>"...Was trage ich in die -.ini jetzt genau ein?..."
wenn du nur HTTP modifizierst, wĂĽrd' ich nicht die ini editieren, sondern alles ĂĽber cli machen. die befehle hab' ich dir weiter oben schon aufgeschrieben.
stelle sicher, daĂź der output von
=>service system list name HTTP expand enabled
=>ip rtlist
gleich ausschaut wie bei mir.
wenn's dann noch immer nicht klappt, wirst du das ganze tracen müssen. das ist überhaupt das beste, weil du dann nicht mehr spekulieren mußt, was sein *könnte*, sondern du siehst, was tatsächlich *ist*.
vorgehensweise:
* du nimmst einen 2. rechner und schlieĂźt ihn direkt am 585er an
* du aktivierst die firewall-loggings mit:
=>service system modify name HTTP log enabled
=>firewall config logdefault enabled logthreshold disabled
* du konfigurierst den tracemodus
=>ip debug traceconfig input -telnet forward -telnet output -telnet drop -telnet arp none mode line
* du startest d. packet-tracing mit strg+q (stop = strg+s) und connectest vom 10.0.1.150er mit dem modem.
der syn 10.0.1.150 -> 10.0.0.138 sollte auf alle fälle kommen, d.h. du wirst ca. so ein triple sehen:
[IN]LocalN-> : 10.0.1.150 10.0.0.138 0060 TCP <hi-port>->80 [S.....] seq ... win ...
[FW]LocalN->loop : 10.0.1.150 10.0.0.138 0060 TCP <hi-port>->80 [S.....] seq ... win ...
[UT]LocalN->loop : 10.0.1.150 10.0.0.138 0060 TCP <hi-port>->80 [S.....] seq ... win ...
und eine firewall-accept meldung (möglicherweise verspätet und verstümmelt- lan-verbindungen sind schnell):
<nr> SysUpTime ... FIREWALL rule : Protocol: TCP Src ip: 10.0.1.150 Src port: <irgendein-high-port> Dst ip: 10.0.0.138 Dst port: 80 Chain: sink_system_service Rule Id <irgendein-rule-index> Action: accept
wenn der syn durchgegangen ist, kommt d. syn-ack vom modem u. du kriegst einmal folgende meldung:
[IN]loop -> : 10.0.0.138 10.0.1.150 0060 TCP 80-><hi-port> seq... ack... win...
die frage ist, was im forward- und outputchannel passiert, also
[FW] ??
[UT] ??
insgesamt geht's um *genau 2 pakete*! sollte nicht so schwierig sein.
du wirst sehen, daĂź alles sehr schnell geht. deshalbt rasch strg+s drĂĽcken und terminalpuffer hinreichend groĂź einstellen.
>"...bzw. muss ich am router auch etwas ändern? ..."
du kommst ins internet, also funkt pptp und wlan. ich wĂĽrd' mich auf d. traces konzentrieren.