Regel - Freigabe 127.0.0.1

#0
26.05.2002, 16:21
zu Gast
#1 Hallo,

vermutlich stelle ich hier eine Frage wo die Profis unter Euch nur den Kopf schütteln ;-).

Auf meinem XP Rechner setzte ich die Kerio Firewall 2.1.4 ein. Dank dieses Forums konnte ich wohl die wichtigsten Regeln erstellen um vermutlich einigermaßen sicher surfen zu können !? Allerdings stellen sich noch 2 Fragen:

1.) Neben den normalen Regeln wie sie empfohlen werden, muss bei fast jeder Anwendung noch eine weitere Regel erstellt werden, damit diese Anwendung funktioniert.

Beispiel: Für Outlook wurden 2 Regeln erstellt die das Senden sowie das Empfangen (25 und 110) von eMails gestattet. Als 3. Regel musste die folgende erstellt werden: TCP (out) – Single Adress 127.0.0.1 – Any Port.

Wofür ist diese 3. Regel erforderlich ? Ich kann nirgends etwas von der Notwendigkeit lesen. Wie gesagt, es ist bei fast jeder Anwendung erforderlich eine weitere Regel zu erstellen, welche die Adresse 127.0.0.1 neben der Standardregel freigibt.

2.) Es ist häufig davon zu lesen eine Loopback Regel zu erstellen. Hat diese etwas mit dem Webserver zu tun bzw. wofür ist diese erforderlich ? Bei mir sieht die Regel für den internen Webserver (ISS 5.1) nämlich anders aus.

Besten Dank für Euere Hilfe

Claus
Seitenanfang Seitenende
26.05.2002, 17:18
zu Gast
#2 Hi Claus,

bin leider kein Profi,kann aber vielleicht ich ein wenig weiterhelfen.
Lukas hat eine nützliche Page wo Rules anhand konkreter Beispiele erklärt werden.Würde dir raten es anzuschauen:
http://faq.at/firewalls

Beispiel:nur eine Regel für deinen Mailclienten
Outgoing TCP - local portrange:1024-4999
remote ports :25,110
erlauben
Loopback: am besten nur für Anwendungen erlauben die es unbedingt brauchen,
z.B. der IE
both UDP - local address:127.0.0.1(ist dein Rechner)
remote:any
Wenn du nicht sicher bist was unbedingt benötigt wird,einfach den Ruleassistent beobachten.Der zeigt dir schon die Verbindunsversuche/Ports an und fragt dich auch ob du es zulassen willst oder nicht.Unter Advanced Options kannst du dann deine Regel konkreter definieren.Im Zweifelfall zuerst blocken und nachher wenn es anders nicht geht zulassen.
Gruß
Ajax
Seitenanfang Seitenende
26.05.2002, 23:24
zu Gast

Themenstarter
#3 Besten Dank Ajax ! Dein Beitrag sowie der Link haben mir sehr weitergeholfen !

Viele Grüße

Claus
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: