WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 18.09.2003, 19:56   #24
stormbringer
Senior Member
 
Registriert seit: 02.03.2001
Alter: 54
Beiträge: 102


stormbringer eine Nachricht über ICQ schicken
Standard

Zitat:
Gleich eine Frage dazu: weiß du, wenn ich eine Serververöffentlichung konfigurier, werden dann die sekundären Verbindungen (sprich, die weteren Ports dieses Protokolls) auch weitergeleitet?
Ich stehe irgendwie auf der Leitung ?-| Was meinst Du mit sekundäre Verbindungen? Die Retourverbindung zum Client ... ?

Ein kurzes Beispiel: Du veröffentlichst einen Mail-Server (POP3 und SMTP).

Wenn ein Rechner von außen nun POP3 auf neue Mail abfrägt, dann kommt die Verbindung von einem High-Port (1023 - 65535) auf den Low-Port 110 deines Server. Die Retourverbindung vom Server zum Client läuft dann genau auf den Ports retour.

Bei Verbindungen von Hi- zu Hi-Port (Terminalserver, ...) läuft die Kommunikation genauso ab - nur ist der Serverport eben jenseits von 1023 angesiedelt.

Da der ISA-Server ein Stateful Inspection durchführt, dürfen prinzipiell Retourverbindugen welche mit einer zuvor aufgebauten ausgehenden Verbindung in zusammenhang stehen auch wieder rein.

Bei FTP darf also neben Port 21 auch Port 20 durch die Firewall. Ansonsten würde FTP nicht wirklich funktionieren.

Hab' ich Deine Frage damit beantwortet, oder ist's zu unverständlich ... ?

[EDIT]

Jetzt hab' ich's geschnallt:

Wenn Du einen Serverdienst veröffentlichst welcher mehr als einen Port benötigt (wie z.B. FTP) dann sollte der ISA das berücksichtigen; sofern es im Rahmen eines Standard-Protokoll liegt oder es entsprechend Benutzerdefiniert wurde.

[/EDIT]
____________________________________
-= This message transmitted on 100% recycled electrons =-
stormbringer ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:04 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag