tarnschaf
Feb 7 2006, 12:15 PM
Hallo,
ich nerver hier sicher mit diesem Thema. Aber ich hab schon diverse Stickies, HowTos etc. durchgelesens und durchprobiert und bin selbst zu keiner Lösung gekommen.
Ich nutze das Arcor DSL Modem 100 als Router, der sogar vorgegebene Einstellungen für eMule hat, die auch ganz gut funktionieren. Jetzt wollen wir aber hinter 2 IPs einen eMule Client laufen lassen, also hab ich meine beiden Portnummern einfach auf 3662 und 3672 geändert und diese in den NAT Einstellungen auf meine statische IP weiterleiten lassen...
Ergebnis ist ich bekomme eine Low-ID. Ich muss noch dazu sagen der Router hat zusätzlich zum NAT noch eine Firewall integriert. Wenn diese deaktiviert ist, bekomme ich sogar eine High-ID, ich würde sie aber gerne aktiviert lassen.
Man kann die Firewall sehr genau konfigurieren, also habe ich einen Filter für Internet->LAN Pakete erstellt, der Pakete von beliebiger Source-IP zu meinem Rechner auf Port 3662/TCP und 3672/UDP zulässt. Funktioniert aber nicht. Auch beide Ports auf TCP&UDP zu stellen hilft nichts.
Jemand noch eine Idee, warum die Firewall die Pakete noch blocken könnte?
tarnschaf
Feb 7 2006, 12:29 PM
Also ich hab noch eine kleine Ergänzung.
Hab mir jetzt das Access Protokoll des Routers mal anzeigen lassen..
Da steht z.B.
src="83.157.245.1:4672" dst="192.168.1.10:3672" msg="Firewall rule NOT match: UDP (W to L, rule:2)" note="CHECK NEXT RULE"
src="83.157.245.1:4672" dst="192.168.1.10:3672" msg="Firewall default policy: UDP (W to L)" note="ACCESS BLOCK"
Also 83.157.245.1 versucht mir auf 192.168.1.10 (meine statische LAN IP) ein Paket zu schicken... in Rule 2 steht "alles 3662-3672 TCP/UDP darf an .10 weitergeleitet werden".. Router sagt aber "Firewall rule NOT match"
Die Regel im Detail:
Ursprungsadresse: Beliebige
Zieladresse: 192.168.1.10
Ausgewählte Dienste:
*tightVNC(TCP:5900)
*eMule 2(TCP/UDP:3662-3672)
Aktion wenn Regel zutrifft: Weiterleiten
Irgendwie ist das alles doch schön zu lesen, oder? Ideen?
tarnschaf
Feb 7 2006, 12:41 PM
Ok, inzwischen nerv ich mich schon selbst:)
Ich hab jetzt eine Lösung, ich würd eher sagen einen Workaround gefunden.
Den Dienst tightVNC habe ich jetzt aus dieser Regel genommen, und in eine neue Regel gesteckt, jetzt geht zumindest diese Regel!
UND ich konnte sie sogar so einschränken, dass nur noch 3662/TCP und 3672/UDP dazugehören, klappt trotzdem.
Nebenbei: Wenn jemand das Problem hat mit diesem Router nicht ins Web-Interface zu kommen nach einer Zeit, bekam ich heute einen Tipp vom Support: uPnP deaktivieren.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.