Aktivieren von traceroute, tracert auf der SP

Ein Forum für Leitfäden rund um Securepoint und verwandte Themen. Beachten Sie, dass dies kein Support-Forum ist.

Moderator: Securepoint

Antworten
carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Aktivieren von traceroute, tracert auf der SP

Beitrag von carsten »

Hallo,

um in der Appliance das Traceroute/Tracert durchzulassen müssen die folgenden Einstellungen auf der FW gemacht werden.

- Melden Sie sich mit dem Manager an der SP an
- Gehen Sie auf Firewall -> Dienste
- Legen Sie dort die neue Gruppe "tracert" an
- Unter "Vorhandene Dienste" benennen Sie "icmp-time-exeeded" in "icmp-time-exeeded-related" um
- Legen Sie einen neuen Dienst "tracert" an: UDP, Quellport:1024:65535, Zielport: 33434:33523

Ziehen Sie nun die folgenden Dienste in die Dienstgruppe "tracert"
- tracert
- icmp-time-exeeded-related
- icmp-echo-reply
- icmp-echo-req

Nun benötigen Sie noch die entsprechende FW-Regel: "Firewall -> Portfilter"

Neue Regel:
Von: Internal_Network -> Internte; Dienstgruppe: "tracert"

Nun sollte eine tracert auf das entsprechende Ziel funktionieren!

Viele Grüße
Ihr Supportteam
There are 10 types of people in the world... those who understand binary and those who don\'t.

Antworten