Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 11.02.2005, 11:53   #1
Senior Member
 
Offline
Registriert seit: 07-2003
Ort: Da wo der gute Wein herkommt :)
Beiträge: 416
Remotedesktop hinter IPCOP-Firewall funzt nicht

Hello again

Ich habe hier ein Problem bei dem ich absolut nicht weiterkomme .. folgende Situation:

Ein W2k3-Terminalserver muss ins Internet. Habe dem Server eine IPCop-Firewall (1.4.2) vorgeschaltet.

Soweit so gut, ich habe dann eine Port-Weiterleitung im IpCop eingerichtet:

Code:
Protokoll:   TCP
Alias-IP-Adresse: DEFAULT IP  (hier kann man nix anderes auswählen)
Quell-Port: 3389  (hier MUSS ein quell-Port angegeben werden???)
Ziel-Ip-Adresse: 192.168.30.3   <---- W2k3-terminalserver
Ziel-Port: 3389
So, der Zugriff auf den W2k3-Server funzt nun NICHT vom Internet aus

Was mich verwundert ist diese Quell-Port Einstellung. Die ist eine Pflichtangabe,wohingegen der ZIELPORT optional ist!
Müsste es nicht umgekehrt sein ?!

Ich meine, der Quellport ist doch immer ein anderer (wird doch von Windows zufällig gewählt), und der Zielport ist doch die 3389.

Oder liege ich da so falsch?

Kann mir jemand helfen?

Grüße
    Mit Zitat antworten
Alt 11.02.2005, 12:05   #2
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
So sieht das bei mir aus:


Code:

Protocol:                   	tcp
Service:                    	Remote_Desktop_Protocol (3389)
Source:                     	irgend ein Rechner
Destination:              	irgend ein Rechner
Source Port:              	8645
Ausserdem sollte schon mindestens einer der Ports dynamisch sein, sonst funktioniert Hide-NAT nicht. In der Regel ist das schon der Quell Port, allenfalls wüsste dann das Ziel nicht mehr, was es damit anfangen soll....
    Mit Zitat antworten
Alt 11.02.2005, 12:12   #3
Senior Member
 
Offline
Registriert seit: 07-2003
Ort: Da wo der gute Wein herkommt :)
Beiträge: 416
Hi!

hm .. wenn du bei destination "irgendein rechner" hast, woher soll die firewall dann wissen auf welchen rechner du connecten willst?

Versteh ich nich so ganz...
    Mit Zitat antworten
Alt 11.02.2005, 12:13   #4
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Das soll nur stellvertrettend sein......


Ich poste doch nicht die Hostnamen meiner Rechner
    Mit Zitat antworten
Alt 11.02.2005, 12:19   #5
Senior Member
 
Offline
Registriert seit: 07-2003
Ort: Da wo der gute Wein herkommt :)
Beiträge: 416
Achso

Hm .. ich probier mal beim Source-Port irgendeinen anderen als 3389 einzutragen, mehr Möglichkeiten hab ich bei IPCop ja irgendwie nicht

Nutzt du auch IPCop oder eine andere FW ?
    Mit Zitat antworten
Alt 11.02.2005, 12:40   #6
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Stimmt, ist strange, dass du das nicht anpassen kannst. Wir haben Checkpoint....
    Mit Zitat antworten
Alt 11.02.2005, 13:03   #7
Senior Member
 
Offline
Registriert seit: 07-2003
Ort: Da wo der gute Wein herkommt :)
Beiträge: 416
also es geht einfach nich .. egal was ich einstelle..

trotzdem danke für deine Hilfe.

Vielleicht liest das hier ja noch jemand der auch IPCop einsetzt.

EDIT: *lol* .. der fehler ist gefunden. es lag daran, das der Terminalserver kein Standartgaetway (Ipcop) eingetragen hatte

Geändert von Darksun777 (11.02.2005 um 14:31 Uhr).
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
RemoteDesktop unter XP Pro SP2 funzt nicht nicecap Windows Forum — LAN & WAN 4 30.06.2007 18:06
Printersharing hinter Firewall JackOP Windows Forum — Security 0 28.07.2006 14:23
IPCop Linux als Firewall ist das so von den Routen richtig? zeroblue2005 Windows Forum — Security 0 26.08.2005 09:21
Netzwerkdrucker hinter internen Firewall geht nicht mrconnection Windows Forum — Security 2 12.11.2004 10:14
Childdomänencontroller hinter Firewall?? vision Windows Forum — Security 1 24.10.2002 13:32


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:28 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang