Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

Portfilter unter W2k konfigurieren - Hilfe benötigt!

Brandon_KN / 8 Antworten / Baumansicht Nickles

Hallo zusammen,

alle reden über Firewall und keiner weiß, dass W2k einen Portfilter schon mitbringt. Ich will mich da jetzt mal ran wagen, habe aber nicht so ganz die Ahnung von. Mein W2k Rechner ist Client in einem kleinen Netzwerk (eigentlich nur zwei Rechner, der andere ist der Proxy (Linux) für I-Net usw.) und ich will alle Ports zumachen, die ich nicht brauche. Mit dem Client wird nur das Netzwerk, I-Net über Proxy und Mail (SMTP/POP3) genutzt.

Wie muss ich die Filter-Einstellungen vornehmen, damit nur noch die notwendigen Ports offen sind?
Was gibt es dabei noch zu beachten?
Welche Ports brauche ich standard mäßig?

Vielen Dank für eure Hilfe,

Gruz Brandon

HADU Brandon_KN „Portfilter unter W2k konfigurieren - Hilfe benötigt!“
Optionen

Hallo,
völlig falscher Ansatz:
1. genügt es nicht nur zu Prahlen als einziger an ein Thema ranzugehen - Du musst noch viel lesen, dann ausprobieren und viel lesen und abschließend viel lesen ...
2. zu was möchtest Du eine Firewall auf Deinem W2k-Rechner aktivieren. Es ist doch eh nur der Linux-Rechner im Internet. Der muss geschützt werden!
3. falls Du doch etwas am Windows-Paketfilter rumspielen möchtest: Eigenschaften der Netzwerkumgebung - Eigenschaften der entsprechenden Netzwerkverbindung - Eigenschaften von TCP/IP unter Erweitert auf den Reiter "Optionen" und dann auf die Eigenschaften von TCP/IP Filter gehen.
Zum Surfen brauchst Du Port 80 und 443, SMTP und POP3 sind Port 25 und 110 alles jeweils TCP, für DNS solltest Du noch Port 53 TCP und UDP offen lassen.
In der Datei services unter /winnt/system32/drivers/etc findest Du noch ein paar Ports mit dazugehörigem Namen. Den Rest findest Du im Internet - es wurde alles schon mal erklärt - Du musst nur danach suchen!
Aber was schreibe ich noch lange: Du bist der einzige (Zitat: "keiner weiß, dass W2k einen Portfilter schon mitbringt") der den TCP/IP Filter kennt - probiere ihn halt aus!

Gruß HADU

Brandon_KN HADU „Hallo, völlig falscher Ansatz: 1. genügt es nicht nur zu Prahlen als einziger...“
Optionen

1.) Sorry HADU wenn ich da mal wieder jemandem auf die Füße getreten bin ("Völlig falscher Ansatz"). Ich kann Dir versichern, ich bin sicherlich nicht der einzige der diese Sache anwendet. Ich habe leider nichts aussagekräftiges darüber gefunden (nicht bei Nickles und auch nicht im I-Net). Deshalb mein "keiner weiß, dass..." oder glaubst Du wirklich ich wäre der Einzige auf dieser schönen Welt der so toll ist und sich Gedanken über diese Filter macht. Weshalb ist also der Ansatz falsch? Wenn man hier um Hilfe bittet und davor nicht 1000 Seiten gelesen hat, dann ist man hier falsch, oder wie siehst Du das?

2.) Es ist aber doch immer wieder nett zu sehen, dass man auf harmlose Fragen nach Hilfe die Antwort bekommt "Du musst noch viel lesen". Oh Mann diese Bretter sind doch dazu da um Hilfe zu bekommen, oder? Keine Angst ich weiß, dass es sehr viel Literatur über dieses und ähnliche Themen gibt. Doch ein paar Tips kann man doch immer bekommen, oder? "Du musst nur danach suchen" -> tolle Aussage. Wenn Du keine Lust hast hier Hilfestellungen zu geben, dann lass es doch.

3.) Und wenn Du glaubst, dass man mit TCP/IP-Filtern prahlen kann, dann kann ich Dir berühigt sagen: Es gibt wirklich wichtigeres im Leben. Komm wieder runter vom Trip!

3.) Weshalb ich das ausprobieren will? Alle Welt schreit doch über blöde Personal Firewalls und dass die nichts bringen etc. Da habe ich mir gedacht, wenn W2k das Teil schon so mitbringt, dann probier ich's eben mal aus.

4.) Weshalb auf diesem und nicht auf dem Proxy-Rechner? Ich will eben mal das Ganze in W2k ausprobieren. Erfahrungen machen ist doch gut, oder?

5.) Dennoch danke für die Hinweise.

