<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Firewall Konfig-wer kann mir helfen?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=261477</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): Firewall Konfig-wer kann mir helfen?</title>
      <link>http://forum.geizhals.at/t261477,1614117.html#1614117</link>
      <description>&gt; Virtual Server: sagt mir leider (Schande, Schande) gar nix (Vielleicht Port&lt;br&gt;&gt; forwarding?)&lt;br&gt;Bingo! Würd ich auch sagen.&lt;br&gt;Aber wenn er im Lan ist, sollte er eigentlich kein Portforwarding brauchen um per RD auf einen anderen Computer im Lan zu kommen. &lt;br/&gt;</description>
      <pubDate>Tue, 06 Jul 2004 22:18:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t261477,1614117.html#1614117</guid>
      <dc:creator>DoggHound</dc:creator>
      <dc:date>2004-07-06T22:18:50Z</dc:date>
    </item>
    <item>
      <title>Re(3): Firewall Konfig-wer kann mir helfen?</title>
      <link>http://forum.geizhals.at/t261477,1613968.html#1613968</link>
      <description>Öhm, ja, schön &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"&gt; &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Wie gesagt, Router FWs sagen mir nicht soviel, aber was mir gleich ins Auge springt:&lt;br&gt;&lt;br&gt;Bild 1, Inbound: Das Hakerl gehört bei "Deny all except ...", sonst machst Du für alle auf, die NICHT in der Liste stehen; kann nicht Sinn und zweck der Übung sein.&lt;br&gt;Für alle IPs schreib vielleicht "0.0.0.0" als Adresse rein, und der Source-Port ist selten mit dem Ziel-Port ident, dort würde ich auch "0" reinscheiben. &lt;br&gt;&lt;br&gt;Virtual Server: sagt mir leider (Schande, Schande) gar nix &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt; (Vielleicht Port forwarding?)&lt;br&gt;&lt;br&gt;TCP/UDP: kommt auf den Dienst an. &lt;br&gt;Für NetBIOS sind zB TCP Ports 135, 137, 139 und UDP Ports 137 und 138 nötig; für NTP (Network Time Protocol) UDP 123, DNS braucht TCP und UDP Ports 53 usw.&lt;br&gt;&lt;br&gt;Eine genaue Dienste- und Portliste gibts im Netz, eine "Kurzreferenz" findest Du unter \Windows\System32\drivers\etc, dort ist es die Datei "services"&lt;br&gt;&lt;br&gt;Bei Inbound sollte, sofern Du nicht von extern auf Deinen Rechner per RDP zugreifen willst, "Deny all except..." OHNE einen Eintrag konfiguriert werden, es sei denn, die FW betrifft auch die Ports, an die die Rechner angesteckt werden können; mir fehlt allerdings jegliches Wissen darüber, Sorry.&lt;br&gt;&lt;br&gt;Bei Outbound würde ich alles Zulassen und am Client mit einer PFW die Programme berechtigen; wird wahrscheinlich einfacher sein, als am Router bestimmte Dinge festzulegen.&lt;br&gt;&lt;br&gt;Ich hoffe das hilft mal weiter,&lt;br/&gt;</description>
      <pubDate>Tue, 06 Jul 2004 21:04:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t261477,1613968.html#1613968</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2004-07-06T21:04:17Z</dc:date>
    </item>
    <item>
      <title>Re(2): Firewall Konfig-wer kann mir helfen?</title>
      <link>http://forum.geizhals.at/t261477,1613858.html#1613858</link>
      <description>zuerst mal danke für deine Antwort bezüglich meiner FW Frage-der Remotedesktop läuft schon wieder&lt;br&gt;&lt;br&gt;Hab bei INBOUND unter Destination IP die IP des Rechners angegeben bei dem ich den Remotedesktop erreichen möchte und eben Port 3389.&lt;br&gt;&lt;br&gt;Unter SOurce ip hab ich nix eingetragen (damit ich auch von allen Rechnern auf&amp;nbsp;&amp;nbsp;den Remotedesktop zufreifen kann und bei POrt wieder 3389.&lt;br&gt;&lt;br&gt;Komischerweise muss ich zusätzlich unter "VIRTUELL Server" auch die IP angeben und den Port sonst geht nix.&lt;br&gt;&lt;br&gt;ok, jetzt ne andere Frage:&lt;br&gt;ich hab da jetzt ja anscheindend eine sehr umfangreiche Firewall und weis nicht so richtig wie ich das Ding jetzt konfigurieren soll damits auch Sinn macht.&lt;br&gt;Blöde Frage aber wann soll ich UDP bzw TCP angeben? &lt;br&gt;&lt;br&gt;Wie soll ich das Ding bei INBOUND noch konfigurieren?&lt;br&gt;&lt;br&gt;Hast irgendwelche Tips für mich wie ich meinen Rechner halbwegs sicher bekomm bzw das ganze sinnvoll einstell?&lt;br&gt;&lt;br&gt;Ich hab dir unten ein paar pics reingegeben damit du dir ne VOrstellung von meinem Router machen kannst........&lt;br&gt;&lt;br&gt;&lt;img src="http://stadt.heim.at/london/160674/firewall/inbound.jpg"/&gt;&lt;br&gt;&lt;img src="http://stadt.heim.at/london/160674/firewall/outb.jpg"/&gt;&lt;br&gt;&lt;img src="http://stadt.heim.at/london/160674/firewall/virtserv.jpg"/&gt;&lt;br&gt;&lt;img src="http://stadt.heim.at/london/160674/firewall/macc.jpg"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 06 Jul 2004 20:16:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t261477,1613858.html#1613858</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2004-07-06T20:16:27Z</dc:date>
    </item>
    <item>
      <title>Re(2): Firewall Konfig-wer kann mir helfen?</title>
      <link>http://forum.geizhals.at/t261477,1609964.html#1609964</link>
      <description>boa-danke fürs erste-werd mir das dann morgen anschauen&lt;br&gt;Und ja-eine Unterscheidung TCP/UDP gibt-muss per Buchstaben T oder U gesetzt werden&lt;br/&gt;</description>
      <pubDate>Sun, 04 Jul 2004 23:35:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t261477,1609964.html#1609964</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2004-07-04T23:35:26Z</dc:date>
    </item>
    <item>
      <title>Re: Firewall Konfig-wer kann mir helfen?</title>
      <link>http://forum.geizhals.at/t261477,1609958.html#1609958</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Ich hab zwar von diesen Router-FWs keine Ahnung, aber im Normalfall ist:&lt;br&gt;&lt;br&gt;"inbound": vom INet aus in Richtung LAN initiierte Verbindungen. &lt;br&gt;Du hast zB das RDP laufen, lauschst daher auf Port 3389, und wenn jetzt jemand vom INet eine Verbindung zu Dir auf Port 3389 herstellen will, würde wahrscheinlich der Router bei einer Regel &lt;b&gt;inbound -&gt; source IP any : destination IP [Deine] : TCP port 3389&lt;/b&gt; jeden rein lassen.&lt;br&gt;Möchtest Du nur von einer bestimmten Adresse aus den Zugriff erlauben, statt any diese IP Adresse eintragen.&lt;br&gt;&lt;br&gt;"outbound": vom internen LAN nach außen initiierte Verbindungen.&lt;br&gt;Du willst &lt;a href="http://www.geizhals.at" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.geizhals.at&lt;/a&gt;&amp;nbsp;&amp;nbsp;ansurfen, brauchst dazu Port 80 (oder ftp.geizhals.at, dort dann Port 20 und 21), und brauchst eine Regel &lt;b&gt;outbound -&gt; source IP [Deine] : destination IP 213.229.61.37&lt;/b&gt;&lt;i&gt; (das ist der GH-Server)&lt;/i&gt; &lt;b&gt; : TCP port 80&lt;/b&gt;&lt;br&gt;&lt;br&gt;Nachdem Du aber jede Seite ansurfen willst, statt der GH-IP any nehmen. Dürfte aber per default schon eingerichtet sein, da Du ja posten kannst.&lt;br&gt;&lt;br&gt;Je nachdem, was schon vorgegeben ist, musst Du jetzt noch Regeln fürs eMail (POP3/IMAP4, TCP 110 bzw. 143) und SMTP (TCP 25), News (NNTP, TCP 119), eben FTP (FTP Data und Control, TCP 20 und 21), HTTPS (TCP/UDP 443) und RDP (MSRDP, TCP 3389) einrichten.&lt;br&gt;&lt;br&gt;Wobei mir aber die Unterscheidung TCP/UDP abgeht; kann man das nicht angeben? Oder anders gefragt: gibts kein Handbuch/keine Hilfedatei?&lt;br/&gt;</description>
      <pubDate>Sun, 04 Jul 2004 23:27:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t261477,1609958.html#1609958</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2004-07-04T23:27:34Z</dc:date>
    </item>
    <item>
      <title>Firewall Konfig-wer kann mir helfen?</title>
      <link>http://forum.geizhals.at/t261477,1609800.html#1609800</link>
      <description>ich hab jetzt bei meinem Router ein Firmawareupdate gemacht und plötzlich ne recht umfangreiche Firewallfunktion dabei&lt;br&gt;&lt;br&gt;Ich wollt jetzt aml ein Bild auf meinem Webspace laden aber leider scheint diese FW auch im ausgeschalteten Zusatnd mal gleich ordentlich "zuzumachen"&lt;br&gt;&lt;br&gt;Weder FTP noch Remotedesktop hauen hin.&lt;br&gt;&lt;br&gt;Beim Router hab ich für den Remotedesktop den POrt als Virtuellen Server angebene -so wie ich das bei der alten Firmaware auch gemacht habe-im Syslog seh ich dann das ein Zugriff erfolge-dieser aber vom Router geblockt wurde&lt;br&gt;&lt;br&gt;Ich vermute mal das ich bei dieser Art wohl nicht alles zumachen muss sondern mal alles ws ich brauch aufmachen muss&lt;br&gt;&lt;br&gt;Jo&lt;br&gt;&lt;br&gt;das ganze schaut so aus&lt;br&gt;&lt;br&gt;Es gibt "inbound" und "Outbound"&lt;br&gt;&lt;br&gt;bei beiden Abschnitten gibts eine UNterteiling die ca so ausschaut:&lt;br&gt;&lt;br&gt;ID 	Source IP : Ports 	Destination IP : Ports 	Enable&lt;br&gt;&lt;br&gt;hier sollte dann wohl was stehen von dem ich nicht weis wie es hinzuschreiben ist&lt;br&gt;&lt;br&gt;Und genau da brauch ich nun eure Hilfe-wie bzw was muss ich konfig damit das hinhaut ?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 04 Jul 2004 21:59:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t261477,1609800.html#1609800</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2004-07-04T21:59:58Z</dc:date>
    </item>
  </channel>
</rss>
