing5 Kommentare

Moin, ich möchte von einem Gerät im VLAN 100 mehrere PCs in VLAN 200 via Wake On Lan starten. ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 9 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 11 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server12 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server12 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Netzwerkgrundlagen
Laufwerkszuordnung mit zwei IPs
Frage von Alex29Netzwerkgrundlagen11 Kommentare

Hallo in die Runde, Ich als Hobbyadmin hätte mal wieder eine Frage an die Profis. Ich habe ein Netzwerk ...