Port 80 Sperren
Kurtz und knapp...
Kann man auf einem 2003 Standard Port 80 Sperren?
Hallo.
Kleine Frage. Kann ich auf einem 2003 Standard Port 80 in der Basisfirewall sperren?
Hat den Hintergrund, dass User aus dem Intranet nicht über den Server Webseiten Browsen können.
Sie sollen den Proxy nutzen. Brauche aber die Nat funktion damit sachen wie VPN HBCI usw. funktionieren.
Was muss ich wie wo eintragen um 80 zu sperren?
Lg..
Kann man auf einem 2003 Standard Port 80 Sperren?
Hallo.
Kleine Frage. Kann ich auf einem 2003 Standard Port 80 in der Basisfirewall sperren?
Hat den Hintergrund, dass User aus dem Intranet nicht über den Server Webseiten Browsen können.
Sie sollen den Proxy nutzen. Brauche aber die Nat funktion damit sachen wie VPN HBCI usw. funktionieren.
Was muss ich wie wo eintragen um 80 zu sperren?
Lg..
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 162052
Url: https://administrator.de/contentid/162052
Ausgedruckt am: 26.11.2024 um 00:11 Uhr
18 Kommentare
Neuester Kommentar
Hi !
Hä? Wie meinen? Dürfen die User an den Server sitzen und da drüber surfen? Oder wie muss ich mir das vorstellen? Läuft der Server als TS? Oder ist der Server auch das Gateway ins Internet für das lokale Netzwerk? Schlechte Idee!
mrtux
Zitat von @Acer123:
Hat den Hintergrund, dass User aus dem Intranet nicht über den Server Webseiten Browsen können.
Hat den Hintergrund, dass User aus dem Intranet nicht über den Server Webseiten Browsen können.
Hä? Wie meinen? Dürfen die User an den Server sitzen und da drüber surfen? Oder wie muss ich mir das vorstellen? Läuft der Server als TS? Oder ist der Server auch das Gateway ins Internet für das lokale Netzwerk? Schlechte Idee!
mrtux
Hallo,
Gruß,
Peter
Zitat von @Acer123:
Der Server ist nur die verbindung für die User ins netz.
Auf ihm ist ein proxy install.
Wenn auf dem Server kein Port 80 (aus deinem Intranet heraus) benötigt wird, dann kannst du den Port doch für deinen uns unbekannten Proxy Zugriff deiner Clients verwenden.Der Server ist nur die verbindung für die User ins netz.
Auf ihm ist ein proxy install.
Gruß,
Peter
Hi!
Peter meint damit, dass Du den Proxy transparent aufsetzen sollst, damit die User den Proxy nicht mehr so leicht umgehen können...
mrtux
Peter meint damit, dass Du den Proxy transparent aufsetzen sollst, damit die User den Proxy nicht mehr so leicht umgehen können...
mrtux
Hallo
Nun, was hast du bis jetzt (gemacht)? Was hast du wo eingestellt?
Der Server 2003 ist auch dein Gateway für deine Clients?
Der Server 2003 macht auch Routing/RAS?
Der Server hat mehr als 1 Netzwerkkarte?
DHCP ist am laufen?
Proxy Einstellungen hast du wie verteilt (Per Turnschuh oder GPO)?
Gruß
Peter
Nun, was hast du bis jetzt (gemacht)? Was hast du wo eingestellt?
1. Ich möchte bestimmten usern spontan das internet entziehen.
Machst du im/am Proxy2. Ein protokoll für die User um im falle eines falles zu sehen wer was gemacht bzw. besucht hat.
Machst du im/am Proxy3. Bestimmte Seiten sperren.
Machst du im/am ProxyZur Zeit als Proxy: FreeProxy geht recht gut...
Und der ist auf deinen Server 2003 installiert und hört auf welchen Port?Der Server 2003 ist auch dein Gateway für deine Clients?
Der Server 2003 macht auch Routing/RAS?
Der Server hat mehr als 1 Netzwerkkarte?
DHCP ist am laufen?
Proxy Einstellungen hast du wie verteilt (Per Turnschuh oder GPO)?
Gruß
Peter
Hallo,
Sicherstellen das kein webserver (IIS, Apache, ...auf deinen Server den Port 80 belegt.
Port 80 für deine proxy einstellen und verwenden
Proxy Einstellungen am Client ausschalten oder auf Port 80 stellen (Testen).
Im Proxy dann den Benutzern (Rechnern) Zugriff gewähren / Sperren je nach deiner Vorstellung. Logs des Proxy verwenden.
Gruß,
Peter
Zitat von @Acer123:
Und der ist auf deinen Server 2003 installiert und hört auf welchen Port? --> Proxy hört auf 8080 im I-Explorer
Ändern des Proxy Port auf Port 80.Und der ist auf deinen Server 2003 installiert und hört auf welchen Port? --> Proxy hört auf 8080 im I-Explorer
Der Server 2003 ist auch dein Gateway für deine Clients? --> Server 2003 ist auch Gateway
OKProxy Einstellungen hast du wie verteilt (Per Turnschuh oder GPO)? --> Proxy Einstellungen kommen über gpo
OK1. FreeProxy install eingerichtet
2. über DHCP die ip-daten erneuert (Gateway / DNS)
Gateway ist dein server wie gehabt.2. über DHCP die ip-daten erneuert (Gateway / DNS)
3. GPO die Proxydaten verteielt für IE
Hier Port 80 Einstellen oder ganz Rausnehmen (Testen)4. festgestellt, dass auch ohne IE-Proxy-einstellung noch über das Gateway zugang besteht.
