Bug in SMC 7008ABR ?!

Gunni0815

Neuer User
Mitglied seit
6 Jul 2005
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Morgen zusammen,

nach all den sehr hilfreichen Tipps hier im Forum möchte ich mal mein Problem vorstellen.

Router: SMC 7008ABR V2
Fritz box fon ata als Client (an Auerswald 4406DSL)
Privider GMX und Sipgate
Alle Clients statische IPs

Trotz der Fritz Box in der DMZ ist nach ner Weile bei ausgehenden Gesprächen kein Klingelzeichen und Gespräch, speziell bei GMX, mehr zu hören. Der Angerufene hat Klingelzeichen, nimmt ab und hört das Gespräch auch.

Meines Erachtens liegt das Problem in der Firewall (DoS-Einstellungen), die ich aber nicht unbedingt abschalten will.

Folgende Probleme sind im SecLog erkennbar:

07/10/2005 17:01:21 **UDP Flood to Host** 195.71.163.4, 18926->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 16:53:29 **UDP Flood to Host** 195.243.48.10, 19160->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 14:44:23 **UDP Flood to Host** 195.243.48.10, 16754->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 14:43:33 **UDP Flood to Host** 195.71.163.4, 16746->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 14:32:58 **UDP Flood to Host** 195.71.163.4, 19168->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 14:31:38 **UDP Flood to Host** 195.243.48.10, 18984->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 14:22:35 NTP Date/Time updated
07/10/2005 14:01:28 **UDP Flood to Host** 195.71.163.4, 18290->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 14:01:27 **UDP Flood to Host** 195.71.163.4, 18290->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 13:55:17 **UDP Flood to Host** 195.71.163.7, 18656->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 13:50:05 **UDP Flood to Host** 195.71.163.4, 18164->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 13:44:20 **UDP Flood to Host** 195.71.163.4, 16888->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/10/2005 08:22:35 NTP Date/Time updated
07/10/2005 02:22:35 NTP Date/Time updated
07/09/2005 21:06:10 **UDP Flood to Host** 195.71.163.4, 18260->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/09/2005 21:06:09 **UDP Flood to Host** 195.71.163.4, 18260->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/09/2005 20:56:53 **UDP Flood to Host** 195.71.147.15, 18280->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/09/2005 20:55:55 **UDP Flood to Host** 195.71.147.15, 16726->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/09/2005 20:55:54 **UDP Flood to Host** 195.71.147.15, 16726->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/09/2005 20:50:57 **UDP Flood to Host** 195.71.163.4, 17542->> 192.168.2.102, 7078 (from PPPoE Inbound)
07/09/2005 20:34:22 **SYN Flood to Host** 192.168.2.100, 1351->> 62.72.65.74, 80 (from PPPoE Outbound)

Dürfte eigentlich bei der Fritz Box in der DMZ nicht auftreten.

Wer hat hier ne Idee für eine Lösung, die mir meine Firewall, insbesondere mit SPI und DoS-Kriterien aufrecht erhält.

Lässt sich für den 7008ABR auch das Firmware-Update für den 7004ABR (sind ja bis auf den Switch identisch!?) nehmen?

Im Worstcase hilft woll nur ein Wechsel des Routers.
 
Ergänzend noch:

Die Portfreigabe unter Virtual Server bzw. Special Applications lässt die Firewall ebenso kalt! Die Meldungen kommen nach wie vor...:bahnhof:

Wäre über jeden Tipp dankbar......:p

....oder muss ich mir die Fritz Box 7050 in Verbindung mit nem Switch zulegen????

Die Firewall der Fritz Box 7050 soll ja nicht so toll sein.:beerdigu:
 
Problem nach langen Versuchen endlich gelöst!!!! :rosen:

Mit folgenden Einstellungen in der Firewall unter "Intrusion detection" funktionierts problemlos:

DoS Detect Criteria:
Total incomplete TCP/UDP sessions HIGH: 300 session
Total incomplete TCP/UDP sessions LOW: 250 session
Incomplete TCP/UDP sessions (per min) HIGH: 250 session
Incomplete TCP/UDP sessions (per min) LOW: 200 session
Maximum incomplete TCP/UDP sessions number from same host: 30
Incomplete TCP/UDP sessions detect sensitive time period: 300 msec.
Maximum half-open fragmentation packet number from same host: 40
Half-open fragmentation detect sensitive time period: 1000 msec.
Flooding cracker block time: 300 sec.

Hoffe ist eine Hilfe für Euch! :saufen2:
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.