albertminrich
Goto Top

Bestimmten Port einer IP sperren?

Hallo,

ich sitze am PC1 und will erreichen, dass PC1 PC2 nicht erreicht. Dazu füge ich einfach in der Datei hosts eine Zeile "127.0.0.1 PC2" ein. Klar, über die IP gehts immer noch, aber das ist egal.
Gibt´s eine ebenso einfache Lösung auch für Ports? Also entweder
- PC1 soll vollen Zugriff auf PC2 haben, ausser Port 222
oder
- PC1 soll keinen Zugriff auf PC2 haben, ausser Port 222

Wenn´s nicht mit Bordmitteln geht, kennt jemand ein möglichst einfaches Programm oder eine Firewall?

Danke
Martin

Content-Key: 136802

Url: https://administrator.de/contentid/136802

Printed on: April 24, 2024 at 17:04 o'clock

Member: 2hard4you
2hard4you Feb 24, 2010 at 21:21:15 (UTC)
Goto Top
Moin,

also beim C64 geht es nicht, aber ansonsten ist Betriebssystem etc. hilfreich bei der Beantwortung Deiner Frage....

Gruß

24
Member: kaiand1
kaiand1 Feb 24, 2010 at 21:23:06 (UTC)
Goto Top
Firewall?
Mir IPTABLES kannst du ne menge machen
Member: SamvanRatt
SamvanRatt Feb 24, 2010 at 21:24:25 (UTC)
Goto Top
Hi
klar geht das mit Boardmitteln und ipfilter. Kommt auf dein OS drauf an; sofern du ein OS der NT Klasse hast kannst du unter erweiterten TCP/IP Eigenschaften die Optionen TCP/IP Filterung aktivieren und dort halt anstatt Durchzug auf "darf nur das" stellen. Unter Linux würde ich ipchains benutzen und unter BSD ipf.
Gruß
Sam
Member: AlbertMinrich
AlbertMinrich Feb 24, 2010 at 21:26:27 (UTC)
Goto Top
Sorry,

OS hab ich ganz vergessen. Windows XP SP2 bzw. SP3.
Member: AlbertMinrich
AlbertMinrich Feb 24, 2010 at 21:35:19 (UTC)
Goto Top
Bei der TCP/IP-Filterung heisst es: "Mit der TCP/IP-Filterung können sie die Art der TCP/IP-Netzwerkdaten, die den Windows-Comptuer erreichen sollen, steuern".

Es geht mir aber (auch) um abgehende Daten.
Member: bstefan82
bstefan82 Feb 24, 2010 at 21:39:42 (UTC)
Goto Top
wie wäre es denn mit der eingebauten firewall? es wird gemunkelt das man dort regeln erstellen kann.... =)

//edit

ok, ich sehe gerade das xp keine outgoing verbindungen droppen kann, aber man kann ja uf pc2 alles von pc1 droppen =)
Member: SamvanRatt
SamvanRatt Feb 24, 2010 at 21:45:50 (UTC)
Goto Top
Das mußt du dann nur bei beiden eintragen; reagiert nur auf P222/UDP.
Normal sollte die Firewall von XP (ab SP2) das können.
Wir haben aber McAfee's HIP im Einsatz, was ja eine Applikationsfirewall intus hat und damit kann ich sagen Prozess x darf was Prozess y nicht darf inkl Port/IP und hast du nicht gesehen.
Gruß
Sam
Member: AlbertMinrich
AlbertMinrich Feb 25, 2010 at 08:32:29 (UTC)
Goto Top
Also TCP/IP-Filterung hab ich ausprobiert. Alles gesperrt, aber PC1 kann immer noch PC1 z.B. pingen.
Ich will auch nicht für einzelne Prozesse was freigeben. Für den PC soll jeglicher ausgehende Netzwerkverkehr gesperrt sein und dann will ich sagen, aber Port soundso an IP-Adresse soundso soll erreichbar sein. Egal für welche Anwendung.

Was meinst du damit
"Das mußt du dann nur bei beiden eintragen; reagiert nur auf P222/UDP."

Gruß
Martin
Member: bstefan82
bstefan82 Feb 25, 2010 at 09:23:29 (UTC)
Goto Top
das ping kann in den erweiterten einstellungen der windows firewall ausgeschaltet werden.
Member: AlbertMinrich
AlbertMinrich Feb 25, 2010 at 11:09:25 (UTC)
Goto Top
Ich hab jetzt mit der Keiro Firewall 2.1.4 gefunden, was ich brauche.

Danke an alle.


Gruß
Martin
Member: SamvanRatt
SamvanRatt Feb 25, 2010 at 14:04:24 (UTC)
Goto Top
Ich meinte damit das du bei beiden den Port 222 Protokoll UDP freischaltest (bzw halt das was du willst) auf beiden in der TCP/IP Filterung wie von meiner ersten Mail erwähnt.