problem mit UT chat-client |
||
---|---|---|
#0
| ||
01.11.2002, 19:44
premi
zu Gast
|
||
|
||
01.11.2002, 19:50
Member
Beiträge: 1516 |
#2
das ist doch nicht ernst gemeint oder
du sagst selber woran es liegt und entfernst diese Regel nicht wie soll man sowas verstehen __________ °<- Vorsicht Trollköder und Trollfalle -> {_} |
|
|
||
01.11.2002, 19:56
premi
zu Gast
Themenstarter |
#3
tut mir leid ich versteh nicht was du meinst?
meinst du das der client durch die block incoming regel gesperrt wird? ich dachte das müsste erstmal eine outgoing connection sein? ich verbinde mich doch zu dem server ? sorry aber das thema firewall ist noch neu für mich und es ist halt auch nicht so einfach die richtigen regeln zu erstellen... nutze kerio erst seit ca 2 wochen. gruss premi |
|
|
||
01.11.2002, 20:10
Moderator
Beiträge: 6466 |
||
|
||
01.11.2002, 20:14
premi
zu Gast
Themenstarter |
#5
ich sehe bei mir im firewall.log das unter anderem port 113 zB. geblockt wird jedoch steht dahinter "no owner"
es wäre leichtsinnig den port jeder anwendung freizugeben, oder? ein auszug: 1,[01/Nov/2002 20:06:30] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2960]->localhost:1080, Owner: no owner 1,[01/Nov/2002 20:06:30] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2961]->localhost:8080, Owner: no owner 1,[01/Nov/2002 20:06:30] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2962]->localhost:3128, Owner: no owner 1,[01/Nov/2002 20:06:30] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2963]->localhost:80, Owner: no owner 1,[01/Nov/2002 20:06:36] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2960]->localhost:1080, Owner: no owner 1,[01/Nov/2002 20:06:36] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2961]->localhost:8080, Owner: no owner 1,[01/Nov/2002 20:06:36] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2962]->localhost:3128, Owner: no owner 1,[01/Nov/2002 20:06:36] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2963]->localhost:80, Owner: no owner 1,[01/Nov/2002 20:06:48] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2960]->localhost:1080, Owner: no owner 1,[01/Nov/2002 20:06:48] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2961]->localhost:8080, Owner: no owner 1,[01/Nov/2002 20:06:48] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2962]->localhost:3128, Owner: no owner 1,[01/Nov/2002 20:06:48] Rule 'Block all incoming!': Blocked: In TCP, redhat2.utchat.com [63.165.10.29:2963]->localhost:80, Owner: no owner und: 1,[01/Nov/2002 20:05:41] Rule 'Block all incoming!': Blocked: In TCP, irc.utchat.com [63.165.10.30:50752]->localhost:113, Owner: no owner muss ich etwa alle diese ports "any application" freigeben? das kann es doch nicht sein oder? |
|
|
||
01.11.2002, 20:16
premi
zu Gast
Themenstarter |
||
|
||
01.11.2002, 20:25
Moderator
Beiträge: 6466 |
#7
Es wäre nicht weiters schlimm, "no owner" bedeutet nur, dass es auf deinem System zu diesem zeitpunkt/an diesem Port keinen "owner", also einen laufenden Dienst gab, der auf eine Anfrage auf diesen Ports geantwortet hätte. Umso mehr wundert mich der Auszug aus dem Log. Entstehen diese einträge, wenn du mit dem IRC-Client verbinden willst ? Das wär wirklich rätselhaft....
Für mich sieht es eher so aus, als ob jemand nach einem Proxyport sucht. 80, 8080, 1080, 3128, das sind mögliche Proxyports. In meinen Augen hängen diese Einträge nicht mit dem IRC-Client zusammen. Ist der IRC-Client eine gesonderte Datei ?, oder wird er aus einer bestehenden Anwendung heraus gestartet ? Josch __________ Durchsuchen --> Aussuchen --> Untersuchen Dieser Beitrag wurde am 01.11.2002 um 20:26 Uhr von joschi editiert.
|
|
|
||
01.11.2002, 20:39
Member
Beiträge: 1516 |
#8
Mach mal die funktion an it´s running on an gateway ob´s dann geht
__________ °<- Vorsicht Trollköder und Trollfalle -> {_} |
|
|
||
01.11.2002, 20:49
Moderator
Beiträge: 6466 |
#9
Zitat Note: Do not enable this option if Personal Firewall does not really run on an real Internet gateway as the security level of your computer will be downgraded. ...Kerio über den Einsatz der Firewall, - aber vielleicht kannst Du dein Vorschlag begründen Spunki ?, oder verfährst du nach dem Prinzip "try and error" ? Josch __________ Durchsuchen --> Aussuchen --> Untersuchen Dieser Beitrag wurde am 01.11.2002 um 20:49 Uhr von joschi editiert.
|
|
|
||
01.11.2002, 21:02
Member
Beiträge: 1516 |
#10
Wenn ich diese option aktiviere werden doch ack und ander packete
durchgelassen er wäre doch möglich das der ut server unsauber arbeitet und man diese packte erlauben müsste Hatte ähnliches mal bei einer Hp dort wurden keine bilder geladen bis ich die funktion aktiviert hatte Wenn ich die regeln nämlich richtig konfiguriert habe kann es schließlich nur noch das sein aber mein irc braucht auch nur outgoing @premi hat unreal wirklich alle rechte erlaube ihn halt alles tcp/udp incoming outgoing und stelle die regel an erste stelle __________ °<- Vorsicht Trollköder und Trollfalle -> {_} Dieser Beitrag wurde am 01.11.2002 um 21:04 Uhr von spunki editiert.
|
|
|
||
01.11.2002, 21:13
premi
zu Gast
Themenstarter |
#11
das merkwürdige ist ja das zwei server angesprochen werden...
redhat2.utchat.com [63.165.10.29:2963] irc.utchat.com [63.165.10.30:50752] merkwürdiger weise hat es jetzt doch funktioniert (habe nichts an meinen rules geändert) es hat nur eine ewigkeit gedauert bis der connected war. das mit dem scan nach proxies erkläre ich mir damit was in den nutzungsbedingungen des irc-networks steht, nämlich das man sich damit einverstanden erklärt, dass das system auf offene trojaner ports und sicherheit hin geprüft wird (!?), so wörtlich. deshalb wahrscheinlich der zweite server "redhat2" der die ports scannt @spunki ich weiss immer noch nicht was du mit deinem ersten post gemeint hast wie auch immer, jedenfalls funzt es jetzt trotzdem danke für die mühe gruss premi |
|
|
||
Ich habe UT alle UDP und TCP ports freigegeben.
Es kommt auch keine dialogbox von kerio, die sonst immer bei "outgoing connection request" kommt, die incomig connections werden ja automatisch durch die "block all incoming" geblockt. Ich weiss nicht mehr weiter, weiss jemand die lösung? oder spielt hier keiner UT... :/