linux rechner vor kleines windowsnetzwerk - wie geht das
Geizhals » Forum » Tipps & Tricks » linux rechner vor kleines windowsnetzwerk - wie geht das (20 Beiträge, 22 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
...
Re: Re: Re: Re: linux rechner vor kleines windowsnetzwerk - wie geht das
Fly
07.12.2000, 15:32:59
Hmm... also bei mir läuft's mit 300 kbit/sec. Ist aber auch ein
P100, der die Firewall bei mir macht, kein 486er...

Wenn Du 'nen Server laufen hast, weisst Du ja hoffentlich, auf
welchem Port er läuft. Diesen einen Port kannst dann freigeben.
Macht z.B. Sinn, wennst Dich per SSH auf Deinen Rechner einloggen
willst/musst. Also alle anderen Ports dichtmachen, und ssh auf.
Funktioniert prima.

'nen Webserver oder FTP server solltest ohnehin nicht auf der
Firewall laufen haben, sondern dahinter. Kannst ja die Ports durch
die Firewall forwarden lassen, wennst' willst auch auf ganz andere
Ports (kann manchmal sehr sinnvoll sein, wennst z.B. nur eine
"echte" IP-Adresse hast, aber ein paar FTP server dahinterhängen
willst, etc).

Die Highports einfach offen zu lassen hat an und für sich keine
negativen Auswirkungen, ausser Du wirst wirklich von 'nem
Profihacker attackiert (aber dann hilft Dir eh auch kein Herrgott
nimmer). Wenn jemand auf 'n Highport kommt, kommt er auch nur bis
zur FW, und die hat keine Services auf diesen Ports laufen. Will
heissen, selbst wenn Du z.B. Napster offen hast, und jemand kommt
auf Port 6699 wo Napster normalerweise server spielt, kann er
(ausser Du hast port 6699 im forwarding bei der fw drinstehen) bei
Dir nix runterladen, weil zwar der Rechner hinter der fw auf 6699
lauscht, die fw selbst jedoch nicht. Dass ein Port "offen" ist, also
nicht blockiert wird von der fw, heisst ja noch lang nicht, dass man
sich auch auf diesem Port mit dem Rechner irgendwie verbinden kann,
da muss ausserdem noch irgendein Service, also ein ftp, http,
telnet, ssh oder sonst irgendein daemon lauschen, sonst kriegst auch
nur 'nen refuse zurück. Ist die FW gut eingestellt, kriegt er gar
nix zurück, weil sich die fw weigert auf den SYN zu antworten...
aber das is' jetzt nicht's Thema.

Was hat denn bei Dir nicht funktioniert? Hast Du nur eine "gültige"
IP Adresse (also dahinter masquerading betrieben), wolltest Du's
über einen Proxy fahren (und war dieser auf derselben Maschine wie
die fw oder auf einer separaten?), usw. Vor allem, warum ICQ nicht
funktionieren soll versteh ich nicht ganz, bei mir gehts...
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung