Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Portbelegung von Programmen

Frage Entwicklung Installation

Mitglied: daMopsi

daMopsi (Level 1) - Jetzt verbinden

16.04.2010 um 11:15 Uhr, 3103 Aufrufe, 3 Kommentare

Hallo @all

ich bin dabei in einer Firma von bekannten einen ISA2006-Server als Firewall
und Proxy-Server zu integrieren.
Der ISA läuft dann als Gateway und soll jedem Rechner an sich den kompletten Datenverkehr
nach außen hin abriegeln, sodass nur über den Proxy eine Verbindung ins Internet möglich ist.

ISA-2006 = Windows Server 2003 R2 SP2
Clients = XP Prof SP3
SBS2003 Server dient als Exchange, File,DHCP,DNS,AD-Server

Da auch einige Firmennotwendige Programme evtl. eine Verbindung
zum Internet bräuchten würde ich gerne nur die einzelnen Ports
des Programmes für die Internetverbindung freigeben.

Wie kann ich rausfinden welches Programm welchen Port für eine
Verbindung fürs Internet / lokales Netzwerk braucht?

Schon mal vielen Dank
Mitglied: Crusher79
16.04.2010 um 11:23 Uhr
Hi,

normal hilft da netstat weiter. Wem die Kommandozeile dabei zu wenig her gibt, der kann auf GUI Varianten wechseln.

Netstat Viewer: http://www.trojanhunter.com/freeware/


Normal sind viele Programme schon irgendwo im WWW gelistet. Als Referenz empfehl ich dir mal einen Blick auf www.portforward.com

Dort wird zwar in erster Linie Portweriterleitung erklärt, du hast aber auch eine Liste mit alle wichtigen Ports! Anwendungen, Spiele, ....

Ggf. musst du dir aber selber Gedanken noch machen, wenn du Custom Ports und Ranges - z.B. für passives FTP - verwendest.


Würde in erster Linie es mit portforward Liste probieren.

Vorausgesetzt man kennt alle notwendigen Programme für die Firma. Normal sollte es ja Listen geben, bzw. eh alles irgendwann mal zentral installiert und verwaltet worden sein. Wenn Benutzer Programme installiert haben und diese dann nicht gehen, ist eh die Frage, ob nicht etwas ganz anderes in argen liegt! Man kann natürlich auch Pakete mitsniffen. Also den Verkehr mit schneiden und analysieren. Im normal Fall sollten aber dem Admin alle Programme bekannt sein. So ist es einfach möglich, die auch händisch in der Firewall nachzutragen.

Wichtig ist, dass man sich Zeit nimmt. Proxyserver ist/ kann Bestandteil einer Firewall-Lösung sein. Dementsprechend ist eine gute Vorplanung wichtig. Nix desto trotz müssen Nutzerregelungen greifen und diese von Zeit zu Zeit gepflegt werden. Wenn Nutzer alles dürfen, bringt auch das beste Firewall Konzept nix!

Mit freundlichen Grüßen Crusher
Bitte warten ..
Mitglied: 62929
16.04.2010 um 12:26 Uhr
Hi,

additiv dazu kannst du auch TcpView aus den Sysinternals benutzen.

Gruß
dante!
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Windows 10
Autostart von Programmen unter Windows 10 (5)

Frage von agnostiker zum Thema Windows 10 ...

Batch & Shell
gelöst Script zur Installation von Programmen (4)

Frage von Markus2016 zum Thema Batch & Shell ...

Backup
VSS benutzung von mehreren Programmen (5)

Frage von geocast zum Thema Backup ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...