WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 11.05.2004, 13:46   #1
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard ISA Server - Portfreischaltung

muss folgendes hinbekommen:

von einem meiner clients muss ich auf port 1234 auf nen server kommen der extern steht... dazu leg ich aufm isa-server den port 7777 (ausgehend) an und erstelle ne protokollregel... ok ...
dann muss ich aber noch gewährleisten, dass der externe server mit meinem internen client auf nem dynamischen port kommuniziert ( > 1023)... wie bekomm ich das jetzt hin?... muss ich das mit sekundärverbindungen lösen die ich gleich beim anlegen des ports angeben kann?
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 11.05.2004, 16:25   #2
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

wieso muss man um auf den port 1234 zuzugreifen den port 7777 outgoing freischalten, wenn der server mit dem client auf einem dynamischen port>1023 kommuniziert??????????

Es ist fast immer so das der server im internet mit dem client hinter der firewall über einen port>1023 kommuniziert, egal ob http, ftp, telnet usw.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 11.05.2004, 16:32   #3
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

LOL...
i bin so ein idiot... sorry...
zuerst hatte ich 1234 hingeschrieben weil ich den port nicht genau wusste... nach nem telefonat mit dem verantwortlichen hab ich den text erst weitergeschrieben *G*...

also der port den ich brauch is 7777...
port 7777 erstellen und protokollregel is klar...

@lou
weiters muss ich also nichts machen meinst?
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 11.05.2004, 16:48   #4
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

beim isa ist es hart, manchmal tut er wie du willst, manchmal erst nach einem reboot, manchmal gar nicht ... mag ihn nicht auch wenn er viel kann (zu viel imho) .

Du musst also auf einen dienst im internet auf port 7777 zugreifen? Dann sollts reichen wenn am client der isa client läuft sonst muss gar nichts konfigurieren. Eventuell musst in der clientsoftware angeben das du über einen proxy ins internet gehst, glaub aber nicht das dies notwendig ist.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 11.05.2004, 16:53   #5
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

ja ich muss auf nen dienst auf port 7777 im inet zugreifen...
dabei kanns aber in weiterer folge vorkommen dass die komunikation zwischen client und dem externen server auf dynamischen ports (grösser 1023) läuft...

nachdem wir mit telnet, ftp... auch arbeiten und ich dabei auch jeweils immer nur den "hauptport" freigeschaltet habe sollts dann hier auch funktionieren...

am freitag weiss ich dann mehr!
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 25.05.2004, 16:26   #6
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

bekomm den spass leider nicht zum laufen:

hier nochmal die voraussetzungen die ich erfüllen muss:

commPC = interner PC in meinem netzwerk
BCSFTP = externer PC auf den ich zugreifen muss

1. Nur den TCP Port 7777 vom CommPC zur 193.150.167.25 ausgehend gestatten,
2. Filtern dieses Ports auf den dynamisch festgelegten Datenport und
3. zur Laufzeit den Datenport freischalten.
oder
4. Die TCP Ports > 1023 zwischen CommPC und BCSFTP zulassen.


ich hab auf meiner firewall jetzt port 7777 (ausgehend) in den protokolldefinitionen angelegt und unter protokollregeln eine regel erstellt in der ich das oben angeführte protokoll zulasse...

in den isalogs erscheint auch die verbindung...

anmelden funktioniert aber dann reisst die kommunikation ab

was mach ich da nun falsch?
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 25.05.2004, 16:42   #7
chrisne
Gesperrt
 
Registriert seit: 23.08.2000
Beiträge: 3.692


Standard

lasse einmal ein tcpdump rennen und schaue was passiert.
vielleicht fehlt dir ja noch ein port.
ethereal wäre sehr zum empfehlen.

gC
chrisne ist offline   Mit Zitat antworten
Alt 25.05.2004, 16:49   #8
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

ok... werd ich mal probieren..
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 26.05.2004, 08:45   #9
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

recht viel gescheiter bin ich nun net wirklich geworden...
klar werden andere ports auch benötigt... eben grösser >1023 wie es in den anforderungen oben eh schon steht (in den isa-logs stehts genauso drin)...
aber nur wie lös ich das nun?
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:29 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag