Solved

Portweiterleitung Digitalisierungsbox BASIC - integrierte Firewall blockt den Traffic

5 years ago

Hallo,

 

ich habe auf der Digitalisierungsbox BASIC eine Port Freigabe für Port 443 eingerichtet. Allerdings blockt die integrierte Firewall den Traffic.

Konfiguration:

 

Typ: IPv4
Endgerät: 192.168.20.10
Protokoll: TCP
LAN-Port: 443
Öffentlicher Port: 443
Externe IP-Adresse: unsere externe feste IP oder auch 0.0.0.0 (beides probiert)
Quellzone: Internet/NTP/TR069
Aktivieren: Haken

 

Firewalllog:

2020-03-30 15:45:59 kernel: Firewall violation detectedIN=ppp1 OUT= PRIO=0 MAC= src=xxx DST= xxx LEN=60 TOS=0x00 PREC=0x00 TTL=47 ID=46826 DF PROTO=TCP SPT=39695 DPT=443 WINDOW=29200 RES=0x00 SYN URGP=0 MARK=0x100
2

1242

5

    • 5 years ago

      Die Anleitung zum exposed Host habe ich mir auch angeguckt und befolgt. Ändert aber nichts. Die Firewall der Digitalisierungsbox meldet weiter unter Diagnose / Systemmeldungen --> kernel: Firewall violation detected .

      0

    • 5 years ago

      Hallo @Holger225,

      herzlich willkommen in unserer Community.

      Damit ich schnell weiterhelfen kann, füllen Sie bitte in Ihren Benutzerdaten die Felder „Kundennummer“ und/oder „Telefonnummer“ aus. Über folgenden Link gelangen Sie sofort zur richtigen Stelle in Ihrem Profil. https://telekomhilft.telekom.de/t5/user/myprofilepage/tab/personal-profile:telekom-custom-user-profile-userdata Im Anschluss freue ich mich über eine kurze Rückmeldung.

      Viele Grüße Heike Ha.

      1

      Answer

      from

      5 years ago

      Hallo,

      habe ich gemacht Fröhlich

      Unlogged in user

      Answer

      from

    • 5 years ago

      Hallo @Holger225,

      vielen Dank für das Eintragen der Daten.

      Ich habe die Frage an meine Kollegen aus dem Fachteam weiter geleitet.
      Bitte um ein wenig Geduld. Ich melde mich am Montag erneut.

      Viele Grüße Heike Ha.

      0

    • Accepted Solution

      accepted by

      5 years ago

      Hallo @Holger225 

       

      ich habe die von Dir genannte Portweiterleitung nachgetestet, konnte aber kein Problem feststellen. Auch habe ich den Firewall Log Eintrag nicht bei mir gesehen.

      Kannst du bitte überprüfen ob unter System/Fernverwaltung die Gerätekonfiguration über WAN aktiviert ist?

      Durch Aktivieren dieser Funktion für das Port 443 konnte ich dann den Firewall Log eintrag produzieren.

      Falls du das Port 443 weiterleiten musst/willst so muss für die Fernverwaltung (wenn aktiviert) ein anderes Port verwendet werden.

      0

    Unlogged in user

    Ask

    from