Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 13.11.2005, 21:49   #1
Registered User
 
Benutzerbild von robbierage
 
Offline
Registriert seit: 04-2005
Ort: Wien
Beiträge: 87
Router / Firewall Frage

Kann mir einer erklären, wie ich GRE-Pakte durch eine Firewall durchlassen kann,
muss ich da ein bestimmtes Port aufmachen?

hab folgendes Problem :

ich hab einen VPN-RAS Server in einsatz und komm seit ich 2k3 sp 1 installiert hab nicht mehr auf den Server. nach einigen test, bin nun drauf gekommen das ich nicht am sp1 liegt sondern an der firewall. (es hat aber vor 2k3sp1 funkt. fragt mich bitte nicht wieso)

danke schon mal für jeden tipp!!!!!!


PS: hab eine Zywall 70 Firwall/Router im Einsatz
    Mit Zitat antworten
Alt 13.11.2005, 23:29   #2
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Hi

TCP, UDP und GRE sind IP Protokolle die jeweils mit eine Protokollnummer versehen sind (TCP 6, UDP 17, und GRE 47 - wenn mich mein Gedächtnis nicht trügt...).

Nur TCP und UDP arbeiten mit Ports, GRE aber nicht. Kuck mal in der Doku des Routers/der Firewall nach, wie man GRE zulässt. Alle neueren Geräte müssten eigentlich sowas beherrschen...


Gruss
Velius
    Mit Zitat antworten
Alt 14.11.2005, 13:23   #3
Board Veteran
 
Benutzerbild von dippas
 
Offline
Registriert seit: 05-2004
Ort: Recklinghausen
Beiträge: 1.674
Einspruch euer Ehren! (aber nur teilweise )

also, GRE ist tatsächlich ein Protokoll mit der Protokoll-Nr 47

Allerdings läuft GRE eingehend über Port 1723 (PPTP) und dieser ist in der Firewall durchzurouten.

Also Protokoll 47 und/oder (aber auf jeden Fall) Port 1723 sind betroffen.

grüße

dippas

Signatur
MCSE-W2k+M, Microsoft Small Business Specialist, "Heuschrecke"
in Vorbereitung: MCSE-W2k3+M, Hobby: E2k3

    Mit Zitat antworten
Alt 14.11.2005, 13:32   #4
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Sorry, das stimmt aber nicht.

GRE ist GRE und nicht PPTP. Bei PPTP hast du recht, der braucht den Port 1723. GRE ist aber ein IP Protokoll und ist auch in der entsprechenden Schicht und unabhängig von PPTP zu konfigurieren.


Gruss
Velius
    Mit Zitat antworten
Alt 14.11.2005, 13:57   #5
Board Veteran
 
Benutzerbild von dippas
 
Offline
Registriert seit: 05-2004
Ort: Recklinghausen
Beiträge: 1.674
Sorry, ich habe mich etwas unglücklich ausgedrückt.

Natürlich sind das unterschiedliche Dinge, die auch unterschiedlich konfigurierbar sind.

Aber ohne GRE (GRE / Cisco Generic Routing Encapsulation Tunnel) kein PPTP (benötigt GRE und PPTP ist Port 1723) denn er will ja VPN machen.

grüße

dippas

Signatur
MCSE-W2k+M, Microsoft Small Business Specialist, "Heuschrecke"
in Vorbereitung: MCSE-W2k3+M, Hobby: E2k3

    Mit Zitat antworten
Alt 14.11.2005, 18:30   #6
Registered User
 
Benutzerbild von robbierage
 
Offline
Registriert seit: 04-2005
Ort: Wien
Beiträge: 87
danke erstmals,

bin aber trotzdem jetzt einbischen verwirrt, muss ich jetzt ein zusätzliches port aufmachen ja oder nein, wenn ja welches????, den auf der Zywall 10 finde ich keinen einzigen hinweis über GRE!
    Mit Zitat antworten
Alt 14.11.2005, 21:35   #7
Super Moderator
 
Benutzerbild von GuentherH
 
Offline
Registriert seit: 02-2004
Ort: Graz (Styria)
Beiträge: 17.925
Hi.

den auf der Zywall 10 finde ich keinen einzigen hinweis über GRE!
Auf der Zywall 10:

Firewall Regel WAN -> LAN erstellen
- PPTP(TCP:1723)
- PPTP_Tunnel(GRE:0)

Warum es bei Zyxel GRE:0 heißt, weiß anscheinend nur der kleine Taiwanese, der im Router sitzt

Im SUA/NAT muss natürlich auch Port 1723 auf den RAS Server weitergeleitet werden.

LG Günther
    Mit Zitat antworten
Alt 16.11.2005, 01:43   #8
Registered User
 
Benutzerbild von robbierage
 
Offline
Registriert seit: 04-2005
Ort: Wien
Beiträge: 87
und scho wida is der styria der was mir aus der patsche hilft!!! Günther DANKE, PPTP_Tunnel war´s.

aber eines verstehe ich nicht, es hat vor 2k3sp1 ohne PPTP_Tunnel funkt., wieso muss ich nach sp1 firewall rule ändern?

hab mich am wochende in der ras-konfiguration depat gesucht :-(
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Router mit Firewall oder Astaro Firewall Braintee Windows Forum — Security 5 06.10.2009 15:25
Suche Firewall Router. eras Windows Forum — Security 13 02.09.2005 11:36
Router Firewall vs Personal Firewall Bavaria Windows Forum — Allgemein 12 22.08.2004 16:55
Hardware Router m. Firewall euphorbus Windows Forum — Allgemein 2 16.01.2004 12:35
Firewall und 2 Router Lex1th Windows Forum — Security 3 02.08.2003 01:56


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:28 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang