Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 06.07.2005, 09:02   #1
Gast
 
Offline
Registriert seit: 06-2003
Ort: Chr.-Zeller-Weg 21
Beiträge: 1.127
UDP Ports auf der Firewall

Hallo!

Jetzt stehe ich auf der Leitung, wer kann mir helfen?

Wenn ich auf der Firewall einen Dienst erstelle z.B
UDP 123 (NTP) und diesen erlaube, muss ich dann eine Regel für ausgehend "UND" eingehend erstellen, oder reicht es, wenn ich dieses ausgehend erlaube?

UDP ist nicht verbindungsorientiert!
Kriegt die Firewall mit, daß eine UDP Antwort erlaubt ist, wenn gerade die Anfrage raus gegangen ist.

Ich denke, daß es auch von der Firewall abhängt. Eine inteligente Firewall sollte das doch schaffen?

Ich habe im Webinterface auf der Firewall nicht die Möglichkeit, Dienste eingehend zu erlauben. Nur Portforwarding / statisches NAT, ich denke aber, daran brauche ich nicht zu feilen?

Wer kann helfen?

tks!
Herbert
    Mit Zitat antworten
Alt 06.07.2005, 09:44   #2
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Eine Firewall mit Stateful Inspection kann genau das, eigentlich gibt es kaum noch eine ohne.

Wie das bei DIESER Firewall genau eingerichtet werden muss - hast leider nicht geschreiben welche - wenn ein Dienst auf der Firewall selber rausgehen muss, das ist dann dem handbuch zu entnehmen.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 06.07.2005, 10:18   #3
Gast
 
Offline
Registriert seit: 06-2003
Ort: Chr.-Zeller-Weg 21
Beiträge: 1.127
Zitat von grizzly999
- hast leider nicht geschreiben welche - ...
grizzly999
Dank Dir für die Antwort!
Das klingt logisch/vernünftig, und so hatte ich es auch in Erinnerung.

Die Firewall heißt
Symantec Firewall VPN/100
ich hatte das ungefähr so angegeben.

Die Frage bezog sich auf genau diese Firewall.
Ist diese SIF (Stateful Inspection Firewall)?

Wie kann ich das am schnellsten rauskriegen?

Hintergrund: Ich besorg mir am Domainkontroller die Zeit per SNTP (192.53.103.103), und der DC meldet, daß der NTP - Server nicht antwortet. Nun könnts an der Firewall liegen oder auch nicht.
Auf der Firewall ist UDP123 ausgehend offen. Nun ist die Frage, ob ich auch eingehend öffnen muss. Dann müßte ich ein statisches PAT setzten - und mir graut davor!
Ausserdem habe ich dann das (nicht vorhandene) Problem, daß ich nur eine Maschine mit der Zeit von "außen" versorgen kann. (sollte reichen, ich weiß, war nur eine Überlegung!

Gruß und Dank!
Herbert
    Mit Zitat antworten
Alt 06.07.2005, 15:00   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Zitat von Herbert Leitner
Die Firewall heißt
Symantec Firewall VPN/100
ich hatte das ungefähr so angegeben.
Aha. Finde den Hinweis auf die FW bis jetzt nicht in deinem Eingangsposting. Aber egal, ohne die zu kennen, ich lehne mich hier ganz weeiiiit aus dem Fenster: Die kann das.

Die kann doch bestimmt auch loggen, da sollte was auftauchen, ob es geblockt wird oder nicht. Oder vielleicht ein Fehler im Rule-Set?! Es muss nur UDP 123 ausgehend geöffnet werden.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ports & Firewall bulliboy Windows Forum — Security 4 13.03.2009 10:37
VPN - Ports für Firewall? Bandito Windows Forum — Security 9 15.03.2006 13:55
SBS-Firewall Ports öffnen kcom Windows Server Forum 0 23.10.2005 22:02
VPN + Firewall-Config (Ports) owen Windows Forum — Security 20 20.05.2004 19:49
Ports / Firewall mrdmh Windows Forum — Allgemein 4 21.11.2003 10:20


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:33 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang