1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Deutsch
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

**gelöst** INPUT:DROP TCP Portforwarding auf http/https

  • Knockahomer
  • 16. Januar 2012 um 12:12
  • Erledigt
  • 1
  • 2
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 18. Januar 2012 um 13:50
    • Offizieller Beitrag
    • #21

    Hallo,
    ich bereite die VM gerade vor.
    ist so wie sie jetzt ist unverändert, nur runtergefahren und kopiert ( dauert immer so lang )
    eMail zum Link zuschicken?

    Bilder

    • efw2.5c-vm.jpg
      • 94,88 kB
      • 815 × 619

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 18. Januar 2012 um 15:40
    • Offizieller Beitrag
    • #22

    Funktioniert es jetzt?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Knockahomer
    Anfänger
    Beiträge
    16
    • 18. Januar 2012 um 15:47
    • #23

    Das kann ich erst morgen mit Sicherheit sagen. Ich möchte auch noch den Netzwerktreiber ausschließen und es einmal mit vmxnet3 versuchen. Ich melde mich wieder sobald ich mehr weiß.

    UPDATE:
    Vielen Dank für die 2.5C Frank, ich hatte die 2.5 ja vorher schon getestet und meine war exakt so konfiguriert wie die deine. Darum werde ich jetzt erst einmal die anderen Treiber testen.

  • Knockahomer
    Anfänger
    Beiträge
    16
    • 19. Januar 2012 um 13:17
    • #24

    Nur ein kurzes Update. Die vmxnet3 Treiber in Verbindung mit der 2.5c haben auch keine Besserung gebracht. Ich schaue mir jetzt mal den Switch genauer an.
    Parallel würde ich gerne versuchen die BADTCP Chain zu deaktivieren. In den Features der 2.4.1 steht folgendes:

    Firewall
    BADTCP filtering can now be disabled (#3152)

    Ich suche jetzt seit zwei Tagen und finde nirgendwo auch nur einen Anhaltspunkt wo diese Option aktiviert werden kann. Ich freue mich über jeden Hinweiß.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2012 um 13:27
    • Offizieller Beitrag
    • #25

    Hallo,
    was ich zu BadTCP gefunden habe ist dieses Script wo das wohl drin verwendet wird:
    http://www.linuxtopia.org/Linux_Firewall_iptables/a7226.html

    Sind da noch andere VMS auf dem ESXi in Berieb?
    Haben diese Netzwerkprobleme?
    Funktioniert die Version von mir ohne Probleme?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Knockahomer
    Anfänger
    Beiträge
    16
    • 19. Januar 2012 um 13:54
    • #26

    Ich habe jetzt noch einen tcpdump auf dem Webserver gemacht. Der Traffic im lokalen virtuellem Netzwerk verursacht keine Probleme. Nur alles was von der Firewall weitergeleitet wird enthält BADTCP Traffic.
    Ich werde mi jetzt mal das rc.firewall Script ansehen. Deine Firewall habe ich noch nicht testen können. Ich habe allerdings auch selbst eine 2.5c installiert und das Portforwarding exakt so konfiguriert wie Du.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2012 um 13:56
    • Offizieller Beitrag
    • #27

    Probiers mal mit meiner VM,
    Was ist den das für eine VMWare Maschine also der Host?
    Was für Netzwerkkarten?
    Ist für die VMSwitche das promiscuous mode deaktiviert?
    Sind die Netzwerkkarte in der VM und am VSwitch auf Auto 100FD/HD,1000FD/HD,Autosensing oder Fest eingestellt? macht bei manchen Konstellationen auch Unterschiede :)

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Knockahomer
    Anfänger
    Beiträge
    16
    • 19. Januar 2012 um 14:31
    • #28

    Probiers mal mit meiner VM
    -> Mache ich noch heute

    Was ist den das für eine VMWare Maschine also der Host?
    -> Supermicro mit Intel Hardware (vmware zertifiziert)

    Was für Netzwerkkarten?
    -> Intel 82571EB

    Ist für die VMSwitche das promiscuous mode deaktiviert?
    -> nein

    Sind die Netzwerkkarte in der VM und am VSwitch auf Auto 100FD/HD,1000FD/HD,Autosensing oder Fest eingestellt? macht bei manchen Konstellationen auch Unterschiede
    -> Verhandeln, 1000 Vollduplex

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2012 um 14:45
    • Offizieller Beitrag
    • #29
    Zitat


    Ist für die VMSwitche das promiscuous mode deaktiviert?
    -> nein


    Dann versuch das mal.

    Bilder

    • ethPromode.jpg
      • 148,05 kB
      • 1.234 × 492

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Januar 2012 um 08:42
    • Offizieller Beitrag
    • #30

    ffischer
    Wie sieht es bei dir mit dem BADTCP Traffic aus ?
    Ist das ein Problem der 2.5 ? Oder doch eher der VMWare.

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Januar 2012 um 08:59
    • Offizieller Beitrag
    • #31

    also bei mir mit den Settings in der VM die ich auch an Knockahomer geschickt habe
    lief alles ohne Probleme, sah auch keine BADTCP Einträge.

    Ich hab halt ein WebServer freigegeben auf grün und dann etwas auf der Seite rum gesurft.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Januar 2012 um 09:31
    • Offizieller Beitrag
    • #32

    Bin mal gespannt was Knockahomer noch berichtet . . . .
    Sieht ja jetzt erstmal nicht nach der 2.5 aus . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Knockahomer
    Anfänger
    Beiträge
    16
    • 20. Januar 2012 um 09:34
    • #33

    Es wird wohl an esxi Einstellungen des vSwitch liegen. Ich werde am Wochenende umstellen und nochmal ausgiebig testen und dann Montag die Ergebnisse posten.

  • Knockahomer
    Anfänger
    Beiträge
    16
    • 23. Januar 2012 um 15:21
    • #34

    Es lag nur an der Promiscuous Mode Einstellung des vSwitch. Nach einem Wochenende mit vielen Test und Wireshark tcp stream Analysen sieht jetzt alles gut aus. Vielen Dank für die Anregungen und die nette Hilfe. :thx:

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Januar 2012 um 15:23
    • Offizieller Beitrag
    • #35

    gern geschehen :)
    freut uns wenn wir helfen konnten .

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • 1
    • 2

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern