ab-tools
Goto Top

Windows XP - Sämtliche eingehende und ausgehende Verbindungen ausgenommen eines Ports sperren

Wie lassen sich möglichst einfach sämtliche eingehende & ausgehende Verbindungen ausgenommen eines definierten Ports sperren

Hallo zusammen,

zunächst einmal ein schönes neues Jahr allen! face-wink

was für eine möglichst einfache Möglichkeit gibt es in Windows XP (Prof.) sämtliche eingehenden sowie ausgehenden Verbindungen aller Programme und Dienste (inkl. Windows selbst; also z. B. Windowsupdate) ausgenommen eines definierten Ports zu sperren?

Die integrierte Windows-Firewall, welche lediglich eingehende Verbindungen sperrt, ist hierfür ja nicht zu gebrauchen. Auch der TCP/IP-Filter scheint nur eingehende Verbindungen zu blockieren.

Hierbei sollen möglichst keine (großen) zusätzlichen Firewallprogramme installiert werden, da ansonsten keinerlei Funktionalität benötigt wird (keine Meldungen, keine Phishing-Filter, o. ä.). Oder gibt es hier vielleicht ein kleines Tool, das lediglich solch eine Funktionalität ohne den ganzen anderen Schnickschnack der kostenlosen Personal Firewall Tools hat?

Vielen Dank schon im Voraus für euere Hilfe
Andreas
Dani (glob. Mod) - 01.01.2008 19:45
Werbung in Kommentaren, Beiträgen und Tutorials in jeder Form und Art ist nicht erlaubt. Ich habe daher beide Links entfernt.

Content-Key: 76971

Url: https://administrator.de/contentid/76971

Printed on: April 26, 2024 at 00:04 o'clock

Member: ITCHeinrichs
ITCHeinrichs Jan 01, 2008 at 18:08:44 (UTC)
Goto Top
Hallo Andreas,

normalerweise erstellt man eine DENY-ALL Regel in der Firewall des Routers, und gibt dann die Ports für DNS, HTTP/S usw. frei!
Eingehende Verbindungen auf Ports die nicht am Router weitergeleitet werden, werden eh abgeblockt!
Möchtest du dich gegen Verbindungen von "Intern" absichern, oder geht es wirklich nur um die Absicherung vom Internet!

Gruß
Markus
Member: ab-tools
ab-tools Jan 01, 2008 at 18:32:58 (UTC)
Goto Top
Hallo Markus,

nein, es geht um Folgendes:
Auf einem selbstständigen PC läuft eine Anwendung, welche über ein serielles GPRS-Modem an das Internet angebunden ist. Nun soll sichergestellt werden, dass ausschließlich diese Anwendung auf einem definierten Port Daten sendet und empfängt und keine andere auf solch dumme Gedanken kommt wie sich z. B. die neusten Updates über die (kostspielige) GPRS-Verbindung zu ziehen. face-wink

Es sollen also sämtliche eingehenden (aus Sicherheitsgründen gegen Angriffe aus dem Internet) sowie ausgehenden Verbindungen (aus o. g. Gründen) geblockt werden außer jene, welche über einen definierten Port (durch die eine Anwendung) abgewickelt werden.

Welche Möglichkeiten gibt es hierfür?

Viele Grüße
Andreas
Member: ITCHeinrichs
ITCHeinrichs Jan 01, 2008 at 20:28:35 (UTC)
Goto Top
Muss die Firewall auf dem gleichen PC wie die Anwendung installiert sein, oder willst du nicht besser eine Firewall z.b. IPCop auf einem eigenständigen PC vorschalten?!
Member: ab-tools
ab-tools Jan 01, 2008 at 20:36:37 (UTC)
Goto Top
Hallo Markus,

da gibt es nur genau einen PC:
Kein Netzwerk und auch keinerlei Router. Internetverbindung wird direkt per GPRS mittels seriellem Modem (DFÜ-Einwahlverbindung) hergestellt.

Daher muss die Firewall ebenfalls auf diesem PC sein.

Gibt es da keine (einfache) Lösung sämtliche Ports (abgesehen von einem) für alle (eingehende und ausgehende) Verbindungen zu sperren?

Viele Grüße
Andreas
http://www.ab-soft.de
Member: olibln68
olibln68 Jan 01, 2008 at 21:57:27 (UTC)
Goto Top
Hallo,

hast du es schon mal über die Windows-Eigene TCP/IP Filterung probiert ? Könnte eigentlich ausreichend sein, du müsstest nur noch den Useraccount entsprechend beschränken, damit keine Veränderungen vorgenommen werden können.


Gruß Oli
Member: ab-tools
ab-tools Jan 01, 2008 at 22:07:22 (UTC)
Goto Top
Hallo Oli,

<hast du es schon mal über die Windows-Eigene TCP/IP Filterung probiert ?

Habe ich bereits getestet (wie im ersten Beitrag geschrieben), aber auch dieser filtert lediglich eingehende Verbindung, nicht ausgehende (siehe hierzu auch http://support.microsoft.com/kb/309798/de: "TCP/IP-Filterung kann nur eingehenden Verkehr filtern."). Damit hilft das leider auch nichts.

<Könnte eigentlich ausreichend sein, du müsstest nur noch den Useraccount entsprechend <beschränken, damit keine Veränderungen vorgenommen werden können.

Um Benutzer muss ich mir glücklicherweise keine Sorgen machen, da auf diesem PC lediglich diese eine Anwendung zur automatisierten Datenerfassung läuft. Es gibt also keinerlei menschliche Eingriffe; es soll lediglich verhindert werden, dass irgendwelche andere Anwendungen (inkl. Windows selbst) Verbindungen ins Internet aufbauen und damit GPRS-Übertragungskosten verursachen.

Viele Grüße
Andreas
Member: olibln68
olibln68 Jan 01, 2008 at 22:42:14 (UTC)
Goto Top
Sorry,

hatte ich glatt überlesen. Dann google doch mal nach Kerio Personal Firewall 2.1.4. aus 2002. Dummerweise ist diese Reihe/Version der FW ohne Schnickschnack nie weiterentwickelt worden und die heutige Variante ist so aufgeblasen wie alle anderen auch. Auf einigen Seiten findet man sie aber noch zum Download. Das Ding frist kaum Resourcen und kann Apps/IPs und Ports ganz einfach dichtmachen. Soweit ich weiß ist das Ding Abandonware aber die Nutzung war für "Normale" Zwecke ohnehin kostenlos.


Gruß Oliver
Member: ab-tools
ab-tools Jan 01, 2008 at 23:30:40 (UTC)
Goto Top
Hallo Oliver,

vielen Dank, habe eine Version 2.1.5 gefunden:
Werde ich gleich morgen früh mal ausprobieren.

Was ich beim Suchen im Internet noch gefunden habe ist ein KB-Artikel zu "IPSec-IP-Filterlisten". Hab's bis jetzt nur überflogen:
http://support.microsoft.com/kb/313190/de

Kennst du oder jemand anderes sich damit zufälligerweise aus? Das scheint doch auch in die richtige Richtung zu gehen, oder?

Viele Grüße
Andreas