m0n0wall Firewall bricht die Internetverbindung ab

504
spikey

Ich habe einen ADSL-Router, der im "Bridge-Modus" ausgeführt wird, und dahinter eine M0n0wall-Firewall, auf der der DHCP-Client am WAN-Port ausgeführt wird, an den der ADSL-Router angeschlossen ist.

Ich bekomme regelmäßige Arp-Fehler wie folgt:

last message repeated 2 times Nov 13 10:57:37 last message repeated 4 times Nov 13 10:56:40 last message repeated 3 times Nov 13 10:56:07 kernel: arplookup 0.0.0.0 failed: host is not on local network 

und dann können alle Computer aus dem LAN keine Verbindung mehr mit dem Internet herstellen.

Mein Internet Service Provider hat mir gesagt, dass ich den Bridge-Modus nicht verwenden soll, aber ich brauche ihn, um von außen auf die Firewall zugreifen zu können.

Ich habe hier über das Konfigurieren eines Paketfilters gelesen . Ich bin mir jedoch nicht sicher, was gemeint ist: Bekommt die FW arp-Anfragen für die IP 0.0.0.0 und hilft sie, solche Anfragen zu löschen? Ist es immer noch möglich, dass dieses Problem mit dem Verlust der Internetverbindung zusammenhängt?

Anhang 1: Ein Neustart der Firewall bringt die Internetverbindung zurück. Dies muss jedoch mehrmals täglich erfolgen.

Anhang 2: Um sicherzustellen, dass die Verbindung bei einigen Computern im Intranet nicht zu 100% ausgenutzt wird, habe ich alle anderen Computer während eines Internetausfalls getrennt und nur meine eigenen angeschlossen, um den Firewall-Status zu überprüfen. Die Inernet-Verbindung konnte immer noch nicht wiederhergestellt werden.

1

1 Antwort auf die Frage

0
Pat

The modem is going down... that's why the arp and also why you cannot get Internet

Ich habe vergessen zu sagen, dass, wenn ich nur die Firewall neu starte, sobald die Internetverbindung unterbrochen wurde, der Internetzugang wieder funktioniert. Also ich denke es ist nicht das ADSL Router Modem. Kann es schädlich sein, dass die Firewall jede Stunde versucht, den WAN-Ip zu erneuern? spikey vor 12 Jahren 0
Der Router fällt aus und kommt zurück, bevor Sie es bemerken, aber es reicht aus, um die Firewall aufzuhängen ... Pat vor 12 Jahren 0