Avatar billede connor Nybegynder
15. maj 2003 - 09:25 Der er 9 kommentarer og
4 løsninger

Hvilke porte skal åbnes?

Jeg har fået til opgave at indsætte en firewall imellem routeren og nogle windows klienter.

Mit spørgsmål er nu hvilke prote som skal åbnes?

Og jeg tænker særligt på de specifikke porte som windows bruger til browsing af arbejdsgrupper, og når man logger på et domæne, osv...
Avatar billede Slettet bruger
15. maj 2003 - 09:27 #1
Her er en oversigt over hvad alle porte bruges til:
http://webguider.dk/artikel.asp?artikel=omporte.pdf
Avatar billede connor Nybegynder
15. maj 2003 - 09:43 #2
>>phatlase
Takker for det, den er rar at have ved hånden...
Men den er lidt uoverskuelig. Især hvis man ikke rigtig ved hvad det er som kører i baggrunden af en windowsmaskine...
Avatar billede Slettet bruger
15. maj 2003 - 09:50 #3
umidelbart vil jeg ikke mene at du behøver at rører ved nogen porte, så længe du ikke skal have f.eks. WEB-server, FTP-server, eller lign. op.
Prøv da bare at smække den på, og vend så tilbage hvis det gir' problemer.
Avatar billede bufferzone Praktikant
15. maj 2003 - 09:54 #4
Du bør gøre følgende: Luk alle porte. Når så tingende ikke virker, undersøger hvilke porte der er absolut nødvendige, åbnes disse, men kun disse og undlad at åbne porte du ikke er sikre på
Avatar billede connor Nybegynder
15. maj 2003 - 09:59 #5
>>bufferzone
OK. men du har ikke hint om hvilke porte som det drejer sig om?
Avatar billede aovergaard Nybegynder
15. maj 2003 - 11:20 #6
Port 80
Port 110
Port 25
Port 21 hvis du skal brug FTP

Det burde være de eneste porte som du har brug for.
Avatar billede venturer Nybegynder
15. maj 2003 - 11:24 #7
For at browse netværket skal NetBIOS være tilgængelig. Det kører over port 138/139.
Avatar billede mio Nybegynder
15. maj 2003 - 22:10 #8
Der skal åbnes for:

TCP/UDP port 137 - NetBios Name Service
UDP port 138 - NetBios Datagram Service
TCP port 139 - NetBios Session

TCP port 389 - Hvis du skal bruge LDAP
TCP/UDP port 445 - Hvis du skal bruge Microsoft Directory Services

-mio-
Avatar billede platman Nybegynder
16. maj 2003 - 14:18 #9
Som phatlasse allerede har sagt behøver du sandsynligvis ikke gøre noget. Stort set alle Firewalls har en standard konfig som lukker alle porte fra WAN->LAN siden mens alle porte fra LAN->WAN siden er åbne. Det er kun hvis du skal agere spille-, web(port80)- eller ftp(port21)-server eller anvender specielle applikationer at det er nødvendigt at åbne porte i Firewallen. Så længe at det er en request som starter på indersiden af Firewallen vil den slippe trafikken igennem fra ydersiden også på samme port.
MIO>> NetBios kører vel kun mellen klienterne på LAN'et? Hvor kommer Firewallen ind i billedet?
Avatar billede mio Nybegynder
16. maj 2003 - 16:12 #10
Sådan som jeg læser spm. så er der windows-klienter på begge sider af firewall'en... Derfor skal disse porte være åbne for at få netbios igennem firewall'en. Det er rigtig at en standard-konfiguation af en firewall ser således ud :

WAN -> LAN : Bloker
LAN -> WAN : Tillad

Men dette er jo også en sikkerhedshul.. Så kan klienterne jo lave alt imod WAN'et. Hvis nu man blokerer alt fra LAN->WAN og kun åbner for specifikke porte er man sikker på at klienterne ikke også laver snavs...

-mio-
Avatar billede langbein Nybegynder
23. maj 2003 - 00:05 #11
mio sitt svar er rett !!
Avatar billede mio Nybegynder
23. maj 2003 - 09:37 #12
tak for det :)
Avatar billede aovergaard Nybegynder
27. maj 2003 - 00:04 #13
takker for point:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester