PXE boot/ BlackIce firewall

Pagina: 1
Acties:

  • Xypriz
  • Registratie: Juli 2001
  • Laatst online: 05-04 22:50
Hallo,

ik heb een vreemd probleem;

ik heb een RIS server opgezet binnen Win2k+3. Alles werkt probleemloos als mijn BlackIce firewall uitstaat. De client krijgt netjes van mijn router een IP toegewezen, vervolgens gaat ie op zoek naar een RIS install en hij begint te lopen.

Wanneer ik echter BlackIce op de server aanzet, geeft de client aan dat hij geen image kan vinden. De client krijgt wel een IP van de router maar komt niet verder dan dat (error PXE-E53). Het IP wat ie krijgt is 192.168.0.6 en deze staat in BlackIce als trusted op zowel UDP, TCP als IP niveau (heel de DHCP scope van de router staat trouwens getrust).

Het vreemde is dat BlackIce ook geen log-file laat zien dat hij iemand aan het blocken is op een bepaalde poort of IP. Het adres 192.168.0.6 staat ook niet in de ignore list dus je zou denken dat hij wel die logging moet geven...

Weet iemand wat ik moet doen om toch een RIS-sessie op te zetten terwijl de firewall aanstaat? Ik heb al vanalles geprobeerd (router & diverse poorten trusten) maar het wil maar niet lukken...

B.v.d.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
waarom draai jij een firewall op je interne netwerk :?

A wise man's life is based around fuck you


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 11:37

Arno

PF5A

En als je een FW draait, waarom dan in hemelsnaam BlackIce :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Xypriz
  • Registratie: Juli 2001
  • Laatst online: 05-04 22:50
Nou, de reden waarom ik draai een firewall draai is simpel: de server hangt aan het Internet...

Wat is er mis met BlackIce? Over het algemeen vind ik um prima zijn werk doen.

Iemand een idee?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Cobra_CLA schreef op 23 april 2004 @ 19:56:
Nou, de reden waarom ik draai een firewall draai is simpel: de server hangt aan het Internet...

Wat is er mis met BlackIce? Over het algemeen vind ik um prima zijn werk doen.

Iemand een idee?
2nics in je server :? een nic aan het internet en eentje aan je lan dan toch? kan je blackice dan niet binden aan de externe nic ipv de interne nic?

of zit je achter een router waardoor je eigenlijk geen firewall op die server nodig bent

A wise man's life is based around fuck you


Verwijderd

Ik weet niet of je met BlackIce ook zelf regels kunt instellen, maar je moet poort 69 UDP open zetten (TFTP), maar dat wil je eigenlijk niet, want TFTP kent geen authenticatie.. dan zou iedereen vanaf internet je RIS install kunnen downloaden..
Pagina: 1