be.IP plus firewall configuration über ssh

Siggiminator

Neuer User
Mitglied seit
12 Jun 2006
Beiträge
33
Punkte für Reaktionen
0
Punkte
6
Moin,

Ich würde gerne die Firewall meiner be.IP plus regeln automatisch ändern (IPs ändern und regeln ein/aus-stellen). Per SSH komme ich ja auf die box, nur habe ich null Dokumentation gefunden wie ich von dort die Firewall verändere. Wie geht das?

Danke
 
Neben SNMP kommt man an diverse Einstellungen lesend/schreiben auch per SSH ran.

Bpsw. kann man so einen WAN-Interface die TCP-ACK Priorisierung aktivieren (geht auch via Menu - ist aber insb. im Web-Menu verbuggt in machen Geräten):

Am Beispiel eines r3502

1.) Interfaceeinstellung einsehen und TCP-ACK Priorisierung prüfen
Code:
r3502> ipTdrcTable


inx IfIndex(*rw)             Mode(-rw)                MaxRate(rw)

    WindowScaling(rw)        Mss(rw)                  Services(rw)

 

  0 10001                    ack_prioritisation       1024000

    2                        1452                     all

 

  1 10002                    delete                   1024000

    2                        1452                     all

 

  2 10003                    delete                   1024000

    2                        1452                     all

Wie man sieht hat WAN-Interface 1002 und 1003 bisher keine Priorisierung aktiv und diese lässt sich im Web-Menu auch nicht aktivieren (Option wird nicht gespeichert, Bug schon mehrfach gemeldet).

2.) TCP-ACK für WAN-Interface 10002 setzen
Code:
r3502:ipTdrcTable> ifIndex:1=10002 Mode:1=ack_prioritisation

  1: ipTdrcIfIndex.10002.1( rw):       10002

  1: ipTdrcMode.10002.1(-rw):          ack_prioritisation

Analog dazu kann man über die Tabellen auch viele anderen Dinge abfragen oder setzen.

3.) Einstellung wie und 1. prüfen und freuen ;-)



In der CLI-GUI findet man das Ganze übrigens hier:

Code:
IP -> TDRC -> Configure TCP Download Rate Control -> jew. WAN-Anschluss



Code:
R3502 Setup Tool                                                    Teldat GmbH

[IP][TDRC]: Configure TCP Download Rate Control                     r3502

_______________________________________________________________________________

 

    Interface                     Mode                    Maximum Receive Rate

 

    10001   WAN01                 TCP ACK prioritisation

    10002   WAN02                 TCP ACK prioritisation

    10003   WAN03                 TCP ACK prioritisation

 

 

 

 

 

 

 

 

 

     ADD                 DELETE              EXIT

 

 

_______________________________________________________________________________

Press <Ctrl-n>, <Ctrl-p> to scroll, <Space> tag/untag DELETE, <Return> to edit


Im Web jew. unter WAN -> Internet + Dialup -> der jew. Verbindung.
Aber es lässt sich dort nicht speichern in der aktuellen und auch in den älteren Firmware-Versionen.
Ob dies für jedes Gerät ein Problem darstellt kann ich nicht sagen.


Ich hoffe dies hilft weiter!
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,206
Beiträge
2,248,029
Mitglieder
373,770
Neuestes Mitglied
TomTom55
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.