Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

In IPSec Port Bereich freigeben

Frage Sicherheit Firewall

Mitglied: kkhahn

kkhahn (Level 1) - Jetzt verbinden

10.09.2007, aktualisiert 12.09.2007, 6324 Aufrufe, 6 Kommentare

Hallo,

ich arbeite nun schon ein wenig mit IPSec.
Ist wirklich super und macht seinen Job. Nur leider ist die Konfiguration meistens nicht so leicht.

In meinem Fall möchte ich nun einen Port Bereich freigeben und nicht nur einen einzelnen Port, was kein Porblem wäre.
Nur leider finde ich keine Option die mir erlaubt einen ganzen Bereich frei zu geben.

Ich hoffe auf Hilfe von euch.

Danke schonmal.

MfG
Klaus Hahn
Mitglied: spacyfreak
10.09.2007 um 22:16 Uhr
Tja, wenn man nur wüsste, was er denn meint, der Klaus?
Um welche Ports gehts denn? Um welchen VPN Server? Hersteller? Version?
Zielports, oder Quellports? Transportprotokolle? Paketfilter?
Fragen, die die Menschheit bewegen!
Bitte warten ..
Mitglied: kkhahn
10.09.2007 um 22:48 Uhr
Was hat das mit VPN Server zu tun ?

mmc -> (Snap in) Ip Security Policies on Local Computer

Habe keinen VPN Server. Möchte einfach in meine bestehende Ip Sicherheitsregel den Eintrag IP Bereich 2710-27010 TCP und einmal UDP freigeben.
Ports Sind Quell- als auch Zeilports.

Einzelne Ports funktionieren ohne Probleme. Nur an einer Port Range happerts.
Bitte warten ..
Mitglied: 51705
12.09.2007 um 20:03 Uhr
Ich verstehe deine Frage leider auch nicht.

Viele der Fragen hier verstehe ich als interessante 'Denksport' Aufgaben - deine zählt dazu - finde aber keinen Einstieg in die Problematik.

Hauptsächlich nutze ich IPSec auf Router-Ebene zur (VPN)-Verbindung von interen Netzen mit anderen internen Netzen oder einzelnen Clients über öffentliche Netze.

Falls du meinen Denkapparat ein wenig mit Infomationen fütterst, kommt da auch Information raus.
Bitte warten ..
Mitglied: kkhahn
12.09.2007 um 21:06 Uhr
Also vielleicht schreibe ich auch falsch.

Ich habe einen Win 2003 Server um diesen abzusichern bzw. als Firewall benutze ich die IPSec Sicherheitsrichtlinien.

Start -> Ausführen -> mmc -> Datei -> Snap in hinzufügen -> IP-Sicherheitsrichtlinien -> Lokaler Computer

Dort habe ich zu erst ein Richtlinie angelegt die allen Netzwerktraffic blockt.
Danach habe ich nach und nach alle einzelnen Ports die man so brauch egal ob TCP oder UDP: 80, 443, 21 usw. in die Richtlinie eingefügt. Richtlinie aktiviert und wunderbar. Alles zu bis auf die geöffneten Ports in die passende Richtung.

Auch bisher hab ich nie Probleme damit gehabt.

Jetzt möchte ich aber nicht nur einen einzelnen Port in der Richtlinie freigeben. Sondern einen Port Bereich.
Problem hierbei das ich nirgends eine Eingabe finde, die mir erlaubt einen Bereich einzugeben.

Zwar kann ich bei Eingabe eines neuen Eintrags sagen VON - ZU Port aber dies ist anscheinend um einen eingehenden Port auf einen Internen anderen Port zu leiten.

Da wenn ich VON 2100 Eintrage und bei ZU 2200 nicht alle Ports offen sind.

Ich hoffe das dies vielleicht ein besserer Input ist.

MfG
Klaus Hahn
Bitte warten ..
Mitglied: 51705
12.09.2007 um 21:34 Uhr
Da wenn ich VON 2100 Eintrage und bei ZU
2200 nicht alle Ports offen sind.

was soll das? Ich bemüh mich ja, aber deinen Kram versteh ich nicht.
Bitte warten ..
Mitglied: kkhahn
12.09.2007 um 22:06 Uhr
VON (Port) 2100 und bei ZU (Port) 2200.

Erklärt sich aber aus dem vorherigen Satz:
....Eingabe eines neuen Eintrags sagen "VON - ZU Port" aber dies ist anscheinend.......
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Firewall
Sophos Utm 9 Port 3000 für ProfiCash freigeben (4)

Frage von Floh21 zum Thema Firewall ...

DSL, VDSL
Telekom blockiert immer noch den Port 7547 in ihrem Netz (9)

Erfahrungsbericht von joachim57 zum Thema DSL, VDSL ...

LAN, WAN, Wireless
gelöst 1 Port in mehreren VLANs? (7)

Frage von mario87 zum Thema LAN, WAN, Wireless ...

Netzwerkgrundlagen
IPsec - .conf und .secret erstellen aus Gruppe und User (16)

Frage von MaxMLe zum Thema Netzwerkgrundlagen ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...