In IPSec Port Bereich freigeben

Mitglied: kkhahn

kkhahn (Level 1) - Jetzt verbinden

10.09.2007, aktualisiert 12.09.2007, 6501 Aufrufe, 6 Kommentare

Hallo,

ich arbeite nun schon ein wenig mit IPSec.
Ist wirklich super und macht seinen Job. Nur leider ist die Konfiguration meistens nicht so leicht.

In meinem Fall möchte ich nun einen Port Bereich freigeben und nicht nur einen einzelnen Port, was kein Porblem wäre.
Nur leider finde ich keine Option die mir erlaubt einen ganzen Bereich frei zu geben.

Ich hoffe auf Hilfe von euch.

Danke schonmal.

MfG
Klaus Hahn
Mitglied: spacyfreak
10.09.2007 um 22:16 Uhr
Tja, wenn man nur wüsste, was er denn meint, der Klaus?
Um welche Ports gehts denn? Um welchen VPN Server? Hersteller? Version?
Zielports, oder Quellports? Transportprotokolle? Paketfilter?
Fragen, die die Menschheit bewegen!
Bitte warten ..
Mitglied: kkhahn
10.09.2007 um 22:48 Uhr
Was hat das mit VPN Server zu tun ?

mmc -> (Snap in) Ip Security Policies on Local Computer

Habe keinen VPN Server. Möchte einfach in meine bestehende Ip Sicherheitsregel den Eintrag IP Bereich 2710-27010 TCP und einmal UDP freigeben.
Ports Sind Quell- als auch Zeilports.

Einzelne Ports funktionieren ohne Probleme. Nur an einer Port Range happerts.
Bitte warten ..
Mitglied: 51705
12.09.2007 um 20:03 Uhr
Ich verstehe deine Frage leider auch nicht.

Viele der Fragen hier verstehe ich als interessante 'Denksport' Aufgaben - deine zählt dazu - finde aber keinen Einstieg in die Problematik.

Hauptsächlich nutze ich IPSec auf Router-Ebene zur (VPN)-Verbindung von interen Netzen mit anderen internen Netzen oder einzelnen Clients über öffentliche Netze.

Falls du meinen Denkapparat ein wenig mit Infomationen fütterst, kommt da auch Information raus.
Bitte warten ..
Mitglied: kkhahn
12.09.2007 um 21:06 Uhr
Also vielleicht schreibe ich auch falsch.

Ich habe einen Win 2003 Server um diesen abzusichern bzw. als Firewall benutze ich die IPSec Sicherheitsrichtlinien.

Start -> Ausführen -> mmc -> Datei -> Snap in hinzufügen -> IP-Sicherheitsrichtlinien -> Lokaler Computer

Dort habe ich zu erst ein Richtlinie angelegt die allen Netzwerktraffic blockt.
Danach habe ich nach und nach alle einzelnen Ports die man so brauch egal ob TCP oder UDP: 80, 443, 21 usw. in die Richtlinie eingefügt. Richtlinie aktiviert und wunderbar. Alles zu bis auf die geöffneten Ports in die passende Richtung.

Auch bisher hab ich nie Probleme damit gehabt.

Jetzt möchte ich aber nicht nur einen einzelnen Port in der Richtlinie freigeben. Sondern einen Port Bereich.
Problem hierbei das ich nirgends eine Eingabe finde, die mir erlaubt einen Bereich einzugeben.

Zwar kann ich bei Eingabe eines neuen Eintrags sagen VON - ZU Port aber dies ist anscheinend um einen eingehenden Port auf einen Internen anderen Port zu leiten.

Da wenn ich VON 2100 Eintrage und bei ZU 2200 nicht alle Ports offen sind.

Ich hoffe das dies vielleicht ein besserer Input ist.

MfG
Klaus Hahn
Bitte warten ..
Mitglied: 51705
12.09.2007 um 21:34 Uhr
Da wenn ich VON 2100 Eintrage und bei ZU
2200 nicht alle Ports offen sind.

was soll das? Ich bemüh mich ja, aber deinen Kram versteh ich nicht.
Bitte warten ..
Mitglied: kkhahn
12.09.2007 um 22:06 Uhr
VON (Port) 2100 und bei ZU (Port) 2200.

Erklärt sich aber aus dem vorherigen Satz:
....Eingabe eines neuen Eintrags sagen "VON - ZU Port" aber dies ist anscheinend.......
Bitte warten ..
Ähnliche Inhalte
Netzwerke

IPsec VPN - Port 143 funktioniert nur "halb"

Frage von bloodstixNetzwerke5 Kommentare

Hallo zusammen, hab ein ganz komisches Phenomen bei einer VPN-Verbindung. Protokoll ist IPsec. Alles funktioniert ganz normal bis auf ...

Netzwerkgrundlagen

IP-Bereich vergrößern und DHCP-Bereich verlagern

gelöst Frage von knallsterNetzwerkgrundlagen11 Kommentare

Hallo zusammen, ich habe hier momentan ein 172.16.1.0/24-Netz, allerdings werden die Adressen langsam knapp. Meine Idee ist jetzt, auf ...

TK-Netze & Geräte

IPSec Mobile to an other network IPSEC

gelöst Frage von yazzurTK-Netze & Geräte11 Kommentare

Good morning, sir, Here is the network diagram of my infrastructure: Network 1 = 192.168.26.0/24 Network 2 = 172.16.26.0/24 ...

Monitoring

PRTG Monitoring IP-Bereich

gelöst Frage von supertuxMonitoring7 Kommentare

Hallo, ich habe mir PRTG Monitor installiert, soweit läuft über die Domain-Anmeldung auch alles und die Daten sind auch ...

Windows Netzwerk

Netzwerkfreigabe im öffentlichen Bereich

gelöst Frage von lord-iconWindows Netzwerk7 Kommentare

Hi, Server 2016 frisch aufgesetzt. (Steht im RZ) Einen Ordner normal freigegeben. Netzwerklaufwerk im Intranet = erfolgreich verbunden Netzwerklaufwerk ...

Off Topic

Selbstständig im IT-Bereich?

Frage von Schroedingers.KatzeOff Topic23 Kommentare

Hallo zusammen, mich beschäftigt zunehmend die Frage, ob ich mich nicht im IT-Bereich selbstständig machen sollte. Wahrscheinlich im Dienstleistungs- ...

Heiß diskutierte Inhalte
Notebook & Zubehör
Macbook oder Surface Book 3?
gelöst Frage von FamousDex089Notebook & Zubehör36 Kommentare

Hallo Zusammen :-), ich bin komplett neu in der IT Admin schiene und neu in diesem Forum. Ich habe ...

Switche und Hubs
Kaufberatung (10G) Switche für Unternehmensnetzwerk
Frage von ipzipzapSwitche und Hubs27 Kommentare

Moin, unsere Firma zieht um und am neu renovierten Standort muss/soll alles neu. Auf drei Etagen stehen Racks, in ...

Humor (lol)
So eine Art Jobangebot
Frage von Melvin.van.HorneHumor (lol)21 Kommentare

Moin, ich habe eben eine Zeit damit zugebracht eine GPO für eine Gruppe von Clients zu erstellen. Egal was ...

Windows Server
AD (virtualisiert) und alle angeschlossenen Clients fahren ungeplant herunter
Frage von tobitobsnWindows Server19 Kommentare

Ich habe aktuell ein Problem, dass ein frisch aufgesetzer Hyper-V mit einem virtualisierten AD regelmäßig 1x die Woche herunterfährt ...

Drucker und Scanner
Vorlage Endlospapier Nadeldrucker
Frage von Hanspeter82Drucker und Scanner13 Kommentare

Hallo, hab die Aufagbe bekommen, eine Vorlage zuerstellen bzgl. Druck auf Endlos Papier über einen Nadeldrucker. Habe allerdings kein ...

Windows 10
FritzBox 7590 VPN
Frage von christian295Windows 1013 Kommentare

Hallo Zusammen, wir haben seit einigen Tagen eine neue FritzBox 7590 und wollen mit ShrewSoft 2.2.2 auf Win 10 ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT