Jump to content

dongel

Members
  • Gesamte Inhalte

    426
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von dongel

  1. @zman ok,das funktioniert natürlich nicht, wenn 2 websites denselben Socket verwenden. Ich glaub, beim IIS wird dann auch eine website dann nicht gestartet. Grundsätzlcih aber ist es so, das natürlcih Das Protokoll beim Aufruf einer Seite mit übergeben wird. http://..........de und http ist ja standardisiert und ruft port 80 an. der Browser macht das automatisch, wenn du nur http://www.dingens.de eingibtst, dann ergänzt er das ja mit http://Http:// davor, genauso verhält es sichbei ftp seiten. Dort gibtst du ja auch das Protokoll an ftp://dingens.de Man kann natürlich auch webseiten auf anderen Ports laufen lassen, allerdigs muss der da auch mit angegeben werden. http://dingens.de:81 zB. dann wird die Seite auch über Port81 aufgerufen. Der IIs kann HostHeader, dh. du kannst mehrere webseiten auf einem socket laufen lassen und musst dem IIS unter den entsprechenden Webseiten mitteilen auf welche URL er denn hören soll und spricht dann auch die entsprechende Webseite an und liefert diese zurück. Im Groben wars das. :) Hoffe , das reciht dir an Erklärung und macht dir das sinnig, ansonsten .... einfach fragen!!! mit internettem Gruß dongel
  2. HAllo da kann ich auch nur raten, aber wie siehts denn unter den Empfängerrichtlinien aus? systemmanager > Empfängerrichtlinien > default policy öffnen > Reiter Email Adressen Rcihtlinie steht die smtp Domäne korrekt drin??? mit internettem Gruß dongel
  3. also mit dem webserver und dem mapping hast du wohl recht, denn wenn man mal eine hostabfrage auf ad.stadtplandienst.de macht, führt diese auf dieselbe IP wie stadtplandienst.de. Ok, dann wär das mit dem mapping ja geklärt. Versteh aber trotzdem nich, warum man dann solche banner oder images nicht von derselben Seite holt, und den ??Umweg?? geht , dies über einen weiteren Rechnernamen unter derselben Domain zu machen. Gibt es dafür eine sinnvolle Erklärung?? Also, ich halte immer alles so dicht wie möglich und würde dies nicht so fahren, daß die VW alles darf, auch wenn du nur ausgehend alles erlaubtst. Würde ja bedeuten das der Server zur Datenschleuder wird , der alles nach draussen pumpt was geht. Bei dem Gedanken wär mir nich wohl, wenns mein Netz wäre. Und bin sehr gespannt, was beim support und vom webmaster zurückkommt!!! @zman sorry, irgendwie versteh ich deine Frage nich so ganz, bzw, auf was du hinauswillst, kannste da nochmal genauer werden??? mit internettem Gruß dongel
  4. @Lian super!!!! Hät ich ja auch mal drauf kommen können. Die einfachsten Sachen liegen meist so nah und man kommt nicht drauf **gähn** :D also , ich versteh dieses mapping trotzdem nich, warum wird das gemacht?? Zumal ich die Seite ja trotzdem nutzen kann nur mit ausgehend Port80. na gut man sieht es soll ein Image geladen werden und geht dabei auf den Rechner ad. Jetzt habe ich mal die URL in den browser eingetragen und was kommt: Seite kann nicht angezeigt werden. sieht eher so aus als stünde Müll im Code. Also, ich weiß nicht, wegen sowas die FW aufmachen, hmmmm Dann doch lieber mal ne mail an den webmaster das der Code so Probleme bereitet. Aber eine Frage bleibt dennoch, wie ist es möglich das mit den Mitteln von DeathAndPain zu verhindern, denn sowas kann einem ja ständig über den Weg laufen unzwar auch mit ganz anderen Ports, und die dann alle aufmachen???? nee,nee Verhält sich denn die VW tatsächlich anders, wenn du aus dem drop ein reject machst?? Berichte doch mal. Und mich würde wirklich mal interessieren was der support der VW dazu sagt, kann doch irgendwie nich sein, das be******ener Quellcode die Verbindung kappt, oder?? mit internettem Gruß dongel
  5. hallo, was ist denn die genaue Fehlermeldung?? was gibt ein nslookup her?? was ein tracert?? mit internettem Gruß dongel
  6. Hallo, probiers doch trotzdem mal mit dem 40 poligen Ide- Kabel, dadurch verringertst du den UDMA- Wert. Hab ich früher bei einer Kiste auch machen müssen, allerdings war es ein UDMA 66, mit dem 40pol wars dann ein UDMA 33. Damit konnte ich damals ein FestplattenController-treiber Problem lösen, um win2000pro zu installieren, da gabs einen schlecht programierten Treiber, dersich nicht einbinden ließ, mit dem 40 pol konnte ich ohne Treiber installieren und nachdem das 2000 drauf war anschließend auf das 80 pol umstecken---ging!!! mit 80pol konnte ich nciht installieren , bis es einen funktionierenden Treiber gab. Versuch - mach kluch, oder??? mit internettem Gruß dongel
  7. aha, das einfachste, was mir dazu einfällt , ist ZB ein DSL-router der auch ein ISDN fallback hat. mit internettem Gruß dongel
  8. mal wieder zu wenig Infos, was willst du denn jetzt redundant haben?? Die Server, die Internet verbindung, beides???? Und was soll der IIS damit zu tunhaben??? mit internettem Gruß dongel
  9. Hallo DeathAndPain ich fänds gut, wenn du uns mal auf dem Laufenden halten würdest, ich finds nämlich immer schade ,das interessante threads angefangen werden und kein , für alle interessantes Ergebnis dabei rauskommt also, so long..... mit internettem Gruß dongel edit: die Frage bleibt ja : wo und an welcher Stelle findet warum das portmapping statt??? das interesiiert mich schon sehr!! Wär Klasse , wenn eine Lösung hier rausspringen würde!!!
  10. tja, is schwierig dir zu helfen. Also , ich die Seite mal angesurft ohne VW und nur port80 ausgehend offen. Lässt sich einwandfrei benutzen. Ankommende geblockte port8080 seh ich auf meiner Fw leider nicht. Und deine VW kenne ich leider auch nicht, vermutlich gibt es keine Möglichkeit dies auf der VW zu sperren, oder?? Das einzige was mir einfällt, ist den support der VW anzutriggern und mal hören was die sagen, möglicherweise gibt es ja eine Chance die VW entsprechend zu konfigurieren. Und den Webmaster der Seite würd ich auch ansprechen Die Seite läuft doch aber auf port80!!und wenn ich mehrere Website auf einem Server betreibe, dann habe ich jeweils einen eigenen Socket , also ip+ port(verschiedene IP's für websites und immer port 80, ausser du sagst explizit , das ein anderer Port benutzt werden soll und es gibt die Möglichkeit der Host Header, damit kann man ja mit immer derselben ip+ port mehrere Seiten betrteiben), sodaß sich mehrere gehostete Sites auch nicht in die Quere kommen, sonst bräuchteste ja für jede Site einen eigenen Server, dies ist nicht der Fall!! Man kann hunderte Sites auf einem Webserver laufen lassen unzwar alle auf Port80!!! Deswegen verstehe ich auch ein mapping auf port8080 nicht!! Also die 2 Schritte würd ich nun gehen: support der VW antriggern und dem webmaster mal eine Mail und mal schauen was nun zurückkommt, sodaß man weiter agieren kann. mit internettem Gruß dongel
  11. holla, da hast du ja ne lecker Firewall stehen!! Checkpoint is ja echt Klasse. Wenn wir hier um checkpoint und Viruswall reden, handelt es sich bei der Viruswall um eSafe?? wenn es nur das eine Ziel ist was solche Probleme bereitet, dann würde ich auch nur für diese Ziel die Checkpoint öffnen. Komplett aufmachen, halte ich für einen fatalen Fehler, damit knockst du die Firewall ja komplett aus!!! und zumindest ein Server in der DMZ ist komplett offen------- geht nicht!!! Das Widerspricht doch jedem Sicherheitskonzept. :suspect: Und die andere Frage, ist diese Ziel denn so wichtig??? Ich meine, man sollte das genau abwägen, bloß wegen einer Webseite die Firewall aufzumachen!!! und stattdessen eine alternative Seite ansurfen, oder, dem Webmaster der entsprechenden Seite mal eine Mail schicken, ob die das nicht umstricken können und das