Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 27.10.2005, 13:46   #1
Newbie
 
Offline
Registriert seit: 01-2005
Beiträge: 8
cisco router 830 e-mule ports usw sperren

hi @all
ich hab hier nen cisco 830 router...
dran hängen einige w-lan clients, die natürlich auch ordentlich saugen (e-mule, bittorrent)..
das sollte jedoch eigentlich nicht der fall sein, weil die "sauger" den ganzen i-net verkehr für die normalen surfer flachlegen... d.h. es geht fast garnix mehr weil die leitung total durch e-mule und bittorrent ausgelastet wird.
jetzt sind wir gerade dabei, die ports zu sperren. jedoch bekommen wir es irgendwie net so ganz hin...
gibts da evtl. nen konsolenbefehl mit dem das einfach geht oder kann mir jemand sagen, wo ich die filter auf welchen ethernet und in welche richtung setzen muss?
währe echt cool

mfg
    Mit Zitat antworten
Alt 27.10.2005, 20:03   #2
Member
 
Offline
Registriert seit: 01-2004
Beiträge: 294
..

Hi,

die Standardports für emule:
TCP 4662
UDP 4672

Bitorrent:
tcp/udp 6881

..wenn ich mich recht erinnere.

Allerdings können diese ports verändert werden.
Weiters haben die Server auch noch andere Ports.

Am besten du lässt nur das durch, was nötig ist:
Bsp:
access-list 100 permit udp any any eq 53
access-list 100 permit tcp any any eq 80
access-list 100 permit tcp any any eq 443
access-list 100 permit tcp any any eq 25
access-list 100 permit tcp any any eq 110
...usw

und bindest dies entweder am WAN interface in out oder am LAN interface in in

Grüsse
Thomas
    Mit Zitat antworten
Alt 28.10.2005, 07:33   #3
Board Veteran
 
Benutzerbild von substyle
 
Offline
Registriert seit: 01-2003
Ort: Bremen
Beiträge: 1.620
Vorsicht bei FTP!

FileSharing progs laufen auch auf 21/20er Ports.
Also am Besten FTP access beschränken so weit wie
es geht.

subby

Signatur
Cert: MCSE 2003 - CCNA - BCA (FCAR v2)
Next: MCITP: Enterprise Admin W2K8 via 70-649 >> 70-620 >> 70-647
Pass: %

    Mit Zitat antworten
Alt 28.10.2005, 08:52   #4
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.323
Das Problem hatte ich auch bei einigen Kunden.
Wir haben dann immer das Gerücht verbreiten lassen dass die Firewall Logs regelmässig ausgewertet werden und genau zu sehen ist wer, wann, welche Seite aufruft und welche Dateien runterlädt.

Die Angst vor Entdeckung hat den Rest erledigt und den einen der meinte schlauer zu sein hatten wir dann auch schnell.

Grundbedingung ist natürlich dass es eine Betriebsvereinbarung gibt, die Den Webzugang auf das berufliche beschränkt und es verbietet (ist schon aus lizenzrechtlicher Sicht nötig) selbst Software zu installieren.

So packst du das Problem bei der Wurzel.

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 28.10.2005, 10:26   #5
Newbie
 
Benutzerbild von anykey
 
Offline
Registriert seit: 10-2005
Ort: Munich - outback
Beiträge: 27
guten morgen,

setz doch einfach einen transparenten Proxy vor deinen router. Dort kannst du viel schöner auf layer7 filtern. Und logen tut das hübsche ding auch noch alles, was ja immer wichtiger wird (leider).
Ansonsten kann man auch mit Persönlichkeitsbildung der user unheimlich viel machen. Dafür gibt es mitlerweise sogar unternehmen, die sich auf so etwas speziallisieren.

Einen schönen Tag
anykey

Signatur
Jeder Tag ist ein Geschenk um die Herrausforderungen zu meistern, sich zu entwickeln und das Leben in aller Schönheit zu genießen.
It's you and yourself who makes your day!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
USB Ports sperren nightflyer Windows Forum — Allgemein 9 05.04.2006 09:56
ports für chats sperren old_di Windows Forum — LAN & WAN 4 10.02.2005 12:35
Cisco 803 Ports Sperren - Freigeben kenshin84 Cisco Forum — Allgemein 2 09.04.2004 00:14
Neues Urheberrecht: Welche Ports beim Router sperren? Der Newbie Windows Forum — Allgemein 45 07.02.2004 10:45
2K - ports sperren ketchup73 Windows Forum — LAN & WAN 8 15.10.2003 17:12


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:25 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang