Hallo,
grade habe ich mir mal den 30-Tage Test der Sygate Firewall Pro heruntergeladen und installiert.
Gut gefällt mir daran:
- die detaillierten Informationen über Prozesse, die aufs Netz zugreifen wollen
- Die Fähigkeit adapterspezifisch zu konfigurieren
Die Firewall ist augenscheinlich sehr wirkungsvoll. Etwas zu wirkungsvoll, wenn ich ehrlich sein soll... Obwohl ich die Bedienungsanleitung sowie die englische FAQ und Onlinehilfe rauf und runter durchforstet habe, werde ich nicht klug daraus, wie ich überhaupt wieder Datenaustausch über das Netzwerk hinbekomme, außer mit der Einstellung "Allow All", womit die gesamte Firewall dann so ziemlich Sinnfrei wird. HILFEEEEE!
Soviel habe ich begriffen: für jeden Internetzugriff muß eine Regel erstellt werden, die ihn explizit erlaubt.
Das habe ich gemacht, z.B. für einen Faxklienten, der Port 16209 bis 16214 TCP und UDP zur Verbindung mit dem Faxserver geöffnet haben will. Meine Regeleinstellungen lauten also:
Aktion: "erlauben"
Regel auf Netzwerkschnittstelle anwenden: "Marvell Yukon PCI Fast Ethernet Controller (192.168.179.105)" (Da ist der PC mit dem Faxdienst angeschlossen)
Diese Regel anwenden auf IP-Adressen: "192.168.179.221"
Protokoll:"TCP"
Remote Ports: "16209-16214"
Lokal Ports: "1-65535" (da ich erstmal nicht weiß über welchen Port die Antwort vom Server zurückkommen wird)
Applikationen: Haken bei "Fax-Client"
Außerdem habe ich unter Applikationen dem Fax-Klienten als "vertraute IP für diese Applikation" "192.168.179.221" freigegeben, die Adresse wo der Faxdienst läuft.
Remote Server Ports TCP und UDP "16209-16214"
Lokale Ports auch hier: 1-65535 für TCP und UDP
ICMP Traffic erlauben: Ja.
Trotz aller dieser Freigaben bekomme ich Im Faxklienten beim Verbindungsversich nur die Meldung "Netzwerkfehler: Winsock Error 10038 -- Die Verbindung zum Server 192.168.179.221 konnte nicht hergestellt werden --Überprüfen Sie ob die Netzwerkadresse stimmt und der Server gestartet ist" und zwar genau solange bis ich Sygate auf "Allow All" umstelle.
Woran muß ich da nun schrauben? Auf dem PC mit dem FaxServer habe ich Ethereal mal den Verkehr bei der Klient-Anmeldung mitschneiden lassen, da passiert auch bei deaktivierter FW absolut nichts außerhalb des TCP-Verkehrs über die angegebenen Ports....
In den FW Protokollen erscheint kein Eintrag daß irgendwas geblockt wird, obwohl das Symbol in der Taskleiste beim Verbindungsversuch kurz rot aufblitzt. Es *wird* also doch irgendwas geblockt, aber wie bekomme ich heraus, *WAS* das ist? Müßte bei unbekannten Zugriffen nicht wenigstens eine Nachricht darüber erscheinen verbunden mit der Frage was damit künftig geschehen soll?
All help appreciated!
Thanks,
Funkenzupfer
P.S.: Das gleiche Problem habe ich bei Netzlaufwerken, auf die ich auf einem anderen Rechner zugreifen möchte: Kein Zugriff möglich, aber Sygate zeigt mir nichts darüber, daß es irgendetwas abgefangen hat. Nur mit "Allow All" geht es wieder wie gewünscht.