1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

Windows Dateifreigabe Grün - Orange

  • flopius
  • 27. November 2009 um 09:19
  • Erledigt
1. offizieller Beitrag
  • flopius
    Anfänger
    Beiträge
    11
    • 27. November 2009 um 09:19
    • #1

    Hallo,

    heute habe ich eine Endian Community-Firewall aufgesetzt, (Version 2.2). Es klappt nach einigem Hin und Her jetzt so gut wie alles. Nur ein Problem hab ich noch:

    In der Orange-Zone ist ein Windows-Rechner 192.168.1.3, auf dessen Dateifreigaben ich von einem beliebigen Rechner Zone Grün zugreifen möchte. Von Grün aus ist 192.168.1.3 pingbar, nur komme ich nicht auf die Dateifreigaben. Die Inter-Zonen Firewallkonfiguration sieht wie folgt aus:

    Von Grün nach Grün ALLE zugelassen
    Von Grün nach Orange ALLE zugelassen
    Von Orange nach Orange ALLE zugelassen

    Was mache ich hier falsch?

    Vielen Dank schon mal für eure Hilfe!

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. November 2009 um 12:45
    • Offizieller Beitrag
    • #2

    Hallo,
    bist du mit der DMZ im gleichen Subnetz in der die Grüne Schnittstelle auch ist ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • flopius
    Anfänger
    Beiträge
    11
    • 27. November 2009 um 12:55
    • #3

    Hallo,

    nein. Der Rechner, von dem aus ich auf die Freigaben zugreifen will hat 192.168.0.254. Der Zugriff sollte von 192.168.0.X möglich sein. Vor der Endian-FW hatte ich einen IPCop, und da hat es so weit hingehauen. Aber da ich ne anständige Lösung für eine Backup-Internet-Verbindung haben wollte, bin ich auf Endian umgestiegen.

    Danke schon mal für die Antwort!

    Gruß,
    Flo

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. November 2009 um 13:11
    • Offizieller Beitrag
    • #4

    Ok, welche IP hat die Orange- Schnittstelle und welche hat der Webserver ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • flopius
    Anfänger
    Beiträge
    11
    • 27. November 2009 um 14:45
    • #5

    Also:

    Green: 192.168.0.1
    Orange: 192.168.1.1

    Web-Server: 192.168.1.3

    Web-Server kommt ins Internet, die Portforwardings funktionieren, selbiges gilt für Green. Von Orange nach Green geht natürlich nichts. Soll ja auch... :)

    Gruß,
    Flo

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. November 2009 um 18:05
    • Offizieller Beitrag
    • #6

    Das sollte eigentlich gehen, ich nehme mal an du hast in beiden Netzen die Standard Subnetzmaske 255.255.255.0.
    Mach doch mal eine Regel explizit für den Port den du brauchst von Grün nach Orange.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • flopius
    Anfänger
    Beiträge
    11
    • 27. November 2009 um 18:19
    • #7

    Hi,

    ja, ist überall ein Klasse C-Netz 255.255.255.0

    Das mit der Regel hab ich auch vorher mal probiert. Leider ohne Erfolg.
    Es müssten übrigens folgende Ports sein:
    TCP 139
    TCP 445
    UDP 137
    UDP 138

    Ich hab immer die schwierigen Probleme.... :) Danke für deine Mühen!

    Gruß,
    Flo

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. November 2009 um 23:09
    • Offizieller Beitrag
    • #8

    Ich meine du musst noch den Port 445 auch für UDP freigeben,

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • flopius
    Anfänger
    Beiträge
    11
    • 27. November 2009 um 23:22
    • #9

    Hi,

    grad getestet, kein Erfolg. Wenn in Windows die Firewall aktiviert wird, und man Datei und Druckerfreigabe als Ausnahme hinzufügt, benutzt Windows auch TCP 139, 445 und UDP 137, 138...
    Ich hab eher den Verdacht, dass sich irgendwo ein Bug eingenistet hat... Wobei ich ja von Green auf Orange auf alles komme, außer eben auf Windows-Freigaben... :(

    Gruß,
    Flo

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 28. November 2009 um 10:36
    • Offizieller Beitrag
    • #10

    Moin,
    das kann eigentlich nur an einem fehlenden Port liegen, laut Microsoft :
    von 135 bis einschließlich 139; TCP-Ports (Transmission Control Protocol) von 135 bis einschließlich 139.
    Direkt gehosteter SMB-Verkehr ohne NetBIOS (Network Basic Input/Output System): Port 445 (TCP und UDP).

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • flopius
    Anfänger
    Beiträge
    11
    • 29. November 2009 um 19:42
    • #11

    Hallo,

    also, hab die Porst wie du geschrieben hast, zusätzlich freigegeben, wieder ohne Erfolg.
    Es muss eigentlich an einem fehlenden Port liegen.... Aber wenn ich alles von Green auf Orange erlaube.... Dann sollte das doch eigentlich alle Ports einschließen...


    Gruß,
    Flo

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 29. November 2009 um 21:34
    • Offizieller Beitrag
    • #12

    Ja, normaler weise schon, hast du mal in die Logfiles geschaut ob da irgendwas aufschlägt ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™