Na het updaten van firmare versie 4.0.2.0.0 naar firmare versie 4.2.3.0.0 werkt de firewall niet meer naar behoren..
Als deze is ingeschakeld dan kan ik NIET webbrowsen, WEL msn-en, NIET een ssh connectie opzetten.. enz enz..
Mijn firewall configuratie is als volgt:
chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop
chain=sink index=1 srcintfgrp=!wan action=accept
chain=sink index=2 prot=udp dstport=dns action=accept
chain=sink index=3 prot=udp dstport=bootpc action=accept
chain=sink index=4 action=drop
chain=forward index=0 srcintfgrp=wan prot=tcp ack=yes srcport=22 action=accept
chain=forward index=1 srcintfgrp=lan prot=tcp dstport=22 action=accept
chain=forward index=2 srcintfgrp=lan prot=tcp dstport=1863 action=accept
chain=forward index=3 srcintfgrp=wan prot=tcp srcport=1863 action=accept
chain=forward index=4 srcintfgrp=wan prot=tcp srcport=443 action=accept
chain=forward index=5 srcintfgrp=lan prot=tcp dstport=443 action=accept
chain=forward index=6 srcintfgrp=wan prot=tcp ack=yes srcport=smtp action=accept
chain=forward index=7 srcintfgrp=lan prot=tcp dstport=smtp action=accept
chain=forward index=8 srcintfgrp=wan prot=tcp ack=yes srcport=pop3 action=accept
chain=forward index=9 srcintfgrp=lan prot=tcp dstport=pop3 action=accept
chain=forward index=10 srcintfgrp=wan prot=tcp srcport=ftp-data action=accept
chain=forward index=11 srcintfgrp=lan prot=tcp dstport=ftp-data action=accept
chain=forward index=12 srcintfgrp=wan prot=tcp ack=yes srcport=ftp action=accept
chain=forward index=13 srcintfgrp=lan prot=tcp dstport=ftp action=accept
chain=forward index=14 srcintfgrp=wan prot=tcp srcport=www-http action=accept
chain=forward index=15 srcintfgrp=lan prot=tcp dstport=www-http action=accept
chain=forward index=16 action=drop
chain=source index=0 dstintfgrp=!wan action=accept
chain=source index=1 prot=udp dstport=dns action=accept
chain=source index=2 prot=udp dstport=bootps action=accept
chain=source index=3 action=drop
Met de vorige firmware werkte dit prima!
Wie heeft er nog meer problemen mee en heeft ze wellicht opgelost??
Als deze is ingeschakeld dan kan ik NIET webbrowsen, WEL msn-en, NIET een ssh connectie opzetten.. enz enz..
Mijn firewall configuratie is als volgt:
chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop
chain=sink index=1 srcintfgrp=!wan action=accept
chain=sink index=2 prot=udp dstport=dns action=accept
chain=sink index=3 prot=udp dstport=bootpc action=accept
chain=sink index=4 action=drop
chain=forward index=0 srcintfgrp=wan prot=tcp ack=yes srcport=22 action=accept
chain=forward index=1 srcintfgrp=lan prot=tcp dstport=22 action=accept
chain=forward index=2 srcintfgrp=lan prot=tcp dstport=1863 action=accept
chain=forward index=3 srcintfgrp=wan prot=tcp srcport=1863 action=accept
chain=forward index=4 srcintfgrp=wan prot=tcp srcport=443 action=accept
chain=forward index=5 srcintfgrp=lan prot=tcp dstport=443 action=accept
chain=forward index=6 srcintfgrp=wan prot=tcp ack=yes srcport=smtp action=accept
chain=forward index=7 srcintfgrp=lan prot=tcp dstport=smtp action=accept
chain=forward index=8 srcintfgrp=wan prot=tcp ack=yes srcport=pop3 action=accept
chain=forward index=9 srcintfgrp=lan prot=tcp dstport=pop3 action=accept
chain=forward index=10 srcintfgrp=wan prot=tcp srcport=ftp-data action=accept
chain=forward index=11 srcintfgrp=lan prot=tcp dstport=ftp-data action=accept
chain=forward index=12 srcintfgrp=wan prot=tcp ack=yes srcport=ftp action=accept
chain=forward index=13 srcintfgrp=lan prot=tcp dstport=ftp action=accept
chain=forward index=14 srcintfgrp=wan prot=tcp srcport=www-http action=accept
chain=forward index=15 srcintfgrp=lan prot=tcp dstport=www-http action=accept
chain=forward index=16 action=drop
chain=source index=0 dstintfgrp=!wan action=accept
chain=source index=1 prot=udp dstport=dns action=accept
chain=source index=2 prot=udp dstport=bootps action=accept
chain=source index=3 action=drop
Met de vorige firmware werkte dit prima!
Wie heeft er nog meer problemen mee en heeft ze wellicht opgelost??