PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Netzwerk zum verzweifeln...



bengo
09.01.2005, 18:16:48
Also dass die Sache mit der Box und dem Netzwerk (winxp sp2) klappt kann ich selber bestättigen, auch wenn die Box bei den Konventionen (Gross- und Kleinschreibung) super sensibel ist. Aber nach einer Neuinstallation von Winxp will es einfach nicht mehr klappen, sprich Folder bleibt grau-dunkel. :confused:

Momentane Fakten:

Konstellation: winxp sp2, Firewall intern aus, Firewall f-secure mit Freigaben für Datei und..., all ip traffic für die Box, dazwischen D-Link 624 als DHPC server mit fester IP-Vergabe für Box und PC, sowie Internetanschluss online.

1. Die Box lässt sind per ping ansprechen.
2. Der Router erkennt die Box und blendet auch die fest vergebene IP Adresse ein.
3. Über die Firewall Alarmfunktion sehe ich auch welche IP Adresse über welchen Port auf den PC zugreifen will - neben den üblichen Port scannern ist auch meine Box dabei - wobei ich >Datei- und Druckerfreigabe plus All IP traffic für die Box freigegeben habe.

LAN PC:

Häckchen bei Client für Microsoft Netzwerke
QoS Paketplaner??? wofür
Datei und Drucker...
Internetprotokoll...

sowie Freigabe eines Ordners im Explorer
auf derr Box alle Einstellungen für Netzlaufwerk inklusive Anmeldenamen PC, Passwort AN sowie Arbeitsgruppe und Name freigegebener Ordner.

Ich lese im Forum immer man würde eine Box übere das Netzwerk nicht sehen können - aber über die Alarmfunktion der Firewall sieht man sie doch oder?

Meine Frage lautet: Was könnte ich noch prüfen (irgendwo spezielle Groß- und Kleinschreibung???) oder habe ich die Dateifreigabe nicht richtig gemacht?

Und ganz wichtig - beim Netzwerkinstallationassistenten wird immer gewarnt ich würde den Ordner fürs Internet freigeben - ist dem so? Und wenn ja - wie sieht hier eine richtige Konfiguration aus? Ich dachte der interne Nummernkreis und die Firewall würden das verhindern?

Für Tips beim weiteren Vorgehen wäre ich dankbar!

MikeS
09.01.2005, 21:54:32
Hi,

check mal das Security Event Log von XP (aktiviert?)
Wenn es nicht aktiviert sein sollte, aktiviere es und logge Objektzugriffe / An-Abmeldereignisse (somit kannst Du sehen, ob es Zugriffsverletzungen mit falschem Benutzernamen und / oder Passwort gibt oder auch nicht).

- Hast Du dem Account auch die NTFS-Rechte erteilt?
- Zugriff bei deaktivierter Firewall getestet? (WAN Verbinung aus Gründen der Sicherheit für diesen Test trennen)

Mike

bengo
09.01.2005, 23:41:47
Habe die einfache Dateifreigabe deaktiviert und mir den Logfile angesehen.

2005-01-10 00:02:34 OPEN TCP 192.168.0.113 216.239.59.99 1569 80 - - - - - - - - -
2005-01-10 00:02:39 OPEN TCP 192.168.0.113 212.227.118.69 1571 80 - - - - - - - - -
2005-01-10 00:02:39 CLOSE TCP 192.168.0.113 212.227.118.69 1571 80 - - - - - - - - -
2005-01-10 00:02:39 OPEN UDP 192.168.0.113 192.168.0.111 1572 53 - - - - - - - - -
2005-01-10 00:02:39 DROP TCP 212.227.118.69 192.168.0.113 80 1571 44 SA 2530767434 1508390392 5840 - - - RECEIVE
2005-01-10 00:02:41 OPEN UDP 192.168.0.113 192.168.0.111 1574 53 - - - - - - - - -
2005-01-10 00:02:43 DROP TCP 212.227.118.69 192.168.0.113 80 1571 44 SA 2530767434 1508390392 5840 - - - RECEIVE
2005-01-10 00:02:46 OPEN TCP 192.168.0.113 217.110.95.80 1573 80 - - - - - - - - -
2005-01-10 00:02:46 CLOSE TCP 192.168.0.113 217.110.95.80 1573 80 - - - - - - - - -
2005-01-10 00:02:46 DROP TCP 217.110.95.80 192.168.0.113 80 1573 48 SA 852951127 827813181 5840 - - - RECEIVE
2005-01-10 00:02:47 OPEN UDP 192.168.0.113 192.168.0.111 1577 53 - - - - - - - - -
2005-01-10 00:02:47 OPEN TCP 192.168.0.113 217.110.95.80 1575 80 - - - - - - - - -
2005-01-10 00:02:48 CLOSE TCP 192.168.0.113 217.110.95.80 1575 80 - - - - - - - - -
2005-01-10 00:02:49 DROP TCP 212.227.118.69 192.168.0.113 80 1571 44 SA 2530767434 1508390392 5840 - - - RECEIVE
2005-01-10 00:02:49 DROP TCP 217.110.95.80 192.168.0.113 80 1573 48 SA 852951127 827813181 5840 - - - RECEIVE
2005-01-10 00:02:52 OPEN TCP 192.168.0.113 216.239.59.99 1578 80 - - - - - - - - -
192.168.0.113 PC
192.168.0.112 M740AV

Unter Ordner - Eigenschaften - Sicherheit fand ich dann einen kryptischen Benutzernamen mit irrsinnig langer Zahlenreihe und Fragezeichen vor dem Symbol in der Benutzergruppe. Den habe ich dann sofort erst einmal gelöscht.

Mir würde ein screenshot helfen wie die Einträge hier aussehen müssten um die Box und denn PC kommunizieren zu lassen - aber mit der Sicherheit gegen Angriffe nach draussen.

PS: Die Box kann noch immer nicht auf den Ordner zugreifen - trotz deaktivierter Firewall. Kann es am DSL-Router liegen - die Pakete kommen doch beim PC an oder?

MikeS
10.01.2005, 18:29:12
Nabend,

na da hast du doch schon Dein Problem:

Wenn Dir XP unter den NTFS Rechten dort nur die "kryptische" Nummer anzeigt (=SID = Security Identifier), dann stand da mal ein User, den Du wieder gelöscht hast (in der der Userverwaltung). Lege exakt den User lokal in Deinem XP an, den Du auch in der Box definiert hast (mit dem IDENTISCHEN Passwort) und gib NACH dem Anlegen diesem User entsprechende Rechte (je nach Gusto Vollzugriff oder angepasst) und packe ihn in die Gruppe der USER.

Danach sollte es funktionieren.

Gruß

Mike

bengo
10.01.2005, 23:16:25
Danke für den Tip - nach erstellen eines neuen Ordners und verschieben der Dateien lief es dann plötzlich. :)

Nur mpegs von lassen sich noch nicht abspielen - die esrten Sekunden ja, dann hakt`s - aber das ist ja ein anderes Problem...

Danke und Gruß bengo