Es ist schön zu sehen, dass hier auch der Grundsatz gilt:

"Da werden sie geholfen"

Brandon

gelöscht_84526 HADU „Hallo, völlig falscher Ansatz: 1. genügt es nicht nur zu Prahlen als einziger...“
Optionen

HADU ist der Größte...!!!

Nee nee, Männeken, mit solchen Antworten, wie du sie hier gegeben hast, ist wirklich niemandem geholfen. Solltest mal von deinem hohen Ross absteigen...

Wenn du nicht helfen willst, dann lass es doch in Zukunft ganz und ohne solche blöden Kommentare...

Gruß
K.-H.

GarfTermy Brandon_KN „Portfilter unter W2k konfigurieren - Hilfe benötigt!“
Optionen

...wenn du bereits linux einsetzt ist eine aktivierung eines portfilters oder der einsatz einer firewall hinter dem linux völliger unsinn und überflüssig.

letztlich macht im übrigen eine firewall in etwa genau das, was ein portfilter auch kann - aber eine firewall kann deutlich mehr, daher empfiehlt sich der einsatz eines firewallsystems. damit ist auch zu erklären, dass die beschäftigung mit echten firewall´s deutlich mehr an wissen bringt, als das, was du vor hast.

label GarfTermy „...wenn du bereits linux einsetzt ist eine aktivierung eines portfilters oder...“
Optionen

Vor allem sollte man wissen, was eine Firewall überhaupt ist:

Ein Konzept.

Nicht mehr.

Nicht weniger.


Bis denne,
label.

PS: Der Paketfilter von Win2k saugt. Es lohnt sich nicht, damit rumzuspielen.

Brandon_KN Nachtrag zu: „Portfilter unter W2k konfigurieren - Hilfe benötigt!“
Optionen

Yoy Leutz,

es geht hier nicht darum eine Firewall hinter dem Linux-Proxy aufzubauen. Dass das ziemlich überflüssig ist, ist mir auch klar!!!

Ich wollte (um das nochmal zu sagen) die Möglichkeiten, die mir diese Filter bieten eben einfach mal ausprobieren und schauen wie es geht. Sonst nichts.

Mein Ziel war eigentlich von dem Linux-Rechner aus den W2k-Rechner ein bischen abzuchecken und zu sehen wie gut diese Filter funzen oder nicht.

@label: "Der Paketfilter von Win2k saugt" Was meinst Du denn damit? Hat W2k denn auch einen Paketfilter eingebaut? Wenn ja, wo finde ich den denn?

@garftermy: Wie Du siehst habe ich zwei Rechner, der eine ist ein Linux-Rechner hat eine Firewall und ist meiner Meinung nach ziemlich "dicht". Ein extra Firewallsystem hat sich damit erübrigt. Ich denke nur, dass die Port-Filter von W2k besser funzen als irgendso eine Personal Firewall ("Schiebregler auf hohe Sicherheit" -> toll!)

Also, weiterhin fleißig antworten,

Brandon

label Brandon_KN „Yoy Leutz, es geht hier nicht darum eine Firewall hinter dem Linux-Proxy...“
Optionen

Mit Paketfilter meine ich genau das, was Du als Portfilter bezeichnest.

Gründe, warum der Paketfilter von Win2k schlecht ist:
* Mit iptables unter Linux ist es z.B. möglich auch Pakete mit einem bestimmten Inhalt wegzufiltern (z.B. Code Red/Nimda-Anfragen auf Port 80), aber alle anderen Paket auf diesen Port durchzulassen.
* Es ist nicht so ohne weiteres möglich, passives FTP einzurichten.
* Ermöglicht nur eine Filterung eingehender Verbindungen, aber nicht ausgehender Pakete (z.B. interessant für Trojaner wie Back Orifice oder Netbus).
* Um den Paketfilter zu nutzen, musst Du den Dienst "ipsec" starten. Der öffnet aber wiederherum einen UDP-Port und läßt sich auch von außen steuern (-> Angriffsmöglichkeit)

Zum Sterben zu viel, zum Leben zu wenig. Das ist in etwa eine richtige Beschreibung des Paketfilters von Win2k.

Abgesehen davon gibt es wirklich keinen Grund, einen Paketfilter zu installieren. Deaktiviere lieber die Dienste, die für die offenen Ports verantwortlich sind. Das ist viel effektiver. Eine Google-Suche wird Dir dabei helfen.

Bis denne,
label.

GarfTermy Brandon_KN „Portfilter unter W2k konfigurieren - Hilfe benötigt!“
Optionen

@Brandon_kn ...poste deine ip, dann scan ich dich mal ab - schaun´n mer mal... ;-)