Einzelnen Beitrag anzeigen
Alt 07.02.2004, 11:35   #9
rolid
Veteran
 
Registriert seit: 25.06.2001
Alter: 52
Beiträge: 275


Standard

Zitat:
Original geschrieben von eAnic
... weil bei den meisten Geräten die ausgehenden Ports geöffnet sind. Das ist zwar nicht unbedingt sinnvoll/sicher aber für die Onu's sicher hilfreich.
Das nennt man stateful inspection. Deine Anfragen ins Internet werden mit TCP HighPorts versehen (>1024). Dort sollte sowieso kein Server betrieben werden. Die Engine merkt sich die IP/Port Kobmination, und lässt nur Antworten dieser Kombination hinein. Und das nur eine gewisse Zeit.

Aber Du hast recht: Im Normalfall, ohne Serverbetrieb, braucht man keine Ports öffnen.

lg,
roli
____________________________________
http://roli-d.net
BGP multihoming is for redundancy and increased routing efficiency, not for load balancing.
rolid ist offline   Mit Zitat antworten