Internet Ports Blocken

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
Kooky
Beiträge: 47
Registriert: 18.09.2004 16:13
Wohnort: München
Kontaktdaten:

Internet Ports Blocken

Beitrag von Kooky »

Heyho,
weiß jemand, wie man inbound ports aus dem internet blocken kann?
Beispiel:
Ein PC auf dem Windows 2000 Server Advanced läuft, hängt direkt am
Internet und ist quasi ein gateway für die anderen PCs.
Jetzt möchte ich auf einen Rechner innerhalb des Netzwerks
einen Webserver fürs internet hosten und kann den Port
weiterleiten...Okay. Aber ich würde gerne alle anderen Ports,
die direkt auf den "Router" Rechner gehen und vom Internet kommen
blockiern.
Also Port 80 soll z.b. weitergeleitet werden und alle andere
Ports sollen komplett geblockt werden.

Weiß jemand um Rat, welche Programme sowas können?
Ich bräuchte nur einen Portblocker, der erkennt ob die Client-Requests
aus der Lokalen- oder aus der Internetzone kommen und die aus
der Internetzone dann blockt.

mfg. Kooky :wink:
Benutzeravatar
hardfalcon
Beiträge: 3447
Registriert: 29.08.2004 20:46

Beitrag von hardfalcon »

Warum nicht einfach ne stinknormale Firewall (z.B. ZoneAlarm oder das Teil von Kerio?)
DarkDragon
Beiträge: 6291
Registriert: 29.08.2004 08:37
Computerausstattung: Hoffentlich bald keine mehr
Kontaktdaten:

Beitrag von DarkDragon »

hardfalcon hat geschrieben:Warum nicht einfach ne stinknormale Firewall (z.B. ZoneAlarm oder das Teil von Kerio?)
ZoneAlarm kann das nicht. Der blockt Programme, aber keine Ports. Kerio ist schon besser dafür geeignet soviel ich weiß.
Angenommen es gäbe einen Algorithmus mit imaginärer Laufzeit O(i * n), dann gilt O((i * n)^2) = O(-1 * n^2) d.h. wenn man diesen Algorithmus verschachtelt ist er fertig, bevor er angefangen hat.
Benutzeravatar
crossroads
Beiträge: 244
Registriert: 29.08.2004 05:41
Wohnort: Rhine Main Area

Beitrag von crossroads »

DarkDragon hat geschrieben:ZoneAlarm kann das nicht. Der blockt Programme, aber keine Ports. Kerio ist schon besser dafür geeignet soviel ich weiß.
Klar kann ZA das. Habe heute morgen verschiedene Ports gesperrt. Funktioniert einwandfrei :)
Entweder unter "Firewall/Grundeinstellungen/Benutzerdefiniert" Ports sperren bzw. freigeben oder unter "Firewall/Erweiterte Optionen" erweiterte Regeln erstellen :allright:
Man soll die Tür aufmachen, bevor man durchgeht ...
DarkDragon
Beiträge: 6291
Registriert: 29.08.2004 08:37
Computerausstattung: Hoffentlich bald keine mehr
Kontaktdaten:

Beitrag von DarkDragon »

crossroads hat geschrieben:
DarkDragon hat geschrieben:ZoneAlarm kann das nicht. Der blockt Programme, aber keine Ports. Kerio ist schon besser dafür geeignet soviel ich weiß.
Klar kann ZA das. Habe heute morgen verschiedene Ports gesperrt. Funktioniert einwandfrei :)
Entweder unter "Firewall/Grundeinstellungen/Benutzerdefiniert" Ports sperren bzw. freigeben oder unter "Firewall/Erweiterte Optionen" erweiterte Regeln erstellen :allright:
Dann hast du die Pro version und nicht die kostenlose, bei mir gibts kein Benutzerdefiniert. Auch kein "Erweiterte Optionen". Da gibts nur erweitert und ne portliste gibts da auch nicht.
Angenommen es gäbe einen Algorithmus mit imaginärer Laufzeit O(i * n), dann gilt O((i * n)^2) = O(-1 * n^2) d.h. wenn man diesen Algorithmus verschachtelt ist er fertig, bevor er angefangen hat.
Benutzeravatar
crossroads
Beiträge: 244
Registriert: 29.08.2004 05:41
Wohnort: Rhine Main Area

Beitrag von crossroads »

DarkDragon hat geschrieben:Dann hast du die Pro version und nicht die kostenlose, bei mir gibts kein Benutzerdefiniert. Auch kein "Erweiterte Optionen". Da gibts nur erweitert und ne portliste gibts da auch nicht.
Stimmt... ZA Pro v5.1 :D
Man soll die Tür aufmachen, bevor man durchgeht ...
Kooky
Beiträge: 47
Registriert: 18.09.2004 16:13
Wohnort: München
Kontaktdaten:

Beitrag von Kooky »

ja, ich hab auch ZA, die kostenlose version.
Dummerweise läuft ZA nicht auf Windows 2000 Server.
mfg. Kooky
DarkDragon
Beiträge: 6291
Registriert: 29.08.2004 08:37
Computerausstattung: Hoffentlich bald keine mehr
Kontaktdaten:

Beitrag von DarkDragon »

Kooky hat geschrieben:ja, ich hab auch ZA, die kostenlose version.
Dummerweise läuft ZA nicht auf Windows 2000 Server.
mfg. Kooky
Dann versuchs mal mit Kerio: http://www.kerio.com/kpf_home.html
Angenommen es gäbe einen Algorithmus mit imaginärer Laufzeit O(i * n), dann gilt O((i * n)^2) = O(-1 * n^2) d.h. wenn man diesen Algorithmus verschachtelt ist er fertig, bevor er angefangen hat.
Kooky
Beiträge: 47
Registriert: 18.09.2004 16:13
Wohnort: München
Kontaktdaten:

Beitrag von Kooky »

ich probiers aus.
Sieht auf den ersten blick ziemlich cool aus <)
Thx.
mfg. Kooky
Benutzeravatar
bobobo
jaAdmin
Beiträge: 3873
Registriert: 13.09.2004 17:48
Kontaktdaten:

Beitrag von bobobo »

Brauch der 2K Server überhaupt ne Firewall ..

Da kann man doch in den TCP/IP Einstellungen (erweitert glaub ich)
nen TCP/IP Filter aktivieren und auch konfigurieren.

Eventuell reicht das ja schon aus.
Hab aber echt keine Ahnung glaub ich..
‮pb aktuel 6.2 windoof aktuell und sowas von 10
Ich hab Tinnitus im Auge. Ich seh nur Pfeifen.
Antworten