CnC Foren

CnC Foren (http://www.cncforen.de/index.php)
-   Tech-Support / Tech-Talk (http://www.cncforen.de/forumdisplay.php?f=26)
-   -   Internetverbindungsfreigabe in Verbindung mit Firewall (http://www.cncforen.de/showthread.php?t=20679)

chAos 01-11-2002 15:20

Internetverbindungsfreigabe in Verbindung mit Firewall
 
Seit gestern habe ich endlich DSL *froi* und deswegen ist es an der zeit mal das internet freizugeben. ich benutze windows XP pro, waehle mich direkt ein udn benutze die Tiny Personal Firewall 2.0.
Die anderen rechner arbeiten mit win 2000, bzw. me

in meiner Fw habe ich fuer die IP Addressen 192.168.0.1 - 192.168.0.3 alles freigegeben, ports geoeffnet, icmp ermoeglicht. zudem habe ich dasselbe noch fuer die ip addresse 192.168.0.255 gemacht (ICS).

fuer das internet habe ich alle ports auf stealth gesetzt, icmp gesperrt, etc. bis auf die progs (Internet Explorer, etc...) die drauf zugreifen koennen.

Jetzt koennen die 2 andern rechenr jeweils ca. nur 2 minuten auf das internet zugreifen, dann bekommen sie keine daten mehr.

um zu testen an was das liegt, habe ich mal den stealth modus ausgeschaltet. jetzt sehe ich, dass port 1025 ein udp datagram fordert, also erstmal erlaubt. Die folge war dass das inet wieder fuer 2 minuten ging. dann aber nemmer.

kann mir einer sagen, welche ports noch geoeffnet sein muessen, um die verbindung aufrecht zu erhalten ? denn ich habe kein bock meien FW zu deaktivieren.

ps: bei mir funzt dsl einbahnfrei, und das lan nebenher auch, das einzigste was probs bereitet ist das inet auf den anderen beiden rechnern

EviLSnipeR 01-11-2002 17:37

Mal daran gedacht das du DSL Einzelplatznutzung genommen hast und nicht Mehrplatznutzung ?

Wenn du DSL bestellst, und es steht "Einzeplatzlösung" dahinter, dann kannst du es nur für einen Computer benutzen. Bei "Mehrplatznutzung" geht es dann glaube ich bis 7 Computer plus dem Eigenen.


Achja: Mit Router versteht sich.

chAos 01-11-2002 18:45

Glaub ich net. ic hwar schon mal bei nem freund auf lan, dann sind wir am ende auch zu 8 im internet gewesen.
und bei den ander nrechnern klappts ohne Firewall auc hohne probs

MyersGer 01-11-2002 19:00

1. kann der provider nicht sehen ob mehr drin sind...
2. telekom kunde ?? (sind ja die meistens deutschen) wenn ja haste eh das recht n netzwerk dahinter zu haben

3. ist internetfreigabe scheisse. da klappt dies nicht dann das nich. also nur ne notlösung

chAos 01-11-2002 19:58

1. ja ich bin bei telekom (leider)
2. benutze ich nicht die standarverbindungsfreigabe, sondern habe das alles uebers TCP/IP Protokoll eingerichtet (sprich DNS eingetragen, Gateway festgelegt, etc.)
3. klappt es ohne FW prima
4. moechte ich nur wissen welche Ports, ICMP oder IP Protokolle ich offen lassen soll da ich a) zu faul bin alle 65535 Ports und die ICMP, IP Protokolle einzeln freizuschalten und b) ich moeglichst alle Ports weiterhin im Stealth Modus betreiben moechte.

The Bang 2 01-11-2002 20:22

Für was brauchste denn überhaupt nen Firewall? Ich hab mit den Teilen nur schlechte Erfahrungen gemacht....
- Kazaa wird immer langsamer
- wenn FW läuft, kein Connect in Rene, ping über 2000
- nervt unheimlich!

chAos 01-11-2002 20:29

naja in kazaa ists net unbedingt langsamer (70kb/s langt).
Bei Overnet ists das gleiche.
Und ne FW ist allemal sicherer.
falls du NetBios aktiviert hast kann man dir auf die festplatte zugreifen, falls du keine FW hast.
ne FW schuetzt mit sicherehit net gegen alles ist aber allemal besser als ohne

The Bang 2 01-11-2002 20:52

Als ob irgendeinen Hacker interessiert, was auf deiner Festplatte rumliegt;)

klaus52 01-11-2002 23:33

Zitat:

Original geschrieben von chAos
1. ja ich bin bei telekom (leider)
2. benutze ich nicht die standarverbindungsfreigabe, sondern habe das alles uebers TCP/IP Protokoll eingerichtet (sprich DNS eingetragen, Gateway festgelegt, etc.)
3. klappt es ohne FW prima
4. moechte ich nur wissen welche Ports, ICMP oder IP Protokolle ich offen lassen soll da ich a) zu faul bin alle 65535 Ports und die ICMP, IP Protokolle einzeln freizuschalten und b) ich moeglichst alle Ports weiterhin im Stealth Modus betreiben moechte.

Wie wärs, wenn du dir deine aktuellen Firewall Einstellungen irgendwie sicherst, wenn möglich, dann alle Regeln rausschmeist, sämtliche Programme an beiden Comps schließt, außer den Firewall, und dann mim Client ins Internet geht. Dann müsste der ja eigentlich eine (oder mehrere) Warnmeldungen bringen, welche Verbindungen gerade versucht werden aufzubauen, und das werden dann jawohl die für das ICS sein. Um sicherzugehen, kann man den ganzen vorgang ja einige Male wiederholen, und die Verbindungen, die jedesmal angezeigt werden sind die Verbidnungen, die für das ICS notwendig sind ;)

chAos 02-11-2002 01:49

leider kann mans net sichern, aber auf die idee haette ich auch selber kommen koennen
*kopfgegendiewandschlag* werds auf alle faelle mal ausprobiern

chAos 03-11-2002 20:47

naja hat im endeffekt auch nix gebracht. die einzigsten ports an die sonst noch ein UDP Datagram waren 137 und 1025, naja 137 wollte ich erst mal net freimachen (NetBios), habe es dann aber probeweise trotzdem gemacht.
resultat das gleiche, mittlerweile kriege ich auch ohne firewall nur fuer ca. 2 mins ne verbindung.
keien ahnung warons liegt. ich benutze derzeit den Standard PPPoE der bei XP dabei war aber auch RASPPPoE hat nicht geholfen.
Sonst irgendwelche vorschlaege hinweise, etc ?
bin fuer alles offen


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:01 Uhr.

Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.