ganz normal auf Port 80 laufen zu lassen. Immerhin bist du ja nicht der einzige der ne Firewall und einen Virusfilter verwendet. Ist für den Website Betreiber sicherlich nur ne Kleinigkeit dies abzuändern. Versuch isses wert!!! zudem auch ganz interessant was zurückkommt :) Zumal ja alle Firewalls ausgehend http(eben Port 80) aufhaben und Rest eben dicht. Wer soll denn dann diese Seite dann brauchbar nutzen können?? Da müsste ich ja schon Probleme ohne einen Viruswall haben!!! :cool: Um welche Seite handelt es sich denn genau?? Kannst du mal die URL posten??? mit internettem Gruß dongel
  12. Hallo du müsstest mal bei den NTFS- Berechtigungen schauen ob auf dem Verzeichnis in dem das Web liegt, auch der IUSR_Server auch LESE-Berechtigung hat. mit internettem Gruß dongel
  13. ok, das sind ja Regeln um DOS-Angriffe abzuwehren, hast du nciht noch ne Einstellungsmöglichkeit , wo du tatsächlich den Packetfilter editieren kannst?? Weil, das ja nich alles sein, was an Firewall einstellungen möglich ist, oder?? Wenn ich dich richtig verstehe ist das für dich erstmal wichtiger. ALso ne konfig oberfläche wo du sagst http ausgehend usw..... WEnn du da nochmal ein Screenshot hättest, könnte man dir auch besser weiter helfen. Das muss es doch bei dem Router geben, oder hat der sowas wie ein Regelwerk nicht?? Ansonsten musst du die Regeln so einstellen, wie ichs oben beschrieben habe. mit internettem Gruß dongel
  14. Hallo, schade das du es nicht hinbekommst das Image kleiner einzustellen oder eine Beschreibung abzugeben, denn momentan kann dir auf deine 1.Frage keiner antworten. Aber, eine Harware Firewall ist grundsätzlich besser als eine Personal, denn bei einer Hardware firewall hast du nur das Betriebssystem drauf und die Firewall, heißt, du hast weniger Angriffsfläche. Am Besten ist eine mit gehärtetem Betriebssystem. Das mal in Kürze. Und natürlich ist man gefährdeter wenn man Dienste anbietet, etwa web oder FTP-Server. Dann kommt es darauf an, wie gut die Services programmiert sind und wie anfällig diese sind. Dies auch nur in Kürze, zum Verständnis sollte das reichen. Eine Vernünftige Firewall policy sieht so aus, das man erstmal alles blockt und dann die Sachen aufmacht , die gebraucht werden und solange du keine Services anbietest, reichen ja ausgehende Regeln wie ftp ,http, https, smtp ausgehend und pop3 eingehend und DNS natürlich nicht vergessen. Das sind erstmal die wichtigen Ports, fürs normale browsen/mailen. und alles andere dicht, fertig. Ich kenn jetzt deinen Router nicht, sonst könnte ich da mehr ins Detail gehen, aber das sollte erstmal reichen. mit internettem Gruß dongel
  15. hallo, jau, das meinte ich damit. IMHO dürfte das portmapping auf 8080 gar nicht stattfinden und müsste an der FW hängen bleiben. http ist eigentlich immer Port 80 und reicht fürs normale browsen auch völlig aus. Meine Firewalls bekommen immer nur ausgehend POrt 80 erlaubt und das langt! Daher würd ich alle http Sachen blocken ausser ausgehend 80 und du dürftest das Problem nicht mehr haben. Was für eine FW hast du denn im Einsatz? Mich wundert das die Viruswall überhaupt diesen POrt [8080]benutzen darf. Ich würd die Policy der FW nochmals durchdenken, hört sich nämlich ganz schön offen an. Mich würd ja mal interessieren wie die Policy aussieht. Gibt es eine clean- up rule?? Vielleicht könntest du das ja mal posten!!?? mit internettem Gruß dongel
  16. Hallo, versteh ich nich so ganz, steht die Viruswall vor der Firewall?? Normalerweise müsste ja FW die 8080 einfach verwerfen und wenn die Viruswall hinter der FW steht dürfte es ja dann kein Problem machen. ODer alles auf einer Maschine?? aber auch dann... Ist die FW sauber konfiguriert?? Wie sieht denn das Netzdesign aus?? tja , erstmal ein paar Fragen... mit internettem Gruß dongel
  17. dongel

    BIOS Futsch?

    was mir noch eingefallen ist: ich hab mal ein asus Bios geflasht und das ist schiefgelaufen, hat beim flashen plötzlcih kein Mux mehr gemacht, und es 100 pro das richtige Bios war und auch das Aktuellste. nungut ich hab den Eprom weggeschickt und mit dem Bios neu flashen lassen. Das Ding kam dann auch zurück, baus voll freude ein und nix wars, alles schwarz. Hab aber einen guten Tip bekommen von bios-repair.de , wo ichs hingeschickt hatte, unzwar meinte er, das asus boards wohl Probleme mit der Lüfterdrehzahl haben und ich solle mal ein ProzKühler draufsetzen der schneller dreht. Hab ich gemacht, und was soll ich sagen, die Kiste fuhr an!!! Konnte anschließend auch den langsam drehenden wieder einbauen und die Büchse läuft bis heute ohne Probleme. Vielleicht hast du ja ein ähnlich gelagertes Problem, probiers aus, würd mich freuen wenn dus damit lösen könntest. mit internettem Gruß dongel
  18. dongel

    BIOS Futsch?

    ich weiß, is schon ärgerlich wenns für ältere Schätzchen nichts mehr gibt, aber vielleicht gebraucht??!! Infos für nen Protz bekommst du bestimmt, da du ja das PlatinenHandbuch hast. Dazu noch Internet SUcherei,da geht in der Regel ja schon was. mit internettem Gruß dongel
  19. dongel

    BIOS Futsch?

    ups, also wenn überall Spannung anliegt, so wie du sagst, und alles ausgebautund nix kommt, dann würd ich mal spontan auf den Protz tippen. Du hast überhaupt keine Anzeige auf dem Bildschirm , richtig?? mit internettem Gruß dongel
  20. dongel

    BIOS Futsch?

    nachdem die Maschine mehrmals hochgefahren ist, muss demzufolge das BIOS in Ordnung sein. Das Bios verschwindet ja nicht einfach so. Ich würde ans BIOS gehen wenn die Untersuchung anderer Komponenten nichts bringt. mit internetem Gruß dongel
  21. au mann, ich geb meinen Senf auch mal dazu: Du trägst hier auf den Clients als DNS- Server die IP x.x.0.1 ein. Dies ist aber dein Router!!! oder??? ebenso auf dem Server, was , wie gesagt ,völliger Quatsch ist!!!!!!! dort gehört entwewder local loop (auf dem Server) oder eben auch 192.168.0.2!!!!! und auf den CLients sowieso 0.2!!!!!für DNS!! und die 0.1 ALS Gateway!!! Jetzt verständlich???? und dann noch auf dem Server die Weiterleitung eintragen, ist auch schon beschrieben worden!!! und passt und finde ich auch gut :D :D und sorry, wenn ich das mal frage: machst du das hauptberuflich?? mit internettem Gruß dongel PS. Ist nicht so das du nervst , sondern offenbar nicht verstehst , was man dir sagt.
  22. dongel

    BIOS Futsch?

    Hallo, naja, wenn er hochgefahren ist, läuft doch das Bios, würde ich mal sagen. Ich denke mal , es wird an eine anderen Hardwarekomponente liegen . mit internettem Gruß dongel
  23. Hallo, am einfachsten lässt sich die Verbindung testen , wenn du mal von beiden Seiten ein Download startest mirt einer etwas größeren Datei ~2,3 MB. Bei 128KB upload müsstest du eine Downloadrate von ~14,~15 KB haben. Is jedenfalls mal ne Möglichkeit das Problem näher einzukreisen. Wenn die Standorte nicht zusehr auseinanderliegen, warum dann nicht Richtfunk?? Mit internettem Gruß dongel
  24. dongel

    Abschlussprojekt für FISI

    Hallo, wie sieht denn die Aufteilung der 35 h aus. 8h Praktisch 10h Dokumentation 10h Präsentation usw....??? also rumstückeln würd cih nicht hier ein bisschen von und davon, das macht kein guten Eindruck. Ein Projekt das du auch von vorn bis hinten durchziehst. Wie ist denn mit Anbindung eines Netzwerkes an das Internet mit Firewall, oder Proxy?? Das ist glaub ich ganz gut zu schaffen. Müsstest eben die Details für den Antrag noch ausarbeiten glaub ich. Und denk dran, egal welches Projekt, Doku und Präsentation muss so gehalten sein, das es auch ein Laie versteht. Is ganz wichtig, vergessen nämlich die Meisten. mit internettem Gruß dongel
  25. hallo, hast du auf deinem Email client auch eingestellt das der Server: "Postausgangsserver(smtp)erforder Authentifizierung " braucht?? In Outlook > erweiterte einstellungen> Reiter Postausgansserver Haken setzen mit internettem Gruß dongel
×
×
  • Neu erstellen...