simonb
Goto Top

Welche Ports für Internetcafe freigeben?

Welche Ports sollten in einem WLan von 10h für Kunden auf einem Campingplatz freigegeben werden?

Hallo Leute,

Habe einen Bekanten der einen 10h großen Campingplatz hat, mit ca. 400 Stellplätzen. Auf diesem Campingplatz ist eine flächendeckendes WLan aufgebaut was auch gut funktionier.

Nun ist leider das problem das hier für die Kunden alles zugänglich ist in richtung Internet und diese dann natürlich alle ihre tauschbörsen im hintergrund mitlaufen haben, was das netz teilweise ans limit bringt.

Nun würde ich gerne mittels IPTables alles sperren was nicht zum ich sage mal Normalen Internet Surfen nötig ist.

Ich sage mal das sollte gehen:

Surfen
E-Mail
Messenger


was sollte mann noch freimachen?

Hat jemand erfahrungen oder Tips?

thx im vorraus

Content-ID: 122089

Url: https://administrator.de/contentid/122089

Ausgedruckt am: 19.11.2024 um 03:11 Uhr

maretz
maretz 05.08.2009 um 14:05:08 Uhr
Goto Top
surfen:

Port 20,21 (FTP)
Port 80 (Http)
Port 443 (HTTPs)

Email: 25,110, 143 (smtp, pop3, imap)

messanger: hängt davon ab welche du zulassen willst -> z.B. 5190 für ICQ,...

Findet man aber auch alle Ports bei google...
81007
81007 05.08.2009 um 14:06:53 Uhr
Goto Top
7 Echo Zurücksenden empfangener Daten
20 FTP-Data Dateitransfer (Datentransfer vom Server zum Client)
21 FTP Dateitransfer
22 SSH Secure Shell
23 Telnet Terminalemulation
25 SMTP, ESMTP E-Mail-Versand
53 DNS Auflösung von Domainnamen in IP-Adressen
80 HTTP Webserver
110 POP3 Client-Zugriff für E-Mail-Server
443 HTTPS sicherer Webserver
3050 Firebird Zugriff auf Firebird-Datenbanken
3306 MySQL Zugriff auf MySQL-Datenbanken
3389 RDP Windows Remotedesktopzugriff, Windows Terminal Services
6667 IRC Chatserver


TCP UDP
SN Game Zone 6667, 28800-29000 6667, 28800-29000
MSN Game Zone DX 2300-2400, 47624 2300-2400
MSN Messenger 1863, 6891-6900, 6901 -------

ICQ 20000-20019

Hoffe ich konnte dir helfen
L0g1t3ch
L0g1t3ch 05.08.2009 um 14:26:04 Uhr
Goto Top
wir geben bei veranstaltungen von 2 wochen "Tagungen" und so immer nur

HTTP = > 80
HTTPS => 443

und email smtp pop3 ports frei.

das sollte eigentlich reichen.

Optional sind natürlich Messenger aber hier würd ich auch nicht alles davon freigeben
harald21
harald21 05.08.2009 um 14:28:40 Uhr
Goto Top
Hallo,

hier ein kurze (und sicherlich unvollständige) Liste:

Allgemein
ping, tracert (icmp = ip/1)
dns (udp/53, tcp/53)

Surfen
ftp (tcp/20, tcp/21)
http (tcp/80)
https (tcp/443

Mail
smtp (tcp/25)
pop3 (tcp/110)
imap (tcp/143)

Messenger
siehe die Info von maretz

mfg
Harald
filippg
filippg 05.08.2009 um 15:29:58 Uhr
Goto Top
Hallo,

warum kommt hier keiner auf die Idee, das man seine Mails vielleicht auch verschlüsselt übertragen will?
POP3 über SSL: meist 995
IMAP über SSL: 993
SMTP über SSL: manchmal 465
außerdem fehlt Client-SMTP, 587

Gruß

Filipp
Chris85
Chris85 05.08.2009 um 19:21:34 Uhr
Goto Top
Hi

Ich würde folgende Ports öffnen:

80 http
443 https
53 DNS
500 VPN
25 SMTP
143 IMAP
110 Pop3

ob du nun noch FTP (20/21) öffnest bleibt dir überlassen. ich würde es standardmäßig nicht, sondern erst auf Anfrage. Ansonsten sollte es das gewesen sein.

Gruß

Chris