Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Firewall-Regel für FTP?

NZC / 13 Antworten / Flachansicht Nickles

Hi,
ich möchte eine Regel für meine Firewall (Kerio) erstellen, die es Opera ermöglicht FTP-Downloads durchzuführen. Bisher funktioniert das bei einigen Seiten nicht, obwohl ich Regeln aufgestellt habe, die die Ports 20 und 21 einbeziehen
Wenn ich mir das Firewall-Log ansehe, fällt mir auf, das die Kontaktaufnahme (kurz nach Klick auf den Link) zu den FTP-Servern über Ports läuft, die teilweise im 4-stelligen Bereich liegen und keine Regelmäßigkeit aufweisen.
Was für eine Art Downloads sind das (z.B. die Links im Download-Bereich von Intel)? Echte FTP-Zugriffe laufen doch immer über Port 20 bzw 21 ab oder bin ich da nicht up to date?

Wenn ich die oben genannten Zugriffe in meine bisherigen Regeln einfließen lassen wollte, dann müßte ich Opera die Kommunikation über alle Ports erlauben. Dazu habe ich aber wenig Lust?

Gibs ne bessere Lösung?

HtM
NZC

bei Antwort benachrichtigen
Klaus_T NZC „Firewall-Regel für FTP?“
Optionen

FTP ist fuer eine Firewall wie die Kraetze. Du solltest dir mal das Protokoll dazu durchlesen. Der Port 21 ist der Steuerkanal, aber sobald du auf dem Server ein Verzeichnis betrachtest, oeffent sich Port 20, der Datenkanal. Auf Clientseite wird bei passiven FTP immer ein Port ueber 1024 genommen. Du hast keine Chance, das einzugrenzen.

K.

bei Antwort benachrichtigen