Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Portbelegung von Programmen

Frage Entwicklung Installation

Mitglied: daMopsi

daMopsi (Level 1) - Jetzt verbinden

16.04.2010 um 11:15 Uhr, 3133 Aufrufe, 3 Kommentare

Hallo @all

ich bin dabei in einer Firma von bekannten einen ISA2006-Server als Firewall
und Proxy-Server zu integrieren.
Der ISA läuft dann als Gateway und soll jedem Rechner an sich den kompletten Datenverkehr
nach außen hin abriegeln, sodass nur über den Proxy eine Verbindung ins Internet möglich ist.

ISA-2006 = Windows Server 2003 R2 SP2
Clients = XP Prof SP3
SBS2003 Server dient als Exchange, File,DHCP,DNS,AD-Server

Da auch einige Firmennotwendige Programme evtl. eine Verbindung
zum Internet bräuchten würde ich gerne nur die einzelnen Ports
des Programmes für die Internetverbindung freigeben.

Wie kann ich rausfinden welches Programm welchen Port für eine
Verbindung fürs Internet / lokales Netzwerk braucht?

Schon mal vielen Dank
Mitglied: Crusher79
16.04.2010 um 11:23 Uhr
Hi,

normal hilft da netstat weiter. Wem die Kommandozeile dabei zu wenig her gibt, der kann auf GUI Varianten wechseln.

Netstat Viewer: http://www.trojanhunter.com/freeware/


Normal sind viele Programme schon irgendwo im WWW gelistet. Als Referenz empfehl ich dir mal einen Blick auf www.portforward.com

Dort wird zwar in erster Linie Portweriterleitung erklärt, du hast aber auch eine Liste mit alle wichtigen Ports! Anwendungen, Spiele, ....

Ggf. musst du dir aber selber Gedanken noch machen, wenn du Custom Ports und Ranges - z.B. für passives FTP - verwendest.


Würde in erster Linie es mit portforward Liste probieren.

Vorausgesetzt man kennt alle notwendigen Programme für die Firma. Normal sollte es ja Listen geben, bzw. eh alles irgendwann mal zentral installiert und verwaltet worden sein. Wenn Benutzer Programme installiert haben und diese dann nicht gehen, ist eh die Frage, ob nicht etwas ganz anderes in argen liegt! Man kann natürlich auch Pakete mitsniffen. Also den Verkehr mit schneiden und analysieren. Im normal Fall sollten aber dem Admin alle Programme bekannt sein. So ist es einfach möglich, die auch händisch in der Firewall nachzutragen.

Wichtig ist, dass man sich Zeit nimmt. Proxyserver ist/ kann Bestandteil einer Firewall-Lösung sein. Dementsprechend ist eine gute Vorplanung wichtig. Nix desto trotz müssen Nutzerregelungen greifen und diese von Zeit zu Zeit gepflegt werden. Wenn Nutzer alles dürfen, bringt auch das beste Firewall Konzept nix!

mfg Crusher
Bitte warten ..
Mitglied: 62929
16.04.2010 um 12:26 Uhr
Hi,

additiv dazu kannst du auch TcpView aus den Sysinternals benutzen.

Gruß
dante!
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
gelöst Extreme Switche Portbelegung abfragen (11)

Frage von Ghost108 zum Thema Netzwerkmanagement ...

Windows Installation
gelöst Programm in "Programme und Funktionen" nichtmehr anzeigen lassen (9)

Frage von Hainoon zum Thema Windows Installation ...

Windows Tools
gelöst Was treibt das Programm? (11)

Frage von daho2016 zum Thema Windows Tools ...

Sicherheits-Tools
E-Mailversand wenn Programm steht (19)

Frage von neuling6 zum Thema Sicherheits-Tools ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (19)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Windows Server
DC virtualisieren + wie sichern (SingleDC-Environment) (12)

Frage von KMUlife zum Thema Windows Server ...

Festplatten, SSD, Raid
RAID Controller mit Trim-Funktion, wie ermitteln (11)

Frage von pixel24 zum Thema Festplatten, SSD, Raid ...