TCP IP Filter Windows 2003 Server
Hallo Admins und IT Pro's,
ich habe mir einen WIN Webserver angeschafft. Leider schafft es der Support nicht anzuworten.
Egal, da ich ja durch meinen Beruf einige Erfahrung mit dem BS Win 2003 habe mach ich das meisste selber.
Problem aber wo ich ins stocken komme:
Auf dem Server ist das TCP/IP Filtering aktiviert. Ports die Freigeschaltet sind: TCP: 21 FTP , 53 DNS , 80 HTTP , 3389 RDP und UDP ebenfalls 53 DNS.
Entweder ich habe was vergessen und stehe auf dem Schlauch. Aber ich kann keine Ping mit DNS Namen durchführen und auch normales Surfen ist nicht möglich.
Wie gesagt sobald ich eine IP pinge oder mit dem Browser auf die IP von z.B. Google zugreife bekomme ich Antwort. Das komische ist das wenn der Filter aus ist das es geht.
Also muss es was mit dem Filter zu tun haben.
Nun jetzt aber die Frage: Es sind doch alle nötigen Ports frei oder hab ich was vergessen ?
Vielen Dank für eure Hilfe.
MfG
Klaus Hahn
ich habe mir einen WIN Webserver angeschafft. Leider schafft es der Support nicht anzuworten.
Egal, da ich ja durch meinen Beruf einige Erfahrung mit dem BS Win 2003 habe mach ich das meisste selber.
Problem aber wo ich ins stocken komme:
Auf dem Server ist das TCP/IP Filtering aktiviert. Ports die Freigeschaltet sind: TCP: 21 FTP , 53 DNS , 80 HTTP , 3389 RDP und UDP ebenfalls 53 DNS.
Entweder ich habe was vergessen und stehe auf dem Schlauch. Aber ich kann keine Ping mit DNS Namen durchführen und auch normales Surfen ist nicht möglich.
Wie gesagt sobald ich eine IP pinge oder mit dem Browser auf die IP von z.B. Google zugreife bekomme ich Antwort. Das komische ist das wenn der Filter aus ist das es geht.
Also muss es was mit dem Filter zu tun haben.
Nun jetzt aber die Frage: Es sind doch alle nötigen Ports frei oder hab ich was vergessen ?
Vielen Dank für eure Hilfe.
MfG
Klaus Hahn
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 59251
Url: https://administrator.de/contentid/59251
Ausgedruckt am: 26.11.2024 um 18:11 Uhr
8 Kommentare
Neuester Kommentar
Bei FTP hast du den Port 20 vergessen, ferner für HTTPS den Port 443 TCP.
DNS Namensauflösung ist 53 UDP. RDP 3389 fürs Internet freischalten ist bei Firmenservern bedenklich, wenn hohe Sicherheit notwendig ist (zu schwache Verschlüsselung).
Es ist ausserdem wichtig zu wissen, ob einkommend oder ausgehend gefiltert wird.
Desweiteren musst du bedenken, dass ANKOMMENDE Pakete von Clients die den SErver kontakten immer auf Ports höher als 1024 reinkommen, und dies dynamisch. Sprich, es reicht nicht ne bestimmte Handvoll Ports zu öffnen die die Dienste die der Server anbietet nutzen, sondern du musst auch die Richtung (einkommend / ausgehend) sowie die Ports der anfragenden Clients berücksichtigen (Source Port / Destination Port).
Ich weiss auch nicht ob du die TCP Filter Funktion, oder eine Firewall einsetzt?
Die TCP Filter Funktion würd ich weglassen, u. mit der Windows Firewall arbeiten, wenn es nur um Intranet Access geht.
Ist der Server auch von aussen erreichbar (Internet) würde ich eine Kombination aus NAT und Firewall oder ACLs einsetzen und auf dem Server selbst wohl garnix filtern (bringt meist eher Probleme als Vorteile).
DNS Namensauflösung ist 53 UDP. RDP 3389 fürs Internet freischalten ist bei Firmenservern bedenklich, wenn hohe Sicherheit notwendig ist (zu schwache Verschlüsselung).
Es ist ausserdem wichtig zu wissen, ob einkommend oder ausgehend gefiltert wird.
Desweiteren musst du bedenken, dass ANKOMMENDE Pakete von Clients die den SErver kontakten immer auf Ports höher als 1024 reinkommen, und dies dynamisch. Sprich, es reicht nicht ne bestimmte Handvoll Ports zu öffnen die die Dienste die der Server anbietet nutzen, sondern du musst auch die Richtung (einkommend / ausgehend) sowie die Ports der anfragenden Clients berücksichtigen (Source Port / Destination Port).
Ich weiss auch nicht ob du die TCP Filter Funktion, oder eine Firewall einsetzt?
Die TCP Filter Funktion würd ich weglassen, u. mit der Windows Firewall arbeiten, wenn es nur um Intranet Access geht.
Ist der Server auch von aussen erreichbar (Internet) würde ich eine Kombination aus NAT und Firewall oder ACLs einsetzen und auf dem Server selbst wohl garnix filtern (bringt meist eher Probleme als Vorteile).