WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   tiny personal firewall 2 konfigurieren (http://www.wcm.at/forum/showthread.php?t=55919)

Nestrus 09.05.2002 15:21

tiny personal firewall 2 konfigurieren
 
Hallo alle!

Ich hab auf meinem Hauptrechner (noch, bald gibts einen eigenen serverrechner) einen per ICS gesharten Internet Anschluss und die tiny personal firewall.
Jetzt will ich von meinem zweit-PC nicht nur ins internet (diese Einstellung hab ich geschafft) sondern auch ins ICQ!
Wie erstelle ich eine Regel, das dieser port freigegeben wird? Mich verwirrt das ganze etwas, ich hatte vorher immer ne Norton firewall bei der man alle Regeln ganz einfach sehen, ändern und löschen konnte.
Die PFW hat mich mal am Anfang gefragt, wie ich das mit der Internet- und Dateifreigabe machen will, und ich hab extra alles erlaubt, aber dass mein zweit pc über den ICQ-port ins net will, hat mir die PFW gar nicht gesagt....

Hat jemand auch diese Konstellation oder kennt sich wer besser mit der PFW aus als ich?


Danke schon mal
Nestrus


PS: Da fällt mir ein, wer hat Erfahrung mit trillian? Das ist irgendwie viel schwerer als ICQ und miranda.
Ich hab es einfach nicht geschafft, dass die MSN contacs auf die contact-list kommen, da sind nur die von ICQ. Und das man zwei Benutzer hat, die verschiedene messanger-accounts haben und zwischen denen man umschalten kann, krig ich auch nicht hin. (Das müsste doch beides gehen, oder? ÜBer ersteres steht überall, dass das automatisch gehen sollte und auch das mit denen Benutzern wird laut den Infos die ich im netz gfunden habe unterstützt, aber leider war da nirgends ne richtige Erklärung....)

pc.net 09.05.2002 15:33

icq-regel für tpf sh. screenshot (im anhang)

gruß
pc.net

Nestrus 09.05.2002 17:24

Danke, aber das ist eine Regel für ein lokales Programm, oder?
Kann man eine Regel machen, in der man einen Netzwerkpfad als Programm eingibt?

käptn 09.05.2002 17:54

klar,

sieh dir nocmal den screenshot von pc.net an, und dort wo icq.exe steht gehst auf browse... und suchst unter der netzwerkumgebun icq auf dem netz-comp

solltest aber vorher ne freigabe machen;)

pc.net 09.05.2002 18:10

in der tat ist bei mir icq auf den clients installiert und die firewall auf dem server. hauptsächlich gehts um die freigabe des ports. ich hab eigentlich als programm den jana-server angegeben, da der als proxy fungiert (nur für den screenshot hab ich's auf icq.exe angepaßt).

gruß
pc.net

Nestrus 09.05.2002 20:43

Ich hab jetzt dem Programm auf dem client (\\albireo\c\programme\icq\icq.exe) alles (jede Adresse, jeder local- und remote-Port) mit TCP erlaubt. (Was nimmt ICQ für ein Protokoll? Schon TCP oder nicht?)
Aber es geht trotzdem nicht.

Muss ich im ICQ bei den Firewalleinstellungen was machen?
Da steht jetzt nur drin, dass ich ne firewall benutz, sonst nichts. (Also keine Proxyadresse und -port)

pc.net 09.05.2002 21:09

ich weiß jetzt nicht, wie das beim ics-nat dann ausschauen sollte.

es wird jedenfalls nix nützen, wenn du am hauptrechner dem icq mit nw-pfad erlaubst ins internet zu gehen. das würde ja bedeuten, dass das icq am hauptrechner gestartet wird und somit lokal arbeitet. da du aber das icq am client-rechner startest merkt der hauptrechner nichts davon. das icq verbindet dann ja über die ics. und dafür muß dann eine regel vorhanden sein.

du mußt die regel fürs ics anpassen - am besten du löscht sofern vorhanden die regel, die alles verbietet und stellst tpf einmal so ein, dass sie sich meldet wenn keine regel existiert (mittlere stufe 'ask me first'). dann siehst du welcher port benötigt wird.

du kannst dir evtl. auch mit der status-anzeige der geöffneten ports behelfen.

gruß
pc.net

ps: ich glaub, du mußt icq aber auch für die proxy-verbindung konfigurieren (am besten probierst einmal die gleichen einstellungen wie im browser)

Nestrus 09.05.2002 23:13

Das hab ich mir schon gedacht, dass ich den Netwerkpfad nicht einfach eingeben kann...

Ich hab auf 'ask me first' gestellt, und bin mir sicher, dass ich nie was von alibero (der zweite pc) verboten habe. Ich hab die firewall extra heute neu installiert, damit ich die Regeln neu machen kann, weil das ICS nicht mehr ging und hab dann ziemlich sicher immer alles vom zweiten pc ausgehende erlaubt.
Naja, heut hab ich für das keine Zeit mehr - villeicht morgen

enjoy2 10.05.2002 09:50

http://www.network-secure.de/Bericht...iguration.php3
http://www.tinysoftware.com/tiny/files/docs/pf2.pdf
hoffe, die Links helfen dir weiter

noch ein paar allgm. Links dazu

http://www.home.pages.at/heaven/sec.htm
http://www.bluemerlin-security.de/Index1.php3
http://faq.at/firewalls
http://home.t-online.de/home/Gerhard.Glaser/

Am Server würde ich dir dann Smoothwall empfehlen

http://www.netzadmin.org/smoothwall.htm

Nestrus 10.05.2002 19:27

Danke!

Ich werd mir das ganze gleich morgen ansehen, da hab ich etwas Zeit...


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:36 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag