obey-robots.txt
Onderwerp bekijken
Online Gebruikers Groep - Experts helpen klanten » Livebox (= Sagem f@st 3203, wordt uitgefaseerd) » Livebox configuratie en problemen
 Onderwerp afdrukken
Tips en Trucs met firmware 3202_2601E6 (augustus 2009)
Wanabo
Het eerste wat ik opnieuw heb ingesteld in de firewall is het blokkeren van ICMP. Daarna TraceRoute geblokkeerd.

Geavanceerd --> Firewall --> Policies --> Basis Filter

Klik op "Nieuwe entry", laat adres en protocol ongewijzigd, selecteer bij protocol Ping, klik op OK. Nu is ICMP geblokkeerd.
Klik op "Nieuwe entry", laat adres en protocol ongewijzigd, selecteer bij protocol TraceRoute, klik op OK. Nu is Traceroute geblokkeerd.

Graag lees ik jullie mening hierover. Verder zijn andere tips en trucs voor het basisfilter welkom.
Kies BBcode image, plak in handtekening.

?id=1wqxcou
speed-testing
 
lam00028

Quote

"Het eerste wat ik opnieuw heb ingesteld in de firewall is het blokkeren van ICMP. Daarna TraceRoute geblokkeerd.
Geavanceerd --> Firewall --> Policies --> Basis Filter"....


Het bovenstaand gaf mij nog niet het gewenste resultaat. (controle via grc shieldsup)

Geavanceerd --> Firewall --> Policies --> Advanced Filter --> Regels inkomend verkeer --> Startregels --> New entry -->protocol PING --> laat gaan (drop)

in het security log het volgende teruggevonden

Sep 6 13:29:37 2009 Inkomend verkeer Geblokkeerd - Advanced Filter Rule ICMP type 8 code 0 4.79.142.206->85.144.xx.xx on ethoa7 [herhaald 14 maal, laatste keer op Sep 6 13:33:25 2009]


edit mod TCP_IP: IP adres verborgen
Gewijzigd door TCP_IP op 06 september 2009, 15:35
 
Thasaidon
Over de firewall gesproken.

Omdat met de oudere firmware de firewall erg "zwak" was, heb ik toen een eigen Linux Firewall neergezet en op de Livebox poorten "tcp 0-65535" en "udp 0-65535" geforward naar deze Linux machine.
Dat werkte altijd prima, tot de laatste firmware update (naar 3202_2601E6)

Sinds deze update klagen mijn MSN contacten dat ze constant hun berichten terug krijgen die ze naar mij typen (undeliverable). Ook naar hun toe krijg ik af en toe hetzelfde.

Ook zie ik in de logs dat de Livebox firewall denkt dat ik "aangevallen" word, en blocked spontaan verbindingen van buiten naar binnen

Sep 9 18:11:37 2009   Inkomend verkeer   Geblokkeerd - Packet invalid in connection   tcp reset attack is suspected: TCP 213.64.169.x:63797->192.168.1.254:80 on ethoa7 [herhaald 2 maal, laatste keer op Sep 9 18:11:37 2009]
(Ja ik draai een webserver op dezelfde Linux machine)

Maar de livebox vind ook dat verbindingen van binnen naar buiten niet goed zouden zijn

Sep 9 17:47:00 2009   Uitgaand verkeer   Geblokkeerd - NAT out failed   First packet in connection is not a SYN packet: TCP 192.168.1.254:53249->64.4.16.76:80 on ethoa7


en sterker nog... als ik een mail verstuur, ziet de livebox dit ook als "fout" verkeer

Sep 9 18:57:47 2009   Uitgaand verkeer   Geblokkeerd - Packet invalid in connection   tcp reset attack is suspected: TCP 213.17.12.x:1280->194.134.41.21:25 on ethoa7

213.17.12.x is mijn publieke IP en 194.134.41.21 is voor zover ik weet de Online mail server!

Voor deze laatste firmware update had ik nooit problemen met internet (o.a. MSN), maar nu dus wel.

Ik heb bij de basis instellingen de firewall op "Minimaal" staan en wederom de tcp 0-65535 en udp 0-65535 geforward naar mijn Linux machine.
Maar dit werkt dus niet goed.

Is er een manier om de firewall volledig uit te zetten? Of de boel zo in te stellen dat de Livebox firewall zich nergens meer mee bemoeit?
Iemand enig idee?

edit door rrozema: je kunt beter niet je publieke ip posten op een forum.
Gewijzigd door rrozema op 09 september 2009, 21:56
 
rrozema
Vreemde berichten allemaal. Ik kan het niet voor je verklaren en ik heb helaas ook geen idee wat er aan de hand is. Ik weet wel dat de livebox er niet beter op is geworden met de laatste firmware update. Online verzekert ons dat ze hard aan het zoeken zijn naar de oplossing. Ik hoop maar dat ze er snel mee komen.
 
Thasaidon
Tja, blijkbaar hebben ze niet goed (genoeg) getest met de nieuwste firmware en zijn nu de klanten de pineut.
Maar dat is een discussie voor een ander draadje :-)
 
data-full-width-responsive="true">
Spring naar forum:
Nieuw onderwerp Antwoorden
Gebruik BBcode of HTML om naar; 'Tips en Trucs met firmware 3202_2601E6 (augustus 2009)', te verwijzen!
BBcode:
HTML:
Vergelijkbare onderwerpen
Onderwerp Forum         Laatste bericht
Wat is deze firmware in mijn modem? Eigen modem configuratie en problemen : 1 19 okt 2019
Port forwarding werkt niet meer, firmware update? Zyxel configuratie en problemen : 5 09 jul 2019
Waarschuwing firmware update ZyXEL VMG8324-B10A! Zyxel configuratie en problemen : 52 19 jan 2019
Firmware update voor modem? Zyxel configuratie en problemen : 2 07 jul 2018
Firmware update tool Online.nl Zyxel configuratie en problemen : 1 14 okt 2016
Advertentie
data-full-width-responsive="true">