Kerio Pf 4.x Udp/tcp Port öffnen?

#0
02.05.2005, 19:16
...neu hier

Beiträge: 3
#1 Hallo, nach dem durchstöbern dieses Forums bin ich irgendwie nicht schlauer geworden - vllt liegt es ja an meiner scheinbar vorhandenen geistigen Beschränktheit...

Ich benutze eine deutsche Version der Kerio PF 4.x

Um einen UDP/TCP Port zu öffnen, versuche ich unter "Netzwerksicherheit", "Paketfilter" eine Filterregel hinzuzufügen.
In dem Fenster "Filterregel" trage ich zuerst den Pfad der Anwendung ein.
Dann füge ich ein UDP-Protokoll hinzu, welches automatisch mit Nummer 17 bezeichnet wird.
Nun denke ich mal, soll man unter Lokal und/oder Remote einen Port oder eine IP-Adresse freigeben - jedoch weiss ich bei diesem Schritt nicht weiter.

Bin ich bis dahin überhaupt auf dem richtigen Weg? Im voraus danke für eure Hilfe...
Seitenanfang Seitenende
02.05.2005, 21:43
Moderator
Avatar joschi

Beiträge: 6466
#2 Ich glaube hier liegen einige Missverständnisse vor ;). Eine Firewall öffnet keinen Port, sondern eine Anwendung öffnet einen Port.
Den Port öffnet sie lokal auf deiner Maschine um nach draußen mit einem Server zu kommunizieren.
Machen wir es konkreter. du startest dein Mailprogramm. Das Programm reserviert sich nun den lokalen Port z.B 4896 und schickt zu der Remote-Adresse gmx.de eine Anfrage auf Port 110 (Mail abholen, POP3). und bekommt seine Antwort wieder auf Port 4896. Das ist der Sinn von Ports- Kommunikation. Das Programm, bzw der Dienst legt den Port fest, nicht die Firewall.

Soweit klar ?
Die lokalen Ports sind nicht von Bedeutung, solange es sich um Client-Programme handelt, also das Mailprogramm, den Browser, FTP-Programm, etc.
Die schnappen sich einen lokalen Port oberhalb von 1024. das ist meist eher zufällig und mann mus das nicht per Firewall regulieren.

Was Du regulieren kannst ist, z.b, dass der Mailclient nur auf Port 110 und 25 kommuniziert, das sind die Ports auf der Remote-Seite. Das nur als Beispiel....

Interessanter wird es, wenn man auf dem eigenen PC einen Serverdienst betreibt. Hier könnte man dann mittels Festlegung von IP-Ranges ganze bereiche zulassen/sperren oder wie auch immer, das Feld von Anwendungen, Möglichkeiten und Bedürfnissen ist groß.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
02.05.2005, 22:04
...neu hier

Themenstarter

Beiträge: 3
#3 Danke, soweit klar.
Wie sieht die Sache denn bei Filesharing-Programmen ala eMule aus? Dieses benötigt unter anderen einen freigegebenen UDP-Port (Port 4672). Bei dem dort möglichen Porttest erhalte ich folgendes Ergebnis:
_______________________________________________
TCP Verbindung: Erfolgreich!
UDP Verbindung: Erfolgreich!

Resultate im Detail:


Der UDP-Test ist fehlgeschlagen.
Ein Test UDP-Paket konnte nicht von deinem eMule empfangen werden.Die UDP-Kommunikation wird für Kad, sowie zur Netzentlastung genutzt, was für dich nicht zur Verfügung stehen wird.
Die Einsatzbereitschaft von eMule ist jedoch durch die Einsatzbereitschaft des TCP-Ports gegeben.
________________________________________________
Die Ports sind in meinem Router freigegeben und müssen daher doch bestimmt in der Kerio Firewall mit einer Regel freigegeben werden.
Seitenanfang Seitenende
03.05.2005, 17:18
Moderator
Avatar joschi

Beiträge: 6466
#4 Du sitzt hinter einem router...dann für P2P folgende Einstellungen.
TCP & UDP alle Adressen, alle Ports, alle Richtungen, so einfach ;)
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
06.05.2005, 01:18
...neu hier

Themenstarter

Beiträge: 3
#5 Hmm klingt nicht übel... ;D
Seitenanfang Seitenende
03.08.2005, 14:31
...neu hier

Beiträge: 1
#6 Also habe das zwar jetzt gelesen aber ich verstehe es immernoch nicht und zwar ich habe Norton internet security und habe das programm emule und ein router von siemens wie kann ich diesen port nun öffen?TCP Verbindung????weiss nicht wo ich die öffnen kann kann mir bitte jemand helfen?;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: