Firmware upgrade in DMZ geht nicht

Status
Für weitere Antworten geschlossen.

rolfburri

Benutzer
Mitglied seit
19. Jan 2009
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo

Habe eine DS212+ DSM 4.0-2228 und einen ZyXEL ZyWALL USG 20W

Kann kein Firmware upgrade in der DMZ ausführen, Verbindung zum Server fehlgeschlagen.
Hänge ich die DS212+ in das normal Lan geht der Firmware upgrade.
Habe auch schon die Firewall auf dem Router ausgeschaltet, bringt auch nichts.

Kann mir jemand sagen wo der Fehler liegt.

Danke für Eure Anworten.

Grüsse Rolf
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
da werden wohl irgendwelche Regeln bei dir den Zugriff DMZ-WAN unterbinden.
 

MACLE

Benutzer
Mitglied seit
11. Jan 2008
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Hallo

Es muss funktionieren bei richtiger Konfiguration der USG und DS.
Ansonnsten ein paar Print Screens der Firewall Regeln würde helfen um den Fehler zu finden.

Marc
 

rolfburri

Benutzer
Mitglied seit
19. Jan 2009
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo

Hänge mal die Regeln wo mit der DMZ zu tun haben an.
Habe auch versuchs weise die Firewall ausgeschaltet und hatte das gleiche Problem.

DRB002 ist die DS212+

Gruss Rolf
 

Anhänge

  • DMZ_Regeln.jpg
    DMZ_Regeln.jpg
    28,5 KB · Aufrufe: 49

MACLE

Benutzer
Mitglied seit
11. Jan 2008
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Hallo

Regel 11 müsste eigentlich OK sein für den Internetzugang der DS.
Was für eine IP des DNS-Server in der DS eingetragen??
Wenn du ein PC in der DMZ anhängst, kommt dieser ins Internet?

Was hast du für Einträge in der USG unter Network, Routing, Policy Route?

Wieviele Firewall Regeln hast du eingetragen, wenn allein von DMZ Interface 15 Regeln sind, da sind sicherlich einige überflüssig.

Marc
 

rolfburri

Benutzer
Mitglied seit
19. Jan 2009
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo

Wenn ich mich via ssh einloge und nslookup www.synology.ch eingebe kann DS es auflösen, also DNS läuft.

Hänge noch das Router Log an, wo wenn ich den Firmware upgrade starte entsteht.
Habe die Regel 11 eingeschaltet.

Gruss Rolf
 

Anhänge

  • Router_Log.jpg
    Router_Log.jpg
    13 KB · Aufrufe: 49

MACLE

Benutzer
Mitglied seit
11. Jan 2008
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Log sieht gut aus.

Gib doch noch antworten auf meine Fragen oben.

Marc
 

rolfburri

Benutzer
Mitglied seit
19. Jan 2009
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hoi Marc

Da sind noch die Antworten zu den Fragen.

LAN: 192.168.1.0
DMZ: 192.168.4.0

DNS eintrag habe ich 192.168.1.1 und 192.168.4.1 ausprobiert.
Bei beiden einträgen konnte die DS DNS auflösung machen.

In der DMZ habe ich noch einen WLAN
Wenn ich mit meinem HTC eine WLAN verbindung aufgebaut habe, komme ich ins Internet.

Routing einträge habe ich keine gemacht.
Von der Arbeit aus habe ich kein zugriff auf die DS und kann es nicht kontrollieren.

Heute Abend komme ich nicht an die DS, habe noch einen Termin.
Werde es Morgen mal kontrollieren.

Ich Danke dir mal schon für deine Mithilfe

Gruss Rolf
 

rolfburri

Benutzer
Mitglied seit
19. Jan 2009
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
So habe heute mal wieder Zeit gefunden um mich um meine DS zu kümmern.

Habe denn Fehler dann auch in der NAT Konfig vom Router gefunden.
Jetzt läuft der Firmware upgrade auch wieder in der DMZ.

Danke noch allen für die Unterstützung

Wünsche euch allen ein schönes Wochenende
Gruss Rolf
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Bei meinem Home-Router musste ich die Filter für DDoS, SYN-Flood,.. ausschalten, damit dies funktionierte.
das klingt ja nach einem sehr guten Router(konzept) :-D Sicherheitsfeatures ausschalten müssen, damit man zugreifen kann. Hat der Router keine Optionen um diese Features zu beeinflussen? Wahrscheinlich war nur der Schwellenwert für die Erkennung eines "Angriffs" zu tief gesetzt. Oder vielleicht kann man bestimmte IPs von diesen Checks ausnehmen?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat