1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. VPN

OpenVPN: VPN Firewall blockt WOL-Pakete

  • Stepinsky
  • 11. Juli 2013 um 12:04
  • Erledigt
1. offizieller Beitrag
  • Stepinsky
    Anfänger
    Beiträge
    11
    • 11. Juli 2013 um 12:04
    • #1

    Ausgangslage:
    Appliance Mini mit v2.4-0 (kein Update Support mehr)

    Wir haben das Problem, dass wir die VPN-Zugänge aus den Home Offices auf RDP-Sessions begrenzen wollen. Das funktioniert soweit, allerdings bekommen wir es nicht hin, dass WOL-Pakete durchgelassen werden. Pakete an die Broadcast Adresse .255 kommen nicht durch.
    Schalte ich die VPN-Firewall aus, klappt es ohne Probleme.

    Hat jemand eine Idee, wie wir das Problem lösen können?

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 11. Juli 2013 um 13:08
    • #2

    Hallo,
    Firewall sollte das "UDP Port 9" sein.
    Versuch das mal mit dem durchlassen von ICMP.
    gruß

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 11. Juli 2013 um 13:09
    • Offizieller Beitrag
    • #3

    Hi,
    wenn ich mich nicht irre,
    iptables so umschreiben bzw editieren das sie Broadcast durchlassen.
    http://www.linuxquestions.org/questions/linu…essages-781400/

    Aber Vorsicht, ich denke bei neustart ist das wieder weg, sollte man also in ein Startscript setzen.

    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

  • Stepinsky
    Anfänger
    Beiträge
    11
    • 15. Juli 2013 um 14:04
    • #4

    Vielen Dank für die Rückmeldungen. Weil ich gerade wegen einem anderen Projekt keine Zeit habe, haben wir uns externe Hilfe dazu geholt. Der Herr hatte leider von WOL erschreckend wenig Ahnung, wollte zuerst immer auf Basis einzelner Rechner Lösungen finden und musste immer wieder darauf hingewiesen werden, dass WOL über die Broadcast Adresse läuft.
    Er hat diverse Ports getestet, ob UDP 9 dabei war weiß ich nicht. Ich meine mich erinnern zu können, dass ich den Port selbst schon vor längerem erfolglos getestet habe. Nach einigen Tests mit diversen Portfreigaben kam er mit der VPN-Firewall schließlich nicht weiter. Dafür fand er den eleganten Workaround, alle IP-Adressen aus dem DHCP-Bereich von OpenVPN zu limitieren. Damit haben wir jetzt die gewünschte Kontrolle und es hat für mich den Bonus, dass ich mir per fixer IP eine Ausnahmeregel für den Remote-Admin-Zugriff auf das Dateisystem basteln kann. In der VPN-Firewall gibt es keine Ausnahmen auf Benutzer-Ebene.

  • PhobosX
    Anfänger
    Beiträge
    46
    • 13. August 2013 um 10:57
    • #5

    Also WOL bzw. WOW (Wake on WAN) geht nur mit UDP Port 9 weiterleiten.

    Ist eigentlich recht einfach und man muss auch gar nicht viel einrichten.

    Wichtig ist halt, dass die ARP-Tabelle die MAC Adresse kennt..sonst landet das WOL Paket im Nichts bzw. erreicht sein Ziel nicht.

    Das bei den ganzen Home-Routern das Problem. Die löschen die ARP-Tabelle nach einer bestimmten Zeit, so dass es danach nicht mehr funktioniert.

    Ob oder wie man das Löschen der ARP-Tabelle mit der Endian realisieren kann, weiß ich nicht. Aber es würde mich auch interessieren.


    VG

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™