Suche Router Firewall Kombination

#0
14.08.2002, 20:16
Member

Beiträge: 1516
#31 Ja diese Ports sind für die Fernadministrierung allerdings habe ich eine extra regel gebraucht damit sie funktioniert warum sie dann offen sind weiß ich nicht
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
15.08.2002, 08:17
Ehrenmitglied
Avatar sh4rk

Beiträge: 1148
#32

Zitat

forge77 postete
[i]
Wenn du aber ein Server-Programm auf einem der Rechner laufen hast (z.B. einen Web- oder FTP-Server, eDonkey etc.), "erwartest" du dagegen unangeforderte Pakete, da sich andere ja mit deinem Rechner verbinden können sollen (du bietest einen "Dienst" an.)
In diesem Fall musst du WR explizit sagen, an welchen Rechner die unangeforderten Pakete (die eingehenden Verbindungen) weitergeleitet werden sollen (port-mapping oder -forwarding.)[i]


Ja gut...

Wie meinst du das mit dem weiterleiten der unaufgeforderten Verbindungen?
Wenn ich dann sage, dass die Pakete zum Bespiel an Client1 weitergeleitet werden,
dann kann Client2 doch keine eingehenden Pakete empfangen, wenn er auch
sagen wir Kazaa benutzt...

oder wie jetzt??
__________
So wird mein Post von allen gelesen..
Seitenanfang Seitenende
15.08.2002, 13:21
Member

Beiträge: 813
#33 Ja genau. Allerdings kannst du bei einigen "Server"-Programmen (die auf eingehende Verbindungen warten) den port ändern, an dem sie "lauschen." Somit kannst du WinRoute sagen: "was an port x ankommt soll an Client1 geleitet werden, was an port y ankommt geht an Client2 usw...."

Bei Kazaa geht das Ändern des Lausch-ports zwar meines Wissens nicht, allerdings funzt das ganze glücklicherweise auch ohne die Möglichkeit, eingehende Verbindungen entgegenzunehmen (wohl aus Rücksicht auf diejenigen, die hinter einer "fremden" Firewall sitzen ;) )
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende
15.08.2002, 13:42
Ehrenmitglied
Avatar sh4rk

Beiträge: 1148
#34 Aber Client1 kann ja auch ein anderes Filesharing-Proggy benutzen.. ;)

Wie schauts denn dann mit Outlook oder IExplore aus???
Ist ja übel...

Also.. war es nicht so, dass wenn ich Winroute nehm und NAT und so.. ;),
dass dann einfach alles so flutsch und dann haben es die clients..
und auf einmal bin ich bei einer Art manuellen Weiterleitung angekommen ;)
Da kann ich mich ja auch da hin setzen und wie in den alten Telefonanlagen
die Stecker mit den verschieden Clients verbinden ;)

Ich will doch nur ins internet.. ;)
__________
So wird mein Post von allen gelesen..
Seitenanfang Seitenende
15.08.2002, 13:47
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#35 Du brauchst ein Portmapping nur vornehmen, wenn auf Deiner Seite ein Server läuft. Da mußt Du WinRoute natürlich sagen wohin er ankommende Pakete weiterleiten soll. Woher soll das Programm wissen, auf welchem Rechner der Server läuft?

Für alle Verbindungen, die Du mit einem Client (IE, OE, FTP-Client ...) initierst, muß nichts bei NAT eingestellt werden, daß funktioniert von ganz allein.

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
15.08.2002, 13:57
Member

Beiträge: 1516
#36 Wie wärs wenn du erstmal versuchst das der webbrowser bei allen geht da brauchst du kein mapping wie robert sagte und danach mal mit aller ruhe dir das port mapping anguckst falls du es brauchst und nicht von hinten änfängst
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
15.08.2002, 13:59
Member

Beiträge: 813
#37 Ganz genau.

Entscheidend ist doch, wer die Verbindung initiert:

Willst DU etwas von einem anderen Rechner im Internet (z.B. seine Website anschauen, Mails abholen, per FTP etwas runterladen...) startest DU die Verbindung ("outgoing") und musst keine ports mappen. Natürlich empfängst DU trotzdem Datenpakete... WinRoute regelt in diesem Fall die Verteilung auf die Clients von selbst: es merkt sich einfach, welcher Client was angefordert hat.

Nur wenn jemand was von dir will, musst du ports mappen. So werden eingehenden ("incoming") Verbindungen an die Clients weitergeleitet, was WR nicht von alleine hinbekommt.

Sorry Robert, merke gerade, dass ich dich wiederhole... aber doppelt hält besser ;)

Ciao
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Dieser Beitrag wurde am 15.08.2002 um 14:00 Uhr von forge77 editiert.
Seitenanfang Seitenende
15.08.2002, 14:10
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#38 Wiederholung ist die Mutter der Weisheit ;);)

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
15.08.2002, 14:36
Ehrenmitglied
Avatar sh4rk

Beiträge: 1148
#39 Ach soo...

Und unaufgeforderte Verbindungen erhalte ich nur beim Filesharing, ICQ, IRC ...

Richtig?

Na dann.

Gut Danke noch mal an alle!!! ;)
__________
So wird mein Post von allen gelesen..
Seitenanfang Seitenende