Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 27.09.2011, 02:54   #1
Board Veteran
 
Offline
Registriert seit: 02-2005
Ort: Bitland's
Beiträge: 1.068
2K8R2 - FTPS Explicit Client Ports für Passive Übertragung

Hi zusammen

Ich suchte bereits und hab schon SmartFTP und FileZilla Client (FTP) getestet.

Als FTP Server nutze ich GENE6 jedoch möchte ich gerne die Ports die meistens über 50000 sind für die Passive Session irgendwie selbst steuern. Der FTP Server sitzt in der DMZ.

Die Verbindung läuft sprich wird auf Port 21 initialisiert und danach musste ich noch ne Firewall Regel erstellen welche Ports ab 50000 (src) auf die von mir festgelegten Ports (dst) 30000-30199 mappt (diese habe ich am Gene6 FTP Server definiert).

Was mich ein bisschen stört ist der Punkt, dass ich gerne den Src Port Bereich für die Passive Session einschränken möchte. (Also ClientSeitig)

Ist dies überhaupt möglich oder eher nicht? Sagen wirs so, warum soll ich 10000 Ports offen lassen, wenn ich vielleicht selbst einstellen könnte, dass er zb. von 50000-55000 nutzen könnte?

Jemand eine Idee? Bis jetzt konnte ich es nicht hinkriegen, dass des so läuft auf der ClientSeite wie ich es mir wünsche.

Ok, weiss ich, dass definitiv immer ab 50000-60000 als QuellPort kommt, dann ist ja auch gut. Jedoch so viele offene Ports?

Grüsse Bits
    Mit Zitat antworten
Alt 27.09.2011, 19:01   #2
Board Veteran
 
Offline
Registriert seit: 02-2005
Ort: Bitland's
Beiträge: 1.068
Grins.. Ich hoffe Ihr kommt draus, was ich damit meine.. Der Client versucht mit Source Ports ab 50000 die Passive Session zu öffnen. Jedoch wäre es interessant diese auf dem FTP Client einzuschränken. Fand bis jetzt keine Möglichkeit dazu. Tips wären cool.

Danke und schönen Gruss

Bits
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Thin Client serielle Ports und Sicherheitswarnung 00Warstein Windows Forum — LAN & WAN 1 11.02.2009 19:50
ASA und FTPS hegl Cisco Forum — Allgemein 5 12.11.2008 15:13
Explicit SSL FTP durch ISA Server 2000 Deejablo Windows Server Forum 0 23.07.2007 10:40
WinSCP Übertragung zwischen zwei Servern von einem Client mac-duff Windows Forum — Allgemein 5 22.12.2006 21:34
2K - Ports für Client und Server an Domäne Reto-T Windows Forum — LAN & WAN 6 04.06.2005 22:15


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:35 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang