Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Monowall kommt ins Internet Clients am LAN Port aber nichttt

Frage Netzwerke Netzwerkmanagement

Mitglied: mobuns

mobuns (Level 1) - Jetzt verbinden

27.07.2014, aktualisiert 29.07.2014, 1300 Aufrufe, 3 Kommentare

Hallo zusammen,

ich habe mir eine Monowall Appliance gekauft um ein Gastnetz aufzubauen.
Ich habe wie inder der Anleitung von aqui alles eingerichtet also:
-Auf dem WAN Port den Zugriff auf Private IP-Blöcke zulassen
-WAN auf DHCP

Das Netzt aus dem das Signal fürs Internet kommt hat den Adressbereich 192.168.0.0 .(Netder zt 1)
Die Appliance hat den Bereich 192.168.1.0 (Netzt 2)
Die Netzmaske bei beiden ist die 255.255.255.0
Am WAN Port hat der DHCP Server der Appliance die Adresse 192.168.0.40 zugeordnet.
Die Firewall habe ich noch nicht angepackt.
Nachdem ich alle Einstellungen getätigt habe, habe ich über die onboard Tools ein ping auf google.de gemacht und ich habe eine erfolgreiche Antwort bekommen.
Sobald ich einen Client am LAN Port der Appliance anschließe bekommt dieser auch eine IP von der Monowall. Der PING auf die IP der Monowall klappt erfolgreich.
Der Zugriff auf google.de oder der PING nicht.
Hat jemand eine Idee ?
Ich bin gespannt auf eure Antworten
Mitglied: tkr104
28.07.2014 um 07:02 Uhr
Zitat von mobuns:

Der Zugriff auf google.de oder der PING nicht.
Hat jemand eine Idee ?

Moin,

wahrscheinlich macht die Firewall was eine Firewall so macht, sie blockt den Traffic.

VG,

Thomas
Bitte warten ..
Mitglied: Chris85
28.07.2014, aktualisiert um 12:51 Uhr
Hallo JokerM,

hast Du in der Firewall alle notwendigen Protokolle für das Surfen erlaubt?

http
https
dns

Außerdem lässt sich natürlich auch Ping (im Protokoll ICMP) verbieten oder erlauben. Hast du ICMP, speziell echo request und echo reply, erlaubt?

Wenn nicht, wirst du auch niemals eine Antwort bekommen.

Also Ports 80,443,53 mit tcp bzw. Port 53 tcp und udp freischalten. ICMP (Echo request und echo replay) zulassen. Dann stehen Dir auch wieder weitere Möglichkeiten zur Verfügung, den Fehler einzugrenzen.

Was sagen denn die System-Logs der M0n0wall? Wird angezeigt, dass Pakete verworfen werden? Kannst Du den LOG-Dateien sonstige Informationen entnehmen?

@tkr104
Ich glaube nicht, dass dein Post irgendetwas mit der Lösung dieser Anfrage zu tun hat. Es ist davon auszugehen, dass die Firewall dies blockiert, aber alleine die Feststellung impliziert keine Lösung und ist somit überflüssig.

Gruß

Chris
Bitte warten ..
Mitglied: aqui
LÖSUNG 28.07.2014, aktualisiert 29.07.2014
Nein, in der Regel musst du gar nichts machen ! Auch nichtmal den Haken entfernen am WAN Port um das Blocken der RFC 1918 IPs (private Netze) aufzuheben, denn das gilt ausschliesslich nur für den remoten Zugriff auf die Firewall !

Normal reich es aus die Firewall auf die Defaults zu setzen zu rebooten und schon sollte alles automatisch ohne jegliche Einstellung funktonieren.
Klar, denn der WAN Port bekommt vom vorgeschalteten Router automatisch IP Adresse und DNS Server sowie Gateway.
Am LAN Port ist eine Default Regel aktiv die ALLES erlaubt und die Clients bekommen dort automatisch per DHCP eine IP, DNS und Gateway und alles sollte auf Anhieb klappen ohne jegliche weitere Einstellung.
Vermutlich hast du also irgendwas versucht einzustellen und was "verschlimmbessert". Hier hilft immer ein Blick ins Log oder Firewall Log wo es kneift !
Ansonsten immer startegisch vorgehen:
  • Über das Setup oder das serielle Terminal die Default Settings laden und nochmal versuchen OHNE Einstellungen. Das sollte klappen
  • Wenn nicht im Dashboard oder unter Interfaces checken ob der WAN Port eine korrekte IP, DNS und Gateway hat.
  • Wenn ja über die Diagnose Tools von der Firewall direkt ein Ping auf eine Internet Adresse wie z.B. 8.8.8.8 und sollte das klappen danach einen Namen www.heise.de probieren. Das dient dazu erstmal zu prüfen das die Firewall selber generell Internet Zugang hat um zu checken ob das problem ggf. auf Client Seite ist.
  • Dann Client checken. Ist mit ipconfig -all eine IP, DNS und Gateway vergeben.
  • Kannst du die LAN IP der FW pingen ?
  • Kannst du vom Client 8.8.8.8 pingen
  • Kannst du vom Client www.heise.de pingen.
Also mal logisch und strategisch vorgehen !!
Tipp: Wenn du kannst pfSense aufs CF flashen. Die FW bringt mehr Diagnose Möglichkeiten und einen besseren Featureset als Monowall !
Bitte warten ..
Ähnliche Inhalte
Windows Server
Port forward von internet zu vpn client
gelöst Frage von techscWindows Server9 Kommentare

Hallo, zu folgender Situation suche ich nach einer Lösung: Ein Windows 7 Rechner PC1 soll auf Port 8989 im ...

Netzwerke
OpenVPN auf zwei Ports - nur einer kommt ins Netz
gelöst Frage von Marty2Netzwerke3 Kommentare

Liebe Community, mit Hilfe der guten Anleitung von Jan Karres ) habe ich es geschafft, einen OpenVPN-Server auf meinem ...

Router & Routing
Internet Router mit PoE Ports
gelöst Frage von sunicsRouter & Routing5 Kommentare

Hallo zusammen, kennt jemand von Euch zufällig einen Internet Router (oder Firewall) mit PoE Ports (teilweise oder alle)? Bevorzugt ...

Erkennung und -Abwehr
Alarmanlage mit offenem Port im Internet?
Frage von puertoErkennung und -Abwehr6 Kommentare

Moin allerseits, habe eine Alarmanlage bei einem Neukunden übernommen. In der Fritzbox (ja, die ändert sich noch) ist eine ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter wieder installieren auf einer frischen Windows-Installation

Tipp von Lochkartenstanzer vor 12 StundenMicrosoft Office

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 14 StundenDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 15 StundenSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 18 StundenMicrosoft Office1 Kommentar

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Server-Hardware
Veeam Backup Server stürzt alle paar Tage ab
Frage von Leo-leServer-Hardware11 Kommentare

Hallo Forum, ich habe momentan folgendes Problem. Veeam Backup and Replication 9.5 u2 auf voll gepatchten DL 380 G7 ...

Windows 10
Win10 Laptop findet keine Netzwerkgeräte und Freigaben mehr
Frage von CoolzeroWindows 1010 Kommentare

Hi, seit ein paar Tagen habe ich das Problem das mein Windows 10 Laptop keine Geräte mehr in der ...

Batch & Shell
Dateien verschieben mit batch
gelöst Frage von michi-ffmBatch & Shell10 Kommentare

Hallo Zusammen hat jemand evtl eine Idee? Zunächst hier das Skript: Leider werden keine UNC-Pfade unterstüzt, kann mir jemand ...