WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   NAT - Routing (http://www.wcm.at/forum/showthread.php?t=67405)

renew 23.08.2002 16:23

NAT - Routing
 
Kennt wer ein paar Websites wo NAT erklärt wird?

Mir gehts um die interne Funktion die der Router macht um die Adresse im IP Header auszutauschen und wie er dann wieder die Pakete die er bekommt den "richtigen" Clients zuordnet.

valo 23.08.2002 16:28

hilft dir das vielleicht?

http://www.google.at/search?q=NAT%2B...UTF-8&oe=UTF-8

[edit] link vergessen :rolleyes:

valo 23.08.2002 16:30

das schaut ganz gut aus

nat howto für openbsd...

http://www.datacomm.ch/prutishauser/...penbsd-nat.txt

renew 23.08.2002 16:34

passt - danke!

Wenn die 2 Artikel nix sind - quäl ich mich halt durchs RFC, vielleicht steht da ja auch was interessantes drin. ;)

valo 23.08.2002 16:36

google verrät ziemlich viel, das meiste sind anleitungen wo auch kurz angerissen wird wie das funktioniert, wollte mir nur ned jeden link anschaun :D

Atlan 23.08.2002 16:47

und wenn einer kein Internet hat ... Auf einem Windows 2000 Server Start ==> Hilfe ==> Suche ==> NAT ... und nicht mal so schlecht ;)

renew 23.08.2002 16:53

Zitat:

Original geschrieben von Atlan
und wenn einer kein Internet hat ... Auf einem Windows 2000 Server Start ==> Hilfe ==> Suche ==> NAT ... und nicht mal so schlecht ;)
jo, bei dem pfusch ich eh grad herum. (am Server) ;)

Jetzt bin ich endlich drauf gekommen, was ich falsch gemacht hab, beim NAT in Verbindung mit einer Aon Speed Verbindung: ich hab bei dem schönen Wizard immer die Falsche Verbindung angehakelt, welche NIC Zugang zum Internet haben soll. Ich hätt dabei nur genau lesen müssen.

renew 23.08.2002 17:02

Ajo, weiß wer auf welchem Port ICQ bei Filetransfers daherreitet? Ich mein, wenn mir jemand ein File schicken will?
Und noch was, weil ich grad so in der NAT-Euphorie bin, dass es funkt: wisst ihr, welche Services alle auf dem RPC Port (135) in Windows aufbauen?

sagi 26.08.2002 20:33

Zitat:

Ajo, weiß wer auf welchem Port ICQ bei Filetransfers daherreitet?
ZoneAlarm rauf -> ICQ starten -> in ICQ verbinden -> Meldung von ZoneAlarm abwarten

mfg

c.

renew 26.08.2002 21:22

Zitat:

Original geschrieben von sagi


ZoneAlarm rauf -> ICQ starten -> in ICQ verbinden -> Meldung von ZoneAlarm abwarten

mfg

c.

is mir zu blöd. ;)

Hab aber schon eine Lösung im Internet gefunden. Man kann in ICQ einstellen, auf welchem Port es "horchen" soll. Und genau dieser ist es dann auch am Router. Das heißt ich hör, dass ein Service auf einem Port daher kommt, und map genau den gleichen Port nur auf die lokale IP Adresse.
Funkt perfekt. :D

Atlan 26.08.2002 22:49

... und ist eine perfekte sicherheitslücke, die jeder portscan sofort findet ...

renew 26.08.2002 22:53

Zitat:

Original geschrieben von Atlan
... und ist eine perfekte sicherheitslücke, die jeder portscan sofort findet ...
des is mir wurscht! ;)

Das ist klar, dass es eine Sicherheitslücke is, aber des is mei Privatnetzwerk, wo ich noch dazu a dyn. IP hab. Außerdem hab ich mir extra einen Portrange gesucht, wo ang. kein Trojaner drauf funkt. Damit ich nicht zufällig bei einem groß angelegten Portscan mitschwimm, wo jemand nach offenen Trojaner Ports scannt.

Aber mich würd interessieren, wie man sowas in einer Firma löst? Firewall mäßig, damit dahinter halt ein Service (Web oder was auch immer) laufen kann. Vielleicht kannst mir da ja auf die Sprünge helfen.

Atlan 26.08.2002 22:58

... :) ... dann stell dir wenigstens das ICQ so ein, das es nicht jeden schrott annimmt ... im aktuellen 2002a kannst da schon etwas tun ...

renew 26.08.2002 23:01

Zitat:

Original geschrieben von Atlan
... :) ... dann stell dir wenigstens das ICQ so ein, das es nicht jeden schrott annimmt ... im aktuellen 2002a kannst da schon etwas tun ...
naja, hab eigentlich noch keinen Schrott bekommen. Aber ich verwend noch die Steinzeit Version 2000b daheim. Ich hab 2002a am Notebook, nur daugt mir das irgendwie net.
Mal schaun, vielleicht steig ich mal um.

Aber es is immer noch die Frage, einer professionellen Lösung offen. :p ;) (muss wie gesagt net auf ICQ bezogen sein, rein interessehalber)

Atlan 26.08.2002 23:08

ganz einfach ... GAR NICHT ... ICQ ist die Hölle jedes FirewallAdmins ... dennoch hier die Firewallconfig von der ICQ Tour - Firewall Settings Center". Ich habe in der Firma nur das Port 5190 offen sonst nix ... dh kein FileTrans. keine SharedFiles usw. nur die Textmsg und sonnst nix. Die meisten meiner Kollegen in anderen Firmen erlauben überhaupt kein ICQ mehr.

valo 26.08.2002 23:23

icq kann HTTPS da brauchst nur für https einen proxy haben, dann geht auch nix anderes als messages und das wars...

TheMentor 03.09.2002 17:42

Also ohne hier jetzt Werbung zu machen, kann ich für solche Frage die Cisco Datenbank unter Cisco empfehlen... die erklären eigentlich recht gut solche Sachen...

Atlan 04.09.2002 01:58

... welche Sicherheitlücken ICQ hat ? ;)


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:35 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag