Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mit IPsec Portfilter Clients ausgeschlossen

Mitglied: marinux

marinux (Level 2) - Jetzt verbinden

23.10.2007, aktualisiert 24.10.2007, 2497 Aufrufe, 1 Kommentar

Hallo,

ich habe über IPSec einen Filter für meinen SMTP Port 25 nach einer Anleitung im Internet erstellt, da ich da absoluter Anfänger mit IPSec bin. Jetzt funktioniert der Filter, dafür habe ich aber alle Clients vom Server ausgesperrt. Ich kann mit den Clients weder in's Internet noch auf den Server zugreifen.

Wie kann ich denn einstellen, dass alle Anfragen vom Internet gefiltert werden, intern im Netzwerk aber keine Filterung stattfindet?
Mitglied: marinux
24.10.2007 um 13:36 Uhr
So, ich habe jetzt nochmal ein paar Details.

Ich habe alle IPSecRichtlinien jetzt nochmal gelöscht und neu angtefangen.

Ich habe einen Win2003SBS Server, mit einer Netzwerkkarte (Internet und internes Netzwerk läuft darüber), auf dem Exchange, DHCP und DNS läuft. Des weiteren habe ich mehrere XP Prof Clients. Dem ganzen habe ich eine FritzBox! 7170 vorgeschaltet, auf der ich Port25 freigegeben habe für den SMTP Connector. Per http://www.port-scan.de teste ich den Port.

Ich habe auf dem Server über Start->Ausführen->mmc die IP-Sicherheitsrichtlinie für den lokalen PC geladen.
Dort habe ich eine IP-Filterliste angelegt mit den Werten:

Gespiegelt, TCP, Quellport: Beliebige, Zielport:25, Quelladresse: Beliebige, Zieladresse: Eigene Ip-Adresse.

Desweiteren habe ich eine Filteraktion angelegt mit dem Wert: Zulassen.

Dann habe ich eine neue Sicherheitsrichtlinie erstellt und die Filteraktion der Filterliste zugewiesen. Dan habe ich die Richtlinie noch zugeiwesen (aktiviert).

Wenn ich jetzt per port-scan.de den Port 25 teste, wird der mir als komplett offen deklariert. Was habe ich falsch gemacht? Und was passiert, wenn ich ihn offen lasse?
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
OpenVPN Client mit IPSec einrichten
Frage von user0071Netzwerkgrundlagen10 Kommentare

Hallo, ich benötige etwas Hilfe beim einrichten eines OpenVPN Clients mit IPSec unter Linux.n OpenVPN ist soweit installiert. Ich ...

Netzwerke

Mehrere IPSec Clients hinter einem Router

Frage von BytedreherNetzwerke1 Kommentar

Moin zusammen, ich habe eine ZyWALL USG 60, sowie 2 Windows 10 Clients die mittels Shrew VPN eine IPSec ...

Windows Server

IP Adresse aus ausgeschlossenem Bereich

gelöst Frage von almeraWindows Server3 Kommentare

Hi, ich habe hier ein Class B Netz mit dem Bereich von 172.16.0.0 bis 172.16.254.254 auf einem 2008 R2. ...

Verschlüsselung & Zertifikate

Server - Client Verbindungen mit IPSEC Verschlüsseln

Frage von adm2015Verschlüsselung & Zertifikate

Hallo Zusammen, ich habe ein kleines Problem mit der IPSEC Verschlüsselung zwischen meinen Servern und Clients. Clients: Windows 8.1 ...

Neue Wissensbeiträge
Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 19 StundenDrucker und Scanner

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 1 TagRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Firewall

Möglicherweise neue Sicherheitslücke in Mikrotik-Firmware

Information von LordGurke vor 3 TagenFirewall3 Kommentare

Hallo zusammen, vor ein paar Monaten gab es ja bereits eine Sicherheitslücke in der Firmware von Mikrotik-Routern, über welche ...

Erkennung und -Abwehr
Rechner hacken mit Cortana, auch Remote
Information von Lochkartenstanzer vor 4 TagenErkennung und -Abwehr3 Kommentare

heise berichtet über den Vortrag von der Blackhat Open Sesame: Picking Locks with Cortana. Einige Fehler sind schon gefixt, ...

Heiß diskutierte Inhalte
Windows Netzwerk
Performance bei Terminalserver
Frage von azizalexanderWindows Netzwerk20 Kommentare

Hallo zusammen, Ich wusste nicht in welches Thema meine Frage passt ich Bitte um Vergebung falls ich hier falsch ...

Exchange Server
Exchange 2013 - Unable to Relay nach extern, SuperMailer
Frage von leon123Exchange Server16 Kommentare

Hallo zusammen, ich brauch mal wieder eure Hilfe. Ich beschäftige mich gerade mit dem SuperMailer und erhalte vom Exchange ...

CPU, RAM, Mainboards
Xeon E5620: noch schnell genug?
Frage von ahussainCPU, RAM, Mainboards15 Kommentare

Hallo allerseits, ich habe die Möglichkeit, aus Restbeständen einen Tower mit Xeon E5620 CPU und 24 GB RAM zu ...

Peripheriegeräte
Steckdose(nleiste) mit Schwellwert für off und mit externem Taster
Frage von ahstaxPeripheriegeräte15 Kommentare

Hallo, ich suche eine Steckdose oder Steckdosenleiste mit externem Taster und Schwellwerterkennung. Zu realisieren ist folgendes: Ein PC soll ...