Klar, Standardgateway (Port 80)5. Gateway abgestellt
6. Benutzer können keine VPN mehr nach außen herstellen
Klar, kein Gateway, kein Weg nach draussen.6. Benutzer können keine VPN mehr nach außen herstellen
7. ratlosigkeit.....
Gateway wieder einstellen.Sicherstellen das kein webserver (IIS, Apache, ...auf deinen Server den Port 80 belegt.
Port 80 für deine proxy einstellen und verwenden
Proxy Einstellungen am Client ausschalten oder auf Port 80 stellen (Testen).
Im Proxy dann den Benutzern (Rechnern) Zugriff gewähren / Sperren je nach deiner Vorstellung. Logs des Proxy verwenden.
Gruß,
Peter
Hallo,
Im Proxy alles erlaubt?
Gruß,
Peter
Zitat von @Acer123:
Es hat sich an der Funktion ja leider noch nix geändert
Ich kann immernoch am proxy vorbei ins www.
Dein Proxy hört auf Port 80?Es hat sich an der Funktion ja leider noch nix geändert
Ich kann immernoch am proxy vorbei ins www.
Im Proxy alles erlaubt?
und ohne Gateway kein VPN...
gfateway wieder einschalten...Was mache ich da jetzt noch falsch.
Meine Glaskugel ist schon wieder zur reparatur. Ist in letzter Zeit immer Dunkel geblieben.Gruß,
Peter
Hallo,
Gruß,
Peter
Zitat von @Acer123:
Habe dann im IE die Daten auf 80 gestellt alles ok ich surfe über den proxy (habe mich im proxy gesperrt sehe also eine
Meldung)
die daten aus dem IE wieder entfernt schwupp kann ich alle seiten erreichen...
Was sperrst du im Proxy? Den Benutzer oder den Rechner? Benutzer <> Rechner. Benutzer hat Benutzername / domäne und Passwort. Rechner hat nur eine IP.Habe dann im IE die Daten auf 80 gestellt alles ok ich surfe über den proxy (habe mich im proxy gesperrt sehe also eine
Meldung)
die daten aus dem IE wieder entfernt schwupp kann ich alle seiten erreichen...
Gruß,
Peter
Hallo,
Du meinst einer von diesen Ungefähr 2.090.000 Ergebnisse (0,17 Sekunden) wenn man bei der Suchmaschine deiner Wahl "FreeProxy" eingibt? Da wird dir keiner helfen können mit irgendwelchen EinstellungenD
Gruß,
Peter
Du meinst einer von diesen Ungefähr 2.090.000 Ergebnisse (0,17 Sekunden) wenn man bei der Suchmaschine deiner Wahl "FreeProxy" eingibt? Da wird dir keiner helfen können mit irgendwelchen EinstellungenD
Gruß,
Peter
Sieht gut aus, hatte ich aber auch nicht anders erwartet
Öffne mal die Routing und RAS-Konsole, gehe zu IP-Routing --> NAT/Basisfirewall. Öffne dann deine interne Schnittstelle.
Hier kannst du jetzt Filter erstellen. Versuch mal, einen eingehenden Filter zu erstellen, um den (am Server von intern) eingehenden Verkehr zu regeln. Konfiguriere eine neue Regel, Nur Quellnetzwerk-Häkchen aktivieren, Quell-IP 192.168.55.0/255.255.255.0, Zielnetz bleibt frei, das Protokoll auf TCP, Quellport bleibt leer, Zielport auf 80. Wähle im Dialogfeld "Alle Pakete EMPFANGEN außer ..."
Damit sollte dann der Verkehr vom internen Netz nach extern mit Zielport 80 blockiert werden. Kann ich gerade nicht testen, da ich keinen NATtenden Windows Server hier habe. Ausgehend mit Ziel 80 auf dem externen Interface würd ich nicht sperren, da so auch ein Admin am Server selbst wohl keinen Inet-Zugriff mehr haben dürfte (z. B. für Updates, ...).
Grüße, loonydeluxe
Öffne mal die Routing und RAS-Konsole, gehe zu IP-Routing --> NAT/Basisfirewall. Öffne dann deine interne Schnittstelle.
Hier kannst du jetzt Filter erstellen. Versuch mal, einen eingehenden Filter zu erstellen, um den (am Server von intern) eingehenden Verkehr zu regeln. Konfiguriere eine neue Regel, Nur Quellnetzwerk-Häkchen aktivieren, Quell-IP 192.168.55.0/255.255.255.0, Zielnetz bleibt frei, das Protokoll auf TCP, Quellport bleibt leer, Zielport auf 80. Wähle im Dialogfeld "Alle Pakete EMPFANGEN außer ..."
Damit sollte dann der Verkehr vom internen Netz nach extern mit Zielport 80 blockiert werden. Kann ich gerade nicht testen, da ich keinen NATtenden Windows Server hier habe. Ausgehend mit Ziel 80 auf dem externen Interface würd ich nicht sperren, da so auch ein Admin am Server selbst wohl keinen Inet-Zugriff mehr haben dürfte (z. B. für Updates, ...).
Grüße, loonydeluxe