ESS lässt TeamViewer über LAN nicht zu

  • Hallo Community,

    ich hab festgestellt, dass ESS 4 seit kurzem den TeamViewer nicht mehr zulässt, wenn TeamViewer nur über LAN auf einen Computer im Netzwerk zugreifen will.
    Dabei habe ich die Dateien TeamViewer.exe, TeamViewer_Service.exe und TeamViewer_Desktop.exe bei den Regeln in beide Richtungen freigegeben.

    Über das Internet gibt es keine Probleme.

    Hat jemand das gleiche Problem?
    Gibt es eine andere Lösung, als ESS kurzfristig zu deaktivieren?

    Gruß
    diddi

    Das Leben ist zu kurz für RTL II (WG)

  • Hallo Alexander,

    werde ich morgen testen, sobald wieder alle Rechner im LAN an sind.
    Melde mich dann nochmals.

    Gruß
    diddi

    Das Leben ist zu kurz für RTL II (WG)

  • Ist aber eine Möglichkeit.Am besten kann es Tommy erklären.

  • Also im TeamViewer-Handbuch auf Seite 65 (bzw. 68 als "Adobe-Seitenzahl") wir beschrieben, was nötig ist, um TM im LAN zu nutzen.
    Was die Einstellungen der ESS angeht, würde ich, bevor Du etwas ausprobierst, in den IDS-Einstellungen erst einmal das Logging aktivieren (vorletzter Haken) und dann im Firewall Log nachschauen, auf welcher Grundlage genau ESS blockiert, so sie es denn tut. ;)

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • Komisch, auf einmal geht es wieder ...
    Kann es sein, dass dies mit Updates von Signaturen o.ä. zu tun hat?

    Gruß
    diddi

    Das Leben ist zu kurz für RTL II (WG)

  • Kann schon sein, aber weder die TeamViewer-Version noch sonst ein Programm wurde geändert oder neu installiert ...
    Und gestern abend funktionierte TeamViewer nur mit der ESS-Einstellung "Alle Verbindungen zulassen" und jetzt geht es plötzlich wieder.

    Das Leben ist zu kurz für RTL II (WG)

  • Ich habe in einem anderen Forum gelesen,dass es auch sein kann das ein System kontaminiert ist,und dies dazu führte das die Software nicht funltioniert hat.

  • Hallo Alexander,

    mir ist nicht bewusst gewesen, dass mein Rechner einem chemisch - biologischen Anschlag ausgeliefert gewesen war ... :lol:

    Gruß
    diddi

    Das Leben ist zu kurz für RTL II (WG)

  • Ich melde mich nochmals bezüglich dieses Falles, da ich immer mal wieder eine Blockade durch ESET habe.

    Im Log fand ich folgenden Eintrag:
    15.06.2011 17:12:08 Portscan-Angriff erkannt 192.168.xxx.xx1:5355 192.168.xxx.xx0:58994 UDP

    Kann mir jemand sagen, was dies bedeutet?

    Das Leben ist zu kurz für RTL II (WG)

  • Ich hab einen Fritz!Box-Router (7270), der eine Kindersicherung anbietet.
    Diese ist grundsätzlich aktiviert, aber bei allenRechnern im Netzwerk ist die Einstellung "deaktiv".

    Könnte dies damit zusammenhängen?
    Muss diese in diesem Fall komplett deaktiviert werden?
    Warum geht es dann manchmal (wie jetzt gerade) und manchmal nicht?


    Gruß
    diddi

    Das Leben ist zu kurz für RTL II (WG)

  • Die Kindersicherung in der Fritz!Box "bombardiert" nach unseren Erfahrungen das Netzwerk mit DNS-Abfragen, die die Firewall der ESET Smart Security als Angriff erkennt und blockiert. Ich würde empfehlen, dass Du in der ESS in den erweiterten Einstellungen (z.B. mit F5) in den IDS-Einstellungen den Haken bei "Adresse nach erkanntem Angriff blockieren" entfernst.
    Melde Dich wenn das nicht hilft. ;)

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • Hallo Tommi,

    ich hab nun, nach der Neuinstallation von ESET v5 wieder folgenden Log-Eintrag

    [code linenumbers=false]09.04.2012 22:33:32 Portscan-Angriff erkannt 192.168.xxx.xx1:5355 192.168.xxx.xx0:62424 UDP[/code]

    Den Haken bei "Unsichere Adresse nach erkanntem Angriff blockieren" hab ich entfernt - trotzdem kommt dieser Logeintrag und das PopUp-Fenster.
    Wie kann ich ESET klarmachen, dass die Adresse 192.168.xxx.xx1 kein Portscan-Angriff ist sondern aus dem eigenen Netzwerk kommt?


    Gruß diddi

    Das Leben ist zu kurz für RTL II (WG)

  • Hi,

    der Überschrift entnehme ich, dass diese "Attacke" dann kommt, wenn Du TeamViewer starten willst?
    Falls dem so ist, hast Du eine Regel erstellt, die die Kommunikation für TV zulässt?

    Außerdem kannst du Netzwerkadressen vom IDS ausnehmen. Das findest Du in den Zonen-Einstellungen bei "Regeln und Zonen" in den erweiterten Einstellungen.

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • [quote user="ESET Deutschland" post="54530"]Außerdem kannst du Netzwerkadressen vom IDS ausnehmen. Das findest Du in den Zonen-Einstellungen bei "Regeln und Zonen" in den erweiterten Einstellungen.[/quote]
    Hallo Tommi,

    der Tipp hat gereicht, nun ist Schluss mit den PopUps. Es war übrigens unabhängig von TeamViewer, ich hab es hier nur nochmals gepostet, weil ich damals das gleiche Problem mit Portscan-Angriffen hatte ...


    Gruß diddi

    Das Leben ist zu kurz für RTL II (WG